En los últimos años, términos como ingeniería social, phishing y ransomware se han vuelto recurrentes en el ámbito empresarial. Años atrás se pensaba que la vulneración de datos afectaba exclusivamente a usuarios particulares; sin embargo, la creciente sofisticación de las amenazas, ahora potenciadas por inteligencia artificial, ha convertido al sector corporativo en su principal objetivo.
Solo a nivel de Latinoamérica, cerca del 27% de las organizaciones afirmó haber sufrido un ciberataque, según el ESET Security Report 2025. En Chile, la telemetría de ESET LiveGrid analizada por ESET Latinoamérica junto a Lockbits muestra que el 77% de las detecciones del primer semestre de 2026 se concentró en phishing, scripts maliciosos, exploits y downloaders. Además, junio registró un volumen de detecciones 58% mayor que febrero.
Si bien Chile ha avanzado con la Ley Marco de Ciberseguridad y la creación de la Agencia Nacional de Ciberseguridad (ANCI), las normativas resultan insuficientes sin una verdadera cultura al respecto. Hoy sigue siendo prioritario concientizar a las organizaciones, extendiendo esta sensibilización desde los colaboradores hasta la alta dirección; sumado a una capacidad para analizar las alertas.
André Goujon, CEO de Lockbits, advierte sobre la dificultad de acatar la normativa vigente si prevalece un enfoque reactivo. «Bajo el marco de la ANCI, las organizaciones están obligadas a reportar las alertas tempranas en un plazo que no supere las tres horas tras la ocurrencia del incidente. No obstante, este requisito plantea un desafío crítico: la dificultad de cumplirlo eficientemente cuando las alertas se gestionan de forma aislada, sin una analítica inteligente que procese los datos para dar respuestas oportunas».
Actualmente, los atacantes recurren a herramientas legítimas del sistema, scripts o servicios en la nube sin requerir la instalación de un virus, haciendo que la detección de archivos maliciosos resulta insuficiente; por esta razón, la prioridad radica en analizar sus comportamientos y técnicas más allá de la simple identificación de malware.
¿Cómo lograrlo?, Camilo Gutiérrez Amaya, Field CISO de ESET Latinoamérica, destaca que el punto de partida es la correcta interpretación de los indicadores de compromiso (IoC). «Mediante el análisis sistemático de la información recopilada, la inteligencia de ciberamenazas (CTI) facilita la generación de estrategias. Gracias a este enfoque, las organizaciones fortalecen su capacidad para emitir alertas tempranas y adoptar una postura de resguardo proactiva ante eventuales ciberataques. Una gestión oportuna mediante la analítica avanzada puede marcar la diferencia, no solo a nivel operativo sino también económico».
Desafíos para fortalecer la ciberseguridad nacional
Aunque resulta imposible evitar los ciberataques, las empresas sí pueden anticiparse mejorando su capacidad de respuesta para contener el incidente de manera oportuna y asegurar la continuidad operativa. En este escenario intervienen dos factores esenciales: el desarrollo de soluciones tecnológicas y el fortalecimiento del talento humano. A partir de esta exigencia, cabe preguntarse si Chile cuenta con el capital humano preparado para asumir este reto. La ANCI prevé un déficit significativo en la industria, proyectando una necesidad de aproximadamente 28 mil profesionales capacitados en ciberseguridad.
«Parte de las medidas fundamentales de ciberseguridad, en un entorno de ataques cada vez más sofisticados, exige contar con perfiles que, además de poseer conocimientos técnicos, comprendan la normativa que regula la protección de datos en Chile», señala Goujon.
Asimismo, Gutiérrez destacó que las medidas impulsadas en Chile para fortalecer la seguridad no deben entenderse solo como un cumplimiento administrativo, sino como una oportunidad para generar conciencia sobre la importancia de una respuesta adecuada ante incidentes. «Aunque en los últimos años las empresas han integrado tecnologías para lograr mayor visibilidad de su entorno digital, contar con una capacidad estratégica de análisis es vital para garantizar la continuidad operativa y proteger la información corporativa», afirmó.
Comprender las tácticas, procedimientos y patrones de comportamiento de los atacantes entrega información concreta no solo a los equipos informáticos, sino también a la alta dirección. Esto facilita el uso de datos reales para respaldar decisiones estratégicas en ciberseguridad, ámbito en el cual la inteligencia de amenazas se posiciona como el eje articulador fundamental para conectar cada elemento.






