{"id":2432,"date":"2026-08-18T15:56:58","date_gmt":"2026-08-18T15:56:58","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2432"},"modified":"2026-08-18T15:56:58","modified_gmt":"2026-08-18T15:56:58","slug":"por-que-las-empresas-son-mas-vulnerables-a-los-ciberataques-en-verano","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2432","title":{"rendered":"Por qu\u00e9 las empresas son m\u00e1s vulnerables a los ciberataques en verano"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/gx79y9x8.r.eu-west-1.awstrack.me\/L0\/https:%2F%2Fwww.sophos.com%2Fes-es\/1\/010201a014173689-1de37ef1-520c-49fa-9b0a-50f1f7115fbd-000000\/4bIy1ywPY99j-bQrzdCSFOKZv9g=473\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos<\/a>, empresa mundial en ciberseguridad, alerta del incremento del riesgo cibern\u00e9tico durante los meses de verano. Aunque los grupos ciber-criminales operan durante todo el a\u00f1o, el per\u00edodo estival ofrece a los atacantes una ventana de oportunidad estructural que explotan de forma deliberada y sistem\u00e1tica.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan el informe\u00a0<a href=\"https:\/\/gx79y9x8.r.eu-west-1.awstrack.me\/L0\/https:%2F%2Fwww.sophos.com%2Fes-es%2Fblog%2F2026-sophos-active-adversary-report\/1\/010201a014173689-1de37ef1-520c-49fa-9b0a-50f1f7115fbd-000000\/7-IgIPcI7fCjxOVPEoDcGnU4MCA=473\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos Active Adversary Report 2026<\/a>, el 67% de los incidentes analizados en 2025 tuvieron su origen en ataques a la identidad, y las credenciales comprometidas fueron la causa principal en el 42% de los casos. En verano, estos vectores se vuelven a\u00fan m\u00e1s efectivos: los equipos de seguridad reducen personal, los tiempos de respuesta a incidentes se ralentizan y las brechas en la cobertura de monitorizaci\u00f3n se ampl\u00edan.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cLa realidad es m\u00e1s compleja que una simple curva estacional. Los atacantes con motivaci\u00f3n financiera operan todo el a\u00f1o, pero el verano les da algo que valoran enormemente: la oportunidad. Las organizaciones reducen capacidad defensiva, el per\u00edmetro se expande con el teletrabajo y el Wi-Fi p\u00fablico y los usuarios est\u00e1n en \u2018modo vacaciones\u2019, menos alerta\u201d<\/em>, apunta\u00a0<strong>\u00c1lvaro Fern\u00e1ndez, Director de Ventas en Sophos Iberia<\/strong>.<\/p>\n<h2 class=\"wp-block-heading\">Turismo y hosteler\u00eda, mayor exposici\u00f3n<\/h2>\n<p class=\"wp-block-paragraph\">El auge del turismo y la hosteler\u00eda convierte a este sector en uno de los m\u00e1s expuestos durante los meses de verano. Los vol\u00famenes de transacciones se disparan, los equipos incorporan personal temporal con menor formaci\u00f3n en seguridad y la urgencia inherente a los viajes hace a los usuarios especialmente vulnerables a la ingenier\u00eda social.<\/p>\n<p class=\"wp-block-paragraph\">Sophos lleva rastreando desde 2023 campa\u00f1as activas contra conocidas plataformas de reservas, que no requieren vulnerar la plataforma en s\u00ed: los atacantes roban credenciales al personal de los establecimientos hoteleros mediante phishing y luego usan datos de reservas reales -nombre del hu\u00e9sped, fecha de entrada, precio\u2026- para contactar directamente a los viajeros a trav\u00e9s de canales de mensajer\u00eda leg\u00edtimos. El resultado es una ingenier\u00eda social casi imposible de detectar a simple vista.<a\/><\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cNo se trata de que ciertos sectores sean atacados con mayor frecuencia que otros, sino de la oportunidad que se presenta para que los ciber-delincuentes se infiltren en sectores de alta actividad en el per\u00edodo estival, como el de hosteler\u00eda y turismo\u201d<\/em>, contin\u00faa el responsable de Sophos.