19.03.2025
4 min de lectura

Los ataques contra grandes empresas generan grandes titulares. Sin embargo, según un estudio, los hackers y demás actores están dirigiendo sus ataques cada vez más también contra pequeñas y medianas empresas (pymes). Debido a sus escasos recursos, estas empresas son especialmente vulnerables a la ciberdelincuencia.La mayoría de los alemanes teme los ciberataques. Así lo muestra un estudio presentado a mediados de febrero de 2025 por la asociación sectorial Bitkom en la Conferencia de Seguridad Cibernética de Múnich (MCSC). Según este, 7 de cada 10 encuestados consideran alto el peligro de ciberdelincuencia para Alemania.

El 61 por ciento incluso teme una ciberguerra, y el 64 por ciento considera que la República Federal está mal preparada para ello. El miedo se dirige principalmente contra servicios de inteligencia extranjeros y la delincuencia organizada, aunque la mayoría de los encuestados ven en peligro menos a sí mismos que al país.

Las pymes, a menudo «presa fácil» para la ciberdelincuencia

Quienes están notando especialmente el aumento de la ciberdelincuencia son sobre todo las empresas, y entre ellas cada vez más las pequeñas y medianas empresas (pymes), que constituyen la columna vertebral de la economía alemana.Estas empresas están menos en el foco público, pero generalmente carecen de los recursos financieros y humanos necesarios para protegerse contra la ciberdelincuencia, como señala Security Insider. Sus medidas de seguridad, a menudo deficientes, las convierten en «presa fácil». No obstante, también las pymes poseen muchos datos sensibles de clientes y empresariales que pueden ser valiosos para los ciberdelincuentes. Además, debido a sus amplias cadenas de suministro, pueden convertirse fácilmente en una puerta de entrada para ataques contra empresas más grandes.

Cada vez más ataques de día cero y amenazas persistentes avanzadas (APT)

Según el informe sobre la situación del BSI de 2024, los ataques de malware han aumentado considerablemente, un 256 por ciento en entornos Windows de 64 bits y un 48 por ciento en dispositivos Android. Además, la Oficina Federal de Seguridad de la Información (BSI) observa una creciente profesionalización de la ciberdelincuencia, con 22 grupos diferentes de APT activos en Alemania el año pasado para difundir amenazas persistentes avanzadas (APT). Asimismo, los grupos de ransomware están aprovechando cada vez más vulnerabilidades de tipo zero-day, que a menudo son desconocidas incluso para los fabricantes y, por tanto, especialmente difíciles de detectar.

Ya medidas sencillas pueden ofrecer protección

Como pasos concretos para mejorar la ciberseguridad, el BSI recomienda a las pymes la implementación de medidas básicas.Entre ellas se incluyen la introducción de políticas de contraseñas, la instalación de un firewall robusto, el uso de programas antivirus en todos los dispositivos finales, la implementación del cifrado de datos para información sensible, así como la configuración de un concepto de derechos y roles para el acceso a datos y sistemas. Asimismo, es igualmente importante capacitar al personal y aumentar su conciencia sobre la seguridad. Esto último puede lograrse, por ejemplo, mediante pruebas de phishing que demuestran lo fácil que es engañar a los usuarios de correo electrónico.Otra medida que a menudo falta o solo se aplica a medias en empresas más pequeñas es la realización de copias de seguridad periódicas y la actualización regular de los sistemas.

Imagen de portada: Adobe Stock / Amgun

Sigue leyendo

Más sobre este tema: Más artículos en SecurityToday

Preguntas frecuentes

¿Por qué las pymes suelen ser presas fáciles de la ciberdelincuencia?

Quienes perciben con mayor frecuencia el aumento de la ciberdelincuencia son sobre todo las empresas, y entre ellas cada vez más las pequeñas y medianas empresas (pymes), que constituyen la columna vertebral de la economía alemana.Entre ellas se incluyen la introducción de políticas de contraseñas, la instalación de un firewall robusto, d

Más información

Compartir este artículo:

También disponible en

Más artículos

04.08.2026

IA local: gobernanza antes de la compra de hardware

Benedikt Langer

10 min de lecturaCuatro desarrollos en dos semanas demuestran que la IA operada en local va mucho más ...

Leer artículo
03.08.2026

Regulación de IA: hasta un 3 por ciento del volumen de negocios del grupo

Tobias Massow

5 min. de lectura El artículo 50 del Reglamento de IA vincula a proveedores y responsables del despliegue ...

Leer artículo
31.07.2026

Ustedes pagan la I+D del próximo competidor

Benedikt Langer

4 min. de lectura Ustedes financian la I+D de su próximo competidor y lo llaman transformación con ...

Leer artículo
29.07.2026

Model-Harness en lugar de matrimonio de modelos: ¿quién controla la cadena de IA?

Eva Mickler

6 min. de lectura El lock-in migra del modelo individual a la capa de orquestación. Quien no controle ...

Leer artículo
28.07.2026

Washington decide qué inteligencia artificial puede operar aquí

Eva Mickler

6 Min. de lectura En solo ocho días, Washington ha trasladado la disputa sobre los modelos de IA chinos ...

Leer artículo
23.07.2026

Accesos huérfanos: la brecha cibernética silenciosa

Benedikt Langer

5 Min. Lectura Las cuentas de servicio, claves de API y agentes de IA superan a menudo a las cuentas ...

Leer artículo
Una revista de Evernine Media GmbH