
La acelerada transformación digital en El Salvador ha impulsado el desarrollo de sectores clave como el financiero, gubernamental, educativo y empresarial. Sin embargo, este avance ha traído consigo un aumento proporcional en la exposición a ciberataques sofisticados, diseñados para evadir los controles tradicionales de seguridad y comprometer infraestructuras críticas.
En este panorama, la adopción de tecnologías avanzadas como la inteligencia artificial (IA) está redefiniendo la superficie de ataque. De acuerdo con datos de ESET LiveGrid® (sistema de alerta temprana en la nube que analiza amenazas en tiempo real), la compañía logró evitar pérdidas potenciales por más de US $12.5 millones en El Salvador durante el último año, al bloquear vectores de ataque dirigidos al tejido empresarial e institucional del país.
El reporte de inteligencia de ESET revela una radiografía del cibercrimen en el mercado salvadoreño:
- Incremento en ransomware: Detecciones con un aumento superior al 30% en comparación con el periodo anterior.
- Sectores más vulnerables: El sector financiero se mantiene como el blanco principal de los atacantes, seguido por gobierno y educación.
- Ataques de ingeniería social: Uno de cada 35 correos maliciosos detectados en el país correspondió a esquemas de phishing.
Este escenario refleja la evolución de las tácticas delictivas. “Entre las décadas de 2000 y 2010 la expansión digital estuvo marcada por la nube y el surgimiento del ransomware. Hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la resiliencia proactiva”, explicó Victoria Rivas, Business Development Manager de ESET El Salvador, durante su participación en el Tech Day.

El factor humano: la brecha donde convergen la IA y la ingeniería social
A la sofisticación técnica se suma el factor humano. Uno de los mayores desafíos identificados por ESET es el exceso de confianza de los colaboradores al conceder permisos o instalar aplicaciones sin verificación previo. Los ciberdelincuentes aprovechan la tecnología para perfeccionar la ingeniería social mediante falsos avisos bancarios, tendencias de noticias, multas apócrifas o herramientas de entretenimiento impulsadas por IA para robar credenciales.
“La misma tecnología que utilizamos para innovar es la que emplean los atacantes. En este momento nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA. Las protecciones técnicas pueden ser burladas simplemente aprovechando la ingenuidad de un usuario no entrenado”, advirtió Rivas.
Hacia un modelo de ciberseguridad integral
Frente a esta vulnerabilidad, Rivas enfatizó que la ciberseguridad debe abordarse desde la gobernanza corporativa, involucrando activamente a áreas como talento humano, finanzas, operaciones e innovación. Para fortalecer la postura defensiva de las organizaciones, ESET El Salvador promueve una estrategia estructurada en cuatro pilares:
- Asumir la responsabilidad corporativa: Integrar la ciberseguridad en la toma de decisiones directivas y no solo en los departamentos técnicos.
- Ganar visibilidad: Monitorear qué ocurre con la información, dónde residen los datos y qué uso se le da a la IA dentro de la organización.
- Controlar el apetito de riesgo: Reemplazar la improvisación por políticas claras de gobernanza digital, dando pasos medidos y supervisados.
- Fomentar una cultura de prevención: Implementar comités de ciberseguridad y programas de capacitación continua como requisito para garantizar la continuidad del negocio.
“La ciberseguridad ha dejado de ser una opción técnica para convertirse en un pilar esencial del negocio. En un entorno donde las amenazas evolucionan de la mano de la tecnología, construir una cultura de prevención y responsabilidad compartida es el único camino para proteger el patrimonio, la reputación y la sostenibilidad de las organizaciones en El Salvador”, concluyó la ejecutiva.
Para saber más puede ingresar a WeLiveSecurity, es sitio de noticias de ESET: https://www.welivesecurity.com/es/investigaciones/scarcruft-ataque-cadena-suministro-juegos-malware/
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
