Les organisations colombiennes font face à 2 803 cyberattaques par semaine

En 2026, les organisations en Colombie subissent en moyenne 2 803 cyberattaques hebdomadaires, avec des pertes potentielles pouvant atteindre 6,3 millions de dollars américains par incident. Des fuites de données récentes via des fournisseurs tiers ont exposé des informations sensibles de clients de BBVA et Nubank, ainsi que d'entités comme la Supersalud et la Dian. Les experts mettent en garde contre la vulnérabilité de ces maillons faibles dans la chaîne de sécurité.

Les organisations colombiennes signalent une moyenne de 2 803 cyberattaques par semaine en 2026, selon les données d'ERC Colombia. Au cours du premier semestre 2025, plus de 7,1 milliards de tentatives de cyberattaques ont été enregistrées. Un rapport de la Superintendencia de Industria y Comercio révèle que 60 % des organisations manquent de mesures de protection des données suffisantes, malgré la loi 1581 de 2012.

En avril, une cyberattaque visant un fournisseur de recouvrement de créances a fait fuiter des données de clients de BBVA et Nubank, notamment des noms, des identifiants, des numéros de téléphone et des montants de dettes, bien que les mots de passe et les produits financiers n'aient pas été touchés. La Superintendencia Nacional de Salud a confirmé un accès non autorisé à son système Superargo, affectant 1,6 % de la documentation relative aux plaintes et réclamations. La Dian a subi une attaque compromettant les informations de 18 millions de personnes, telles que des identifiants et des numéros de téléphone.

"Ce que nous observons est une évolution vers des fraudes de haute précision", a déclaré Óscar Díaz, CCO d'ERC Colombia. Oscar Rodríguez de Veracode a noté : "La Colombie a progressé dans la numérisation, mais cette fragmentation élargit la surface d'attaque." Les cybercriminels ciblent désormais les tiers disposant de contrôles plus faibles.

Les conséquences incluent des pertes allant jusqu'à 6,3 millions de dollars américains par événement, des interruptions supérieures à 36 heures et des amendes pouvant atteindre 2 000 salaires minimums. En Colombie, un tiers des organisations sont touchées par les vulnérabilités liées aux tiers, lesquelles représentent jusqu'à 64 % des incidents mondiaux.

Articles connexes

Illustration of ANCI-confirmed cyber infiltration in Chilean public agency due to stolen credentials, featuring hacker screens and government imagery.
Image générée par IA

ANCI confirms infiltration in public agency due to stolen credentials

Rapporté par l'IA Image générée par IA

Chile's Agencia Nacional de Ciberseguridad (ANCI) detected an infiltration in a public agency after a staff member's login credentials were stolen. Security Minister Trinidad Steinert described the alert as delicate and deferred the investigation to ANCI. The issue was resolved by closing accesses, though most circulating data stems from prior leaks.

TransUnion's annual report revealed a sharp drop in email, internet and call scams in Colombia, falling from 8.9% to 2.3%. Despite the decline, economic losses for victims remain significant.

Rapporté par l'IA

Colombian banks face a potential indirect cyberattack via an external debt collection provider, compromising customer data such as names, IDs and phone numbers. BBVA and Nu Colombia confirmed the incident and activated security protocols. No entity reports access to keys or deposits.

Decentralized finance recorded far fewer losses in recent years, according to new industry data. Total incidents dropped from $2.62 billion in 2022 to $534 million in 2024. A single November 2025 exploit across six networks illustrated the remaining threat.

Rapporté par l'IA

Banco de Bogotá announced a new insurance to protect transactions made through Bre-B. The product covers unauthorized operations and cases of coercion. It is available to clients with at least one year of account history.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser