Mario Micucci, de ESET: "Hay empresas que ni siquiera son conscientes de que están siendo atacadas"
- Redacción IT NOW
- 22 jul
- 2 min de lectura
En diálogo con IT NOW, el especialista en Seguridad Informática de ESET Latinoamérica detalla los errores de contingencia más comunes de las organizaciones y explica por qué la concientización del personal sigue siendo una barrera fundamental frente a la evolución constante del cibercrimen.

Ante el ESET Security Day que se desarrollará en Costa Rica este 23 de julio, el editor en jefe de IT NOW, Maximiliano Poter, conversó con el especialista en seguridad informática de ESET Latinoamérica Mario Micucci para trazar un panorama actualizado de la ciberseguridad en la región.
El secuestro de datos, o ransomware, se ha consolidado como una amenaza omnipresente e ineludible en el ámbito empresarial: de acuerdo con las métricas de ESET, el 95% de las organizaciones latinoamericanas lo considera uno de sus principales riesgos y un 22% afirma haber sufrido un incidente de este tipo en los últimos años. Ante un escenario donde la sofisticación técnica de los delincuentes avanza a paso firme, Micucci reflexiona sobre las nuevas dinámicas del robo de información, las medidas urgentes que se deben adoptar en plena crisis y cómo construir una verdadera resiliencia empresarial.
¿Cómo describiría el panorama actual del ransomware en América Latina y sus recientes cambios?
El ransomware lidera el top de detecciones desde hace unos buenos años, pero con severos cambios en su morfología y en su modelo de negocio. Hoy nos enfrentamos al Ransomware as a Service (Ransomware como servicio), una industria cibercriminal donde grupos reclutan afiliados para desplegar el código malicioso. Además, la metodología cambió radicalmente: antes los atacantes cifraban los datos para pedir una recompensa económica, pero hoy sumaron un factor de extorsión muy fuerte. Lo que hacen es robar la información antes de cifrarla y amenazan a las víctimas con publicarla o venderla. Muchas veces, las empresas cometen el error de pagar el rescate, algo que no hay que hacer bajo ningún aspecto, y sin embargo los cibercriminales terminan vendiendo o publicando la información de todas formas.
¿Existen industrias o sectores críticos que sean un objetivo prioritario en este momento?
No hay una industria predilecta, porque a diferencia de otras amenazas como los troyanos –que apuntan específicamente a las finanzas– el objetivo del ransomware es cifrar información en general, sin discriminar el rubro. Hemos visto ataques en todas las direcciones: gobiernos, industrias financieras, servicios de salud. Geográficamente, México, Brasil, Argentina, Colombia y Perú son los países con mayor presencia de ransomware, aunque estos picos de detecciones deben relativizarse según la densidad de cada país. Más allá del pago de un rescate, el gran problema para estos sectores es el posataque y la interrupción operativa: si un home banking, una línea de producción industrial o un e-commerce dejan de operar por unas horas, las pérdidas económicas y el daño reputacional son inmensos.
¿Cuáles son los errores más frecuentes que cometen las organizaciones al prepararse frente a estas amenazas?
Uno de los problemas principales es la falta de categorización y etiquetado de la información. Las empresas suelen querer hacer...




Comentarios