19.03.2025

Los ataques contra grandes empresas generan grandes titulares. Sin embargo, según un estudio, los hackers y demás actores están dirigiendo sus ataques cada vez más también contra pequeñas y medianas empresas (pymes). Debido a sus escasos recursos, estas empresas son especialmente vulnerables a la ciberdelincuencia.

La mayoría de los alemanes teme los ciberataques. Así lo muestra un estudio presentado a mediados de febrero de 2025 por la asociación sectorial Bitkom en la Conferencia de Seguridad Cibernética de Múnich (MCSC). Según este, 7 de cada 10 encuestados consideran alto el peligro de ciberdelincuencia para Alemania.

El 61 por ciento incluso teme una ciberguerra, y el 64 por ciento considera que la República Federal está mal preparada para ello. El miedo se dirige principalmente contra servicios de inteligencia extranjeros y la delincuencia organizada, aunque la mayoría de los encuestados ven en peligro menos a sí mismos que al país.

Las pymes, a menudo «presa fácil» para la ciberdelincuencia

Quienes están notando especialmente el aumento de la ciberdelincuencia son sobre todo las empresas, y entre ellas cada vez más las pequeñas y medianas empresas (pymes), que constituyen la columna vertebral de la economía alemana.

Bildmotiv zu Kleine und mittelständische Unternehmen sind zunehmend Ziel von Cyberkriminalität. Fehlende
Kleine und mittelständische Unternehmen sind zunehmend Ziel von Cyberkriminalität. Fehlende Sicherheitsmaßnahmen machen sie zur leichten Beute für Hacker. (Bildquelle: Adobe Stock / Maksym)

Estas empresas están menos en el foco público, pero generalmente carecen de los recursos financieros y humanos necesarios para protegerse contra la ciberdelincuencia, como señala Security Insider. Sus medidas de seguridad, a menudo deficientes, las convierten en «presa fácil». No obstante, también las pymes poseen muchos datos sensibles de clientes y empresariales que pueden ser valiosos para los ciberdelincuentes. Además, debido a sus amplias cadenas de suministro, pueden convertirse fácilmente en una puerta de entrada para ataques contra empresas más grandes.

Cada vez más ataques de día cero y amenazas persistentes avanzadas (APT)

Según el informe sobre la situación del BSI de 2024, los ataques de malware han aumentado considerablemente, un 256 por ciento en entornos Windows de 64 bits y un 48 por ciento en dispositivos Android. Además, la Oficina Federal de Seguridad de la Información (BSI) observa una creciente profesionalización de la ciberdelincuencia, con 22 grupos diferentes de APT activos en Alemania el año pasado para difundir amenazas persistentes avanzadas (APT). Asimismo, los grupos de ransomware están aprovechando cada vez más vulnerabilidades de tipo zero-day, que a menudo son desconocidas incluso para los fabricantes y, por tanto, especialmente difíciles de detectar.

Ya medidas sencillas pueden ofrecer protección

Como pasos concretos para mejorar la ciberseguridad, el BSI recomienda a las pymes la implementación de medidas básicas.

Entre ellas se incluyen la introducción de políticas de contraseñas, la instalación de un firewall robusto, el uso de programas antivirus en todos los dispositivos finales, la implementación del cifrado de datos para información sensible, así como la configuración de un concepto de derechos y roles para el acceso a datos y sistemas. Asimismo, es igualmente importante capacitar al personal y aumentar su conciencia sobre la seguridad. Esto último puede lograrse, por ejemplo, mediante pruebas de phishing que demuestran lo fácil que es engañar a los usuarios de correo electrónico.

Bildmotiv zu Präventive Maßnahmen wie Firewalls, Antivirensoftware und regelmäßige Backups können KMUs effektiv vor
Präventive Maßnahmen wie Firewalls, Antivirensoftware und regelmäßige Backups können KMUs effektiv vor Cyberangriffen schützen. (Bildquelle: Adobe Stock / igor.nazlo)

Otra medida que a menudo falta o solo se aplica a medias en empresas más pequeñas es la realización de copias de seguridad periódicas y la actualización regular de los sistemas.

Imagen de portada: Adobe Stock / Amgun

Sigue leyendo

Más sobre este tema: Más artículos en SecurityToday

Preguntas frecuentes

¿Por qué las pymes suelen ser presas fáciles de la ciberdelincuencia?

Quienes perciben con mayor frecuencia el aumento de la ciberdelincuencia son sobre todo las empresas, y entre ellas cada vez más las pequeñas y medianas empresas (pymes), que constituyen la columna vertebral de la economía alemana.

[vc_empty_spac

¿Qué importancia tienen los ataques de día cero y los ataques APT?

Según el informe del BSI de 2024, los ataques de malware han aumentado considerablemente, un 256 por ciento en entornos Windows de 64 bits y un 48 por ciento en dispositivos Android. Además, la Oficina Federal de Seguridad en la Tecnología de la Información (BSI) observa una creciente profesionalización de la ciberdelincuencia, en la que

¿Qué importancia tienen las medidas sencillas para la protección?

Como pasos concretos para mejorar la ciberseguridad, el BSI recomienda a las pymes la implementación de medidas básicas.[/vc_column_text]

Entre ellas se incluyen la introducción de políticas de contraseñas, la instalación de un firewall robusto, d

Compartir este artículo:
Disponible tambien enIngles  ·  Frances  ·  Aleman

También disponible en

Más artículos

17.05.2026

La soberanía supera al precio: la nueva señal de adjudicación

Angelika Beierlein

8 Min. de lectura El gobierno federal quiere que SAP y Deutsche Telekom construyan su nube de administración ...

Leer artículo
16.05.2026

Qué presupuesto de TI sobrevive a la ronda de recortes

Angelika Beierlein

7 Min. Lectura La ronda presupuestaria para 2027 está en marcha. El presupuesto de TI se negocia de ...

Leer artículo
15.05.2026

Quién en el conglomerado define lo que la inteligencia artificial considera verdad

Eva Mickler

7 Min. Tiempo de lectura Desde abril, Microsoft permite a los administradores marcar ciertos sitios de ...

Leer artículo
15.05.2026

Agente 365 ordena los agentes de inteligencia artificial, la responsabilidad sigue abierta

Angelika Beierlein

7 min. de lectura Microsoft ha establecido con Agent 365 desde el 1 de mayo una capa de control para ...

Leer artículo
14.05.2026

Criptografía post-cuántica: el conteo regresivo para la informática empresarial está en marcha

Bernhard Liebl

7 Min. Tiempo de lectura · Informe estratégico La discusión sobre la post-criptografía cuántica ...

Leer artículo
14.05.2026

Capacidad de cálculo se convierte en cadena de suministro: cálculo como factor de producción escaso 2026

Angelika Beierlein

9 Min. Tiempo de lectura Cuando Alphabet, Microsoft y AWS utilizan las mismas palabras en sus llamadas ...

Leer artículo
Una revista de Evernine Media GmbH