Magalí Dos Santos advierte que el 90% detecta fallas de seguridad tras un hackeo
La especialista en ciberseguridad y fundadora de EDS Informática describió un patrón extendido en compañías argentinas, donde auditorías preventivas revelan vulnerabilidades críticas y el factor humano aparece en el 62% de las brechas, un combo que eleva riesgos operativos, económicos y reputacionales

La ciberseguridad en empresas argentinas sigue un patrón mayormente reactivo: el 90% descubre fallas de seguridad cuando ya fue hackeada. En ese marco, las auditorías preventivas aparecen como una instancia clave para detectar vulnerabilidades antes de que deriven en incidentes con impacto operativo, económico y reputacional.
Magalí Dos Santos, especialista en ciberseguridad y fundadora de EDS Informática, ubicó el punto crítico en el momento de identificación de las debilidades. “La primera pregunta que nos hacen es si la empresa está segura. Y la respuesta más honesta es que, en la primera auditoría, prácticamente siempre encontramos vulnerabilidades críticas. La diferencia no está en tenerlas o no, sino en descubrirlas antes que un ciberdelincuente”, señaló Dos Santos, al describir el tipo de diagnóstico que surge en evaluaciones iniciales.
En la experiencia de la compañía, prácticamente 10 de cada 10 empresas auditadas por primera vez presentan al menos dos vulnerabilidades críticas o de alta severidad. Durante el último año, el 93% de las organizaciones evaluadas pudieron ser comprometidas durante pruebas de hacking ético, mientras que los hallazgos de vulnerabilidades críticas crecieron 83% interanual.
Las amenazas actuales suelen combinar técnicas. Según datos internacionales citados en el material, el ransomware —secuestro de información mediante cifrado de datos— está presente en el 48% de los incidentes más relevantes. En tanto, el phishing representa el 16% de los accesos iniciales y el robo de credenciales explica otro 13%.
El phishing también cambió de canal: “Hoy el phishing cambió de escenario. El 40% de estos engaños ya ocurre a través del celular, mediante WhatsApp, SMS o llamadas, con tasas de éxito superiores al correo electrónico tradicional”, afirmó Dos Santos. La especialista agregó que, si el dispositivo está conectado a la red corporativa, puede funcionar como puerta de entrada hacia toda la organización.
El factor humano atraviesa la mayoría de los casos: el 62% de las brechas de seguridad lo involucra, por errores involuntarios o campañas de ingeniería social potenciadas por inteligencia artificial. En paralelo, el tiempo de detección amplifica el daño: en ataques visibles como ransomware, el atacante permanece en promedio 14 días dentro de la infraestructura antes de ser descubierto; en incidentes silenciosos como robo de información, la detección puede demorar cerca de seis meses. Aproximadamente la mitad de las empresas afectadas no detecta el incidente por sus propios medios y es alertada por terceros.
Entre los errores frecuentes, Dos Santos señaló la confianza excesiva en el backup: menos del 5% de las pymes tiene un backup realmente seguro. Como prácticas básicas, recomendó activar autenticación de doble factor (MFA), mantener actualizados los sistemas, usar contraseñas únicas, disponer de copias aisladas y capacitar periódicamente al personal.
Artículos relacionados

VU advierte que el reconocimiento facial básico ya no alcanza ante fraudes con IA
La compañía de ciberseguridad plantea que la biometría tradicional ya no alcanza y propone incorporar *liveness detection* avanzado, una “prueba de vida certificada”, para reducir pérdidas por cuentas “mula” y créditos a identidades falsas, y evitar sanciones regulatorias y daños reputacionales en entornos digitales

ESET releva que 52,7% de empresas latinoamericanas detectó intentos de ciberataques
El ESET Security Report Latinoamérica 2026, basado en 1.563 respuestas de 962 organizaciones de 10 países, registró falta de visibilidad sobre incidentes, alta incidencia de phishing y una adopción desigual de herramientas de detección proactiva, en un contexto donde la inteligencia artificial suma riesgos y exige políticas internas

GlobalLogic analiza cómo la IA elevó fraudes digitales y defensas tras el Mundial 2026
Tras el cierre del Mundial de Fútbol 2026, la compañía puso el foco en el aumento de phishing y sitios falsificados y en cómo la inteligencia artificial también permite detectar anomalías en tiempo real, en un contexto donde el Global Cybersecurity Outlook 2026 relevó que 94% de líderes prevé cambios en el riesgo

