Saltar al contenido principal
Software & Tech

Los riesgos ocultos de ciberseguridad durante la reducción estival de personal TI

9 de julio de 20264 min de lectura
Los riesgos ocultos de ciberseguridad durante la reducción estival de personal TI

Qué pasó

Un análisis publicado esta semana por el medio especializado BleepingComputer, con el respaldo de la firma de gestión informática Kaseya, advierte sobre los riesgos de ciberseguridad que enfrentan las organizaciones durante el verano boreal, cuando una parte importante de los equipos de tecnología de la información se ausenta por vacaciones.

El documento sostiene que los ciberdelincuentes aprovechan activamente la menor capacidad de respuesta y la reducción de supervisión durante estos meses. De acuerdo con datos citados en el informe, los ciberataques se incrementan hasta un 40% durante los períodos feriados, siendo los meses estivales particularmente vulnerables.

Entre los factores que agravan el riesgo, el reporte identifica la operación de equipos de seguridad más pequeños enfrentando el mismo volumen de alertas; la ausencia de ingenieros senior responsables de tomar decisiones críticas durante incidentes; y la menor disponibilidad de conocimiento institucional, lo que ralentiza las investigaciones y la respuesta ante amenazas.

El Reporte de Seguridad de Correo Electrónico 2026 de Kaseya, presentado en el análisis, advierte que los atacantes están utilizando inteligencia artificial para hacer que los ataques de phishing resulten más convincentes y escalables. Esta tendencia vuelve menos confiables las señales de alerta tradicionales y dificulta la identificación de solicitudes fraudulentas, aumentando la probabilidad de éxito de los ataques de phishing y de compromiso de correo electrónico corporativo (BEC, por su sigla en inglés).

El informe enfatiza que los ciclos de parches se retrasan, las vulnerabilidades permanecen sin resolver durante más tiempo y las investigaciones no reciben atención inmediata cuando los equipos operan con dotaciones reducidas, generando cuellos de botella operativos en toda la organización.

Contexto

El fenómeno descrito se inscribe en una tendencia global de aumento sostenido de los ciberataques contra empresas de todos los tamaños, que ha llevado a la industria de la ciberseguridad a desarrollar soluciones de automatización, inteligencia artificial aplicada a la detección de amenazas y servicios gestionados de monitoreo.

El mercado global de plataformas de protección de correo electrónico y detección de phishing basadas en inteligencia artificial ha experimentado un crecimiento sostenido, impulsado por la profesionalización de los grupos cibercriminales y el uso creciente de modelos generativos para producir contenido fraudulento de alta calidad y difícil detección.

En este contexto, proveedores como Kaseya, Microsoft, Google y otros actores del segmento ofrecen soluciones que integran análisis de comportamiento, detección de anomalías y respuesta automatizada para reducir la dependencia de equipos humanos disponibles únicamente en horario laboral. El modelo de seguridad gestionada, conocido en la industria como MSSP (proveedor de servicios de seguridad gestionados), ha ganado terreno entre organizaciones medianas que no pueden mantener equipos internos de ciberseguridad durante todo el año.

La preocupación por la superficie de ataque durante períodos de menor supervisión no es exclusiva del hemisferio norte: el fenómeno se replica en toda organización que enfrente reducciones estacionales de personal, lo que incluye a empresas chilenas durante el período de vacaciones de verano austral.

Impacto para empresas chilenas

En el mercado local, las empresas chilenas de tamaño mediano y las pequeñas y medianas empresas (pymes) concentran una vulnerabilidad estructural frente a este tipo de riesgos. Un número significativo de organizaciones nacionales opera con equipos de tecnología de la información reducidos, donde frecuentemente una o dos personas concentran funciones de soporte, seguridad y administración de sistemas.

Durante el período de vacaciones de verano en Chile, entre enero y febrero, muchas empresas adoptan esquemas de turnos o incluso cierran parcialmente sus operaciones, lo que puede traducirse en períodos prolongados sin monitoreo activo de infraestructura tecnológica. Esta situación es particularmente crítica para empresas que dependen de comercio electrónico, plataformas de servicios financieros o canales digitales de atención al cliente, donde una interrupción o un incidente de seguridad puede traducirse en pérdidas directas.

