El 86% de las pymes enfrentó al menos un incidente de ciberseguridad en el último año, según Kaspersky
La encuesta global recogió respuestas de especialistas de seguridad de TI en organizaciones de 18 países. El robo de credenciales se consolida como una de las vías de ataque predominantes contra empresas.
Kaspersky difundió el 27 de agosto de 2026 los resultados de una encuesta global realizada entre especialistas de seguridad de TI en organizaciones de 18 países: el 86% de las pequeñas y medianas empresas consultadas enfrentó al menos un incidente de ciberseguridad durante el último año.
Las credenciales como objetivo principal
Los investigadores de la compañía documentaron a lo largo de 2026 una variedad amplia de campañas de phishing y estafa dirigidas a empresas y emprendedores, en las que los atacantes suplantan servicios financieros, plataformas de productividad y otros proveedores para obtener credenciales, datos personales y fondos.
El repertorio de señuelos se apoya en artefactos de la rutina laboral: invitaciones a reuniones, notificaciones de archivos compartidos y avisos de servicios corporativos. La eficacia de esas piezas descansa en que replican comunicaciones que el usuario recibe decenas de veces por semana.
El desplazamiento del malware
El hallazgo de mayor alcance operativo es un cambio de método. Los atacantes reducen su dependencia del malware fácilmente detectable y privilegian el uso de accesos legítimos, que les permiten operar sin activar los controles de seguridad basados en detección de firmas o comportamiento anómalo de ejecutables.
Una sesión iniciada con credenciales válidas es indistinguible de una sesión legítima para la mayoría de las herramientas de seguridad tradicionales. Ese es el punto ciego que las campañas actuales explotan.
Lectura de Tabuga Intelligence
El 86% convierte el incidente de seguridad en la condición normal de operación de una pyme, no en la excepción. El marco de gestión que corresponde no es de prevención absoluta sino de detección temprana y contención, una distinción que cambia dónde se asigna el presupuesto.
Para el tejido empresarial dominicano, donde las pymes concentran la mayor parte del empleo formal y operan con equipos de TI reducidos o tercerizados, tres controles concretos alteran la ecuación sin exigir inversión mayor: autenticación multifactor obligatoria en correo y accesos remotos, revisión periódica de sesiones activas, y un procedimiento simple de verificación fuera de banda para cualquier solicitud de pago o cambio de datos bancarios recibida por correo.