Un informe advierte que la creciente dependencia de proveedores amplía la superficie de ataque y expone a las organizaciones a incidentes más complejos y difíciles de detectar.
SANTO DOMINGO.– Los ciberataques dirigidos a cadenas de suministro se han convertido en una de las principales amenazas para las empresas en América Latina, impulsados por la creciente interconexión con proveedores y terceros, según un estudio de la firma de ciberseguridad Kaspersky.
El informe revela que el 31% de las organizaciones a nivel global sufrió este tipo de incidentes durante el último año, cifra que aumenta a 36% en grandes corporaciones, posicionándolos como la amenaza más frecuente. En la región, el panorama es aún más preocupante: países como México registran un 43% de afectación, mientras Brasil y Colombia alcanzan un 36%.
De acuerdo con el Foro Económico Mundial, el 65% de las grandes empresas identifica las vulnerabilidades en proveedores como el principal obstáculo para lograr resiliencia en ciberseguridad. Este riesgo se agrava por la alta cantidad de conexiones: grandes compañías trabajan en promedio con cerca de 100 proveedores y más de 130 terceros con acceso a sus sistemas.
Esta complejidad facilita ataques que explotan relaciones de confianza, en los cuales ciberdelincuentes utilizan accesos legítimos para infiltrarse sin ser detectados. Según el estudio, este tipo de amenaza afectó al 25% de las empresas a nivel global, con mayor incidencia en mercados como Turquía, Singapur y México.
Pese a su frecuencia, estas amenazas siguen siendo subestimadas. Solo el 9% de las organizaciones considera los ataques a la cadena de suministro como su principal preocupación, mientras que apenas el 8% prioriza los ataques basados en relaciones de confianza, evidenciando una brecha entre la percepción del riesgo y su impacto real.
Los especialistas advierten que estos incidentes no solo comprometen sistemas tecnológicos, sino que también pueden interrumpir operaciones, afectar la continuidad del negocio y generar pérdidas económicas significativas. Al aprovechar accesos de terceros, los atacantes logran desplazarse dentro de las redes corporativas, ampliando el alcance del daño y dificultando su contención.
“Vivimos en la era de la hiperconectividad, donde cada proveedor forma parte del ecosistema digital de la empresa. A mayor interconexión, mayor exposición al riesgo”, explicó Claudio Martinelli, quien subrayó la necesidad de adoptar estrategias integrales de protección.
Ante este escenario, Kaspersky recomienda implementar medidas preventivas como la evaluación rigurosa de proveedores, la inclusión de requisitos de seguridad en contratos, el uso de modelos como Zero Trust, el monitoreo continuo de sistemas y el desarrollo de planes de respuesta ante incidentes.
Asimismo, destaca la importancia de fortalecer la colaboración entre empresas y sus socios comerciales, promoviendo una cultura de seguridad compartida que permita reducir vulnerabilidades en toda la cadena de suministro.
En un entorno cada vez más digitalizado, la protección de la cadena de suministro se posiciona como un elemento crítico para garantizar la estabilidad operativa y la resiliencia de las organizaciones frente a las amenazas emergentes.
Entre al portal web: www.imparcialrd.com
#imparcialrd

%205.35.44%20p.m..png)