El uso creciente de inteligencia artificial por parte de ciberdelincuentes para producir correos de phishing más convincentes en español, incluyendo ataques dirigidos a ejecutivos locales, incrementa la urgencia de adoptar soluciones automatizadas de protección de correo y autenticación multifactor. Organizaciones chilenas del sector financiero, retail y servicios profesionales ya reportan incrementos en intentos de fraude mediante compromiso de correo corporativo.

Para el empresariado local, el mensaje es claro: la seguridad informática no puede quedar en pausa durante los períodos de menor actividad operativa. La incorporación de servicios gestionados de monitoreo, la automatización de respuesta a incidentes y la implementación de autenticación robusta representan inversiones que permiten mantener protección efectiva aun cuando el equipo interno se reduzca temporalmente.

Qué sigue

La combinación de reducción estival de personal y sofisticación creciente de los ataques basados en inteligencia artificial sugiere que las organizaciones deberán avanzar hacia modelos de seguridad automatizados y gestionados externamente. La dependencia exclusiva de equipos humanos internos para la detección y respuesta a incidentes quedará progresivamente obsoleta frente a la velocidad de los ataques contemporáneos.

En el corto plazo, se espera que proveedores locales y globales intensifiquen la oferta de servicios de seguridad gestionada orientados a empresas medianas, segmento donde el mercado chileno presenta una oportunidad de crecimiento significativa dado el déficit histórico de capacidades internas de ciberseguridad en el país.

Artículos Relacionados

Agencia de ciberseguridad de Estados Unidos advierte sobre fallas activas en SharePoint Server
Software & Tech

Agencia de ciberseguridad de Estados Unidos advierte sobre fallas activas en SharePoint Server

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) emitió una alerta tras detectar la explotación activa de tres vulnerabilidades en instancias locales de Microsoft SharePoint Server. Las fallas permiten a los atacantes eludir la autenticación, ejecutar código en forma remota y desplegar software malicioso en sistemas comprometidos. La autoridad estadounidense urgió a los equipos de seguridad a aplicar los parches publicados por Microsoft y a reforzar las medidas de monitoreo en los servidores expuestos a Internet.

15 jul 20266 min
Gobierno de Estados Unidos advierte que hackers estatales rusos apuntan a routers de hogares y oficinas
Software & Tech

Gobierno de Estados Unidos advierte que hackers estatales rusos apuntan a routers de hogares y oficinas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) emitio una alerta internacional sobre operaciones del Centro 16 del Servicio Federal de Seguridad ruso (FSB) que comprometen routers a nivel global. La advertencia, copatrocinada por gobiernos de Australia, Dinamarca, Nueva Zelanda y Reino Unido, indica que los dispositivos son empleados como nodos de retransmision para ocultar ataques contra infraestructura critica. Sectores como defensa, energia, servicios financieros y gobierno figuran entre los blancos principales. Usuarios y empresas son instados a revisar la configuracion de sus equipos y aplicar las actualizaciones de software de dispositivo disponibles.

14 jul 20263 min
Cadena minorista Lidl confirma filtración de datos tras ataque a proveedor tecnológico externo
Software & Tech

Cadena minorista Lidl confirma filtración de datos tras ataque a proveedor tecnológico externo

La cadena alemana de supermercados Lidl, controlada por el grupo Schwarz, notificó a clientes en Alemania, Bélgica y Países Bajos sobre el robo de información personal a raíz de un incidente de seguridad en un proveedor de servicios tecnológicos. La compañía descartó que el evento haya comprometido contraseñas, datos de pago o direcciones de envío. La empresa presentó una denuncia policial y contrató especialistas forenses en informática para esclarecer el alcance del ataque, mientras advirtió a los usuarios sobre eventuales intentos de suplantación de identidad.

13 jul 20264 min