Riesgo de ciberataques en Argentina en medio de la crisis geopolítica: 3 medidas de protección sin invertir un peso

seguridad para evitar ciberataques, imagen de mapa mundial con conexiones varias entre diferentes paises y una computadora sobre escritorio mostrando y candado y los números 1, 2, 3 en pantalla

Contexto urgente

Según alertó Ámbito Financiero esta semana, organismos de inteligencia detectaron un incremento del tráfico malicioso hacia empresas argentinas vinculado a la tensión en Medio Oriente. No se trata solo de grandes corporaciones: los ciberdelincuentes y grupos hacktivistas están atacando pymes porque saben que tienen menos defensas. Una ferretería, una autopartista, un distribuidor textil: todos manejan datos de clientes, listas de precios y acceso a cuentas bancarias empresariales. Un ataque de ransomware (secuestro de datos) puede paralizarte 72 horas y hacerte perder más de 2.000 dólares entre rescate y lucro cesante, según el último informe de la Unidad Fiscal Especializada en Ciberdelincuencia (UFECI).

¿Quién está atacando y por qué ahora?

Grupos vinculados al conflicto en Medio Oriente están realizando campañas de phishing masivo a empresas de países que consideran “alineados” con ciertos bloques. Argentina está en el radar.

La metodología más común: suplantan la identidad de un proveedor real (por ejemplo, un importador de repuestos) y envían un correo con una factura falsa que contiene un archivo malicioso. Al abrirlo, se instala un programa que cifra toda la información del negocio y piden rescate en criptomonedas.

3 medidas 100% gratuitas que podés implementar en tu pyme hoy mismo:

Medida 1: El “doble check” telefónico

Establecé una regla de oro con tu equipo: ningún pago a proveedores se autoriza sin una confirmación por WhatsApp o llamada al número del contacto. Aunque el mail parezca legítimo y tenga el logo, si no llamás y escuchás la voz de la persona que conocés, no se paga. Esto corta el 90% de las estafas de suplantación de identidad.

Medida 2: Actualizaciones automáticas y copia de seguridad desconectada

Activá las actualizaciones automáticas en el sistema operativo de la computadora donde llevás la gestión (Windows, Mac). Muchos ataques explotan fallas viejas. Además, una vez por semana, copiá la carpeta de facturación y la lista de precios a un pendrive que no quede conectado a la PC. Si entra un ransomware, la copia desconectada es tu salvación. No cuesta nada, solo disciplina.

Medida 3: Contraseñas robustas sin ser un genio

No uses “autopartes123” ni fechas de cumpleaños. Usá una frase fácil de recordar pero difícil de adivinar: por ejemplo, “ElMateDeLataEsMejor2026!!”. Y activá la verificación en dos pasos en WhatsApp, Instagram y, sobre todo, en el home banking de la empresa. Es un minuto de configuración que evita que te roben la cuenta aunque te pesquen la contraseña.

¿Qué pasa si ya abriste un archivo sospechoso?

Desconectá inmediatamente la máquina de internet (modo avión), no apagues la computadora y llamá a un técnico de confianza. No pagues el rescate, la UFECI recomienda denunciar en fiscalía especializada y no negociar con delincuentes.

Si querés tener una guía actualizada cada 15 días con alertas de ciberseguridad concretas para tu rubro, pedilo vía WhatsApp a nuestro servicio exclusivo de informes personalizados. Incluye alertas por WhatsApp ante amenazas graves detectadas. Valor: $8.000 ARS por informe.

Suscribite y recibí el informe completo cada semana

imagen que representa los peligros de la fuga de las ia a las pymes
Alertas IA

Fugas, motines y códigos expuestos: los incidentes de seguridad que sacuden a OpenAI y Anthropic

¿Qué significa esto para las pymes?
Estos incidentes no son anécdotas de laboratorio. Para las pequeñas y medianas empresas que integran estas herramientas en sus procesos, las implicaciones son profundas.

El problema de la responsabilidad. Si una pyme contrata la API de Claude o GPT para automatizar tareas y, por un error en la cadena de suministro del proveedor, el modelo ataca a otras empresas desde su propia infraestructura, ¿quién responde? Los fiscales generales de varios estados de EE.UU. ya han iniciado investigaciones sobre OpenAI. La ley aún no tiene una respuesta clara, y una pyme podría enfrentarse a demandas millonarias sin tener culpa alguna.

La filtración de datos sensibles. La vulnerabilidad del razonamiento cifrado demostró que incluso los procesos internos de la IA pueden ser descifrados, exponiendo credenciales y secretos empresariales. Para una pyme, una filtración de este tipo puede dinamitar la confianza de sus clientes para siempre. El ataque a Mixpanel ya demostró cómo los datos de perfil de los usuarios pueden ser utilizados en campañas de phishing.

La dependencia ciega. Las pymes suelen adoptar la IA sin equipos de seguridad dedicados, confiando en que los grandes proveedores tienen todo bajo control. Sin embargo, estos incidentes muestran que ni siquiera OpenAI y Anthropic, con sus presupuestos estratosféricos, son inmunes a errores humanos tan básicos como subir un archivo de 60 MB con el código fuente completo a un repositorio público.

Leer más »