Magalí Dos Santos advierte que el 90% detecta fallas de seguridad tras un hackeo
La especialista en ciberseguridad y fundadora de EDS Informática describió un patrón extendido en compañías argentinas, donde auditorías preventivas revelan vulnerabilidades críticas y el factor humano aparece en el 62% de las brechas, un combo que eleva riesgos operativos, económicos y reputacionales

La ciberseguridad en empresas argentinas sigue un patrón mayormente reactivo: el 90% descubre fallas de seguridad cuando ya fue hackeada. En ese marco, las auditorías preventivas aparecen como una instancia clave para detectar vulnerabilidades antes de que deriven en incidentes con impacto operativo, económico y reputacional.
Magalí Dos Santos, especialista en ciberseguridad y fundadora de EDS Informática, ubicó el punto crítico en el momento de identificación de las debilidades. “La primera pregunta que nos hacen es si la empresa está segura. Y la respuesta más honesta es que, en la primera auditoría, prácticamente siempre encontramos vulnerabilidades críticas. La diferencia no está en tenerlas o no, sino en descubrirlas antes que un ciberdelincuente”, señaló Dos Santos, al describir el tipo de diagnóstico que surge en evaluaciones iniciales.
En la experiencia de la compañía, prácticamente 10 de cada 10 empresas auditadas por primera vez presentan al menos dos vulnerabilidades críticas o de alta severidad. Durante el último año, el 93% de las organizaciones evaluadas pudieron ser comprometidas durante pruebas de hacking ético, mientras que los hallazgos de vulnerabilidades críticas crecieron 83% interanual.
Las amenazas actuales suelen combinar técnicas. Según datos internacionales citados en el material, el ransomware —secuestro de información mediante cifrado de datos— está presente en el 48% de los incidentes más relevantes. En tanto, el phishing representa el 16% de los accesos iniciales y el robo de credenciales explica otro 13%.
El phishing también cambió de canal: “Hoy el phishing cambió de escenario. El 40% de estos engaños ya ocurre a través del celular, mediante WhatsApp, SMS o llamadas, con tasas de éxito superiores al correo electrónico tradicional”, afirmó Dos Santos. La especialista agregó que, si el dispositivo está conectado a la red corporativa, puede funcionar como puerta de entrada hacia toda la organización.
El factor humano atraviesa la mayoría de los casos: el 62% de las brechas de seguridad lo involucra, por errores involuntarios o campañas de ingeniería social potenciadas por inteligencia artificial. En paralelo, el tiempo de detección amplifica el daño: en ataques visibles como ransomware, el atacante permanece en promedio 14 días dentro de la infraestructura antes de ser descubierto; en incidentes silenciosos como robo de información, la detección puede demorar cerca de seis meses. Aproximadamente la mitad de las empresas afectadas no detecta el incidente por sus propios medios y es alertada por terceros.
Entre los errores frecuentes, Dos Santos señaló la confianza excesiva en el backup: menos del 5% de las pymes tiene un backup realmente seguro. Como prácticas básicas, recomendó activar autenticación de doble factor (MFA), mantener actualizados los sistemas, usar contraseñas únicas, disponer de copias aisladas y capacitar periódicamente al personal.
Artículos relacionados

Huawei publicó en Latinoamérica un libro blanco sobre AIFW y actualizó Xinghe
La compañía difundió el Huawei AIFW Technical White Paper y presentó una actualización regional de su seguridad de red con IA durante el Huawei Network Summit 2026, en Medellín, con foco en un marco técnico para cortafuegos de IA y en herramientas para operaciones autónomas de ciberseguridad en organizaciones

La demanda de aspiradoras robot creció en e-commerce y EZVIZ presentó RE4 y RE4 Plus
Entre enero y agosto de 2026, las ventas online de aspiradoras robot subieron 40% en unidades y 12% en valor en dólares frente a igual período de 2025, en un contexto de adopción del hogar conectado que impulsa modelos con navegación láser, mapeo y control desde aplicaciones móviles

Brasil renueva por cinco años el reconocimiento facial NeoFace Watch de NEC en aduanas
La Receita Federal extendió por cinco años el contrato de la solución biométrica en tiempo real, tras una licitación por R$ 13,4 millones, y amplió su uso a 28 ubicaciones, con continuidad en 14 aeropuertos internacionales e incorporación de pasos terrestres y puertos