<\/p>\n<h2 class=\"wp-block-heading\">La IA, acelerador silencioso<\/h2>\n<p class=\"wp-block-paragraph\">La inteligencia artificial ha democratizado y escalado los ataques de phishing. Las herramientas de IA permiten generar mensajes con el contexto cultural adecuado, la ortograf\u00eda correcta en m\u00faltiples idiomas y detalles de reserva ver\u00eddicos, eliminando los errores que antes serv\u00edan de se\u00f1al de alerta para el usuario.<\/p>\n<p class=\"wp-block-paragraph\">Esto afecta especialmente al phishing tradicional por correo, pero tambi\u00e9n al vishing (llamadas de voz) y al smishing (SMS), modalidades que se intensifican en verano aprovechando la urgencia de los viajes: mensajes del tipo \u201cConfirme su pago en 24 horas o perder\u00e1 su habitaci\u00f3n\u201d generan una respuesta emocional inmediata que evita el pensamiento cr\u00edtico.\ufeff<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cCuando hablamos de IA en este contexto, hablamos de velocidad e iteraci\u00f3n. Los atacantes pueden producir se\u00f1uelos de phishing culturalmente precisos, generar sitios web falsos indistinguibles de los originales y personalizar cada mensaje con datos reales robados. La IA no ha cambiado la naturaleza de los ataques, pero ha eliminado las barreras que antes daban a los usuarios una oportunidad para detectarlos\u201d<\/em>, concluye <strong>Fern\u00e1ndez<\/strong>.<\/p>\n<h2 class=\"wp-block-heading\">Consejos para blindarse en el verano<\/h2>\n<p class=\"wp-block-paragraph\">Sophos recomienda a las organizaciones revisar su estrategia de seguridad antes de la temporada alta, incluyendo:<\/p>\n<p class=\"wp-block-paragraph\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Activar y auditar MFA: el 59% de los incidentes investigados en 2025 carec\u00eda de autenticaci\u00f3n multi-factor o la ten\u00eda mal configurada. Activarla en todos los sistemas cr\u00edticos es la medida de mayor impacto inmediato.<a\/><\/p>\n<p class=\"wp-block-paragraph\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Cubrir los turnos de monitorizaci\u00f3n: garantizar cobertura 24\/7 durante los per\u00edodos vacacionales, especialmente para equipos sin servicio MDR externalizado, o bien contratar servicios de \u2018CISO virtual\u2019.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Formar al personal estacional incluy\u00e9ndoles en los programas de concienciaci\u00f3n: los empleados temporales son uno de los vectores de entrada preferidos por los atacantes.<\/p>\n<p class=\"wp-block-paragraph\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Revisar las pol\u00edticas de Wi-Fi externo y teletrabajo (el uso de redes p\u00fablicas aumenta dr\u00e1sticamente en verano), establecer el uso obligatorio de VPN corporativa y segmentar el acceso seg\u00fan el perfil del usuario.<a\/><\/p>\n<p class=\"wp-block-paragraph\">\u00b7\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Activar protocolos de respuesta r\u00e1pida: los atacantes saben que los tiempos de reacci\u00f3n se alargan en verano; contar con un plan de respuesta a incidentes documentado y probado, o un servicio MDR con capacidad de respuesta aut\u00f3noma reduce el impacto de forma significativa.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Sophos, empresa mundial en ciberseguridad, alerta del incremento del riesgo cibern\u00e9tico durante los meses de verano. Aunque los<\/p>\n","protected":false},"author":1,"featured_media":2433,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[30,57,100,36,33,131,262,348,1070,1363],"class_list":["post-2432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-ciberataques","tag-empresas","tag-las","tag-los","tag-mas","tag-por","tag-que","tag-son","tag-verano","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2432"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2432\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2433"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}