Organizaciones colombianas enfrentan 2.803 ciberataques semanales

En 2026, las organizaciones en Colombia enfrentan en promedio 2.803 ataques cibernéticos por semana, con pérdidas potenciales de hasta US$6,3 millones por incidente. Recientes filtraciones de datos en proveedores de terceros han expuesto información sensible de clientes de BBVA y Nubank, así como de entidades como Supersalud y Dian. Expertos alertan sobre la vulnerabilidad de estos eslabones débiles en la cadena de seguridad.

Las organizaciones colombianas reportan un promedio de 2.803 ataques cibernéticos semanales en 2026, según datos de ERC Colombia. En el primer semestre de 2025 se registraron más de 7.100 millones de intentos de ciberataques. Un informe de la Superintendencia de Industria y Comercio revela que el 60% de las organizaciones no cuentan con medidas suficientes de protección de datos, a pesar de la Ley 1581 de 2012.

En abril, un ciberataque a un proveedor de cobranza filtró datos de clientes de BBVA y Nubank, incluyendo nombres, cédulas, teléfonos y montos de deuda, aunque no claves ni productos financieros. La Superintendencia Nacional de Salud confirmó un acceso no autorizado a su sistema Superargo, afectando el 1,6% de su documentación relacionada con quejas y reclamos. La Dian sufrió un ataque que comprometió información de 18 millones de personas, como cédulas y números de teléfono.

"Lo que estamos viendo es una evolución hacia fraudes de alta precisión", comentó Óscar Díaz, CCO de ERC Colombia. Oscar Rodríguez, de Veracode, señaló: "Colombia ha avanzado en digitalización, pero esa fragmentación amplía la superficie de ataque". Los ciberdelincuentes ahora apuntan a terceros con menores controles.

Las consecuencias incluyen pérdidas de hasta US$6,3 millones por evento, interrupciones de más de 36 horas y sanciones de hasta 2.000 salarios mínimos. En Colombia, un tercio de las organizaciones se ve afectado por vulnerabilidades en terceros, que representan hasta el 64% de los incidentes globales.

Artículos relacionados

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Imagen generada por IA

ANCI confirms infiltration in public agency due to stolen credentials

Reportado por IA Imagen generada por IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

TransUnion's annual report revealed a sharp drop in email, internet and call scams in Colombia, falling from 8.9% to 2.3%. Despite the decline, economic losses for victims remain significant.

Reportado por IA

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Decentralized finance recorded far fewer losses in recent years, according to new industry data. Total incidents dropped from $2.62 billion in 2022 to $534 million in 2024. A single November 2025 exploit across six networks illustrated the remaining threat.

Reportado por IA

Banco de Bogotá announced a new insurance to protect transactions made through Bre-B. The product covers unauthorized operations and cases of coercion. It is available to clients with at least one year of account history.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar