Trending
Las compras en línea enfrentan el doble de ciberriesgos
El fraude por reembolsos y la manipulación psicológica mediante deepfakes alteran la tranquilidad económica de los clientes del sector comercial.
Los incidentes de seguridad y las filtraciones de datos en la industria del retail aumentaron más de 100% en los últimos tres años a nivel global. El preocupante panorama consolida a este sector comercial como uno de los blancos más atractivos para los ciberdelincuentes, transformando brechas aparentemente aisladas en pérdidas millonarias directas.
Además de afectar la estabilidad financiera de las empresas, la evolución de estas modalidades delictivas compromete las operaciones, los datos de los empleados, las cadenas de suministro y la confianza de los consumidores. Ante esta realidad, un informe de Kaspersky analiza el valor estratégico de la información que maneja el comercio minorista, la cual abarca desde plataformas de pago hasta programas de lealtad orientados al fraude y la venta en la dark web. Las prioridades actuales exigen construir operaciones estables y resilientes mediante principios de seguridad desde el diseño para mitigar riesgos económicos y reputacionales.
¿Por qué los datos del cliente son el activo más crítico?
La personalización de ofertas, los precios dinámicos, las campañas segmentadas, la inteligencia artificial y la automatización logística dependen cada vez más de la recopilación de grandes volúmenes de información corporativa. Sin embargo, esa misma concentración convierte a las bases de datos y a los sistemas de terceros en objetivos constantes para el ransomware o el web-skimming. El reto actual no es únicamente técnico, sino también de viabilidad comercial. En las grandes empresas de retail, los costos de recuperación, multas regulatorias y gastos legales derivados de una brecha de seguridad pueden alcanzar los 91 millones de dólares.
¿Cómo influye el error humano en las filtraciones corporativas?
Las acciones y los fallos involuntarios de los colaboradores siguen siendo una de las causas principales de los incidentes en las organizaciones. En promedio, entre el 64% y el 86% de las filtraciones están relacionadas con equivocaciones humanas no intencionales, que van desde utilizar contraseñas débiles hasta interactuar con correos de phishing.
Este desafío persiste por una baja cultura de concientización y por tácticas de ingeniería social sofisticadas que usan facturas falsas o scripts maliciosos en API. Los ataques recientes en el Reino Unido evidencian que los atacantes recurren a la manipulación psicológica apoyada por inteligencia artificial, incluyendo deepfakes y clonación de voz en plataformas de colaboración como Microsoft Teams, donde el personal suele sentirse en un entorno confiable.
¿Qué riesgos amenazan a las transacciones y los puntos de venta?
El proceso de pago representa el momento más crítico para el retail, porque es cuando la intención de compra se convierte finalmente en una venta. Cualquier interrupción en esta etapa genera carritos abandonados e impacto directo en la reputación de la marca. En el comercio en línea, los delincuentes interceptan información financiera incluso cuando la sesión parece legítima.
Tanto en los portales web como en las tiendas físicas, los terminales de punto de venta sufren ataques cuando están conectados a redes corporativas. Las agresiones capaces de paralizar sistemas transaccionales provocan pérdidas de hasta 20 mil dólares por hora, lo que obliga a proteger los accesos para mantener la operación activa.
¿Cómo proteger la cadena de suministro ante amenazas externas?
Los ataques dirigidos a los socios comerciales e intermediarios se han convertido en una de las principales amenazas para la estabilidad del sector. En un ecosistema que depende de múltiples proveedores logísticos, soluciones en la nube y sistemas conectados, una vulnerabilidad en un tercero escala rápidamente y afecta los inventarios, las entregas y la disponibilidad de productos.
A pesar de que el 30% de los ataques dirigidos al retail involucraron a proveedores, apenas el 9% de los directivos considera este riesgo como su principal preocupación. Las herramientas para ejecutar espionaje y reconocimiento sofisticado son más accesibles debido a filtraciones de código y al uso masivo de inteligencia artificial, por lo que asumir que una empresa es pequeña constituye un error costoso.
“El retail está en una etapa en la que la ciberseguridad ya no puede verse como un soporte técnico, sino como una condición para operar, vender y mantener la confianza del consumidor. La digitalización del sector hizo que cada punto del negocio esté conectado, y eso significa que una brecha pequeña puede convertirse rápidamente en una interrupción comercial de gran escala. Por eso, el plan de acción debe partir de una pregunta muy concreta: cuáles son los procesos que no pueden detenerse y qué controles se necesitan para anticipar, reducir y gestionar esos riesgos. La resiliencia comienza mucho antes de un incidente: implica proteger los datos, fortalecer los accesos, preparar a los equipos, evaluar a los proveedores y contar con visibilidad suficiente para actuar antes de que una amenaza afecte la operación o la relación con los clientes”, afirma Claudio Martinelli, Director General para Américas en Kaspersky.
¿Qué acciones recomiendan los expertos para mitigar el peligro?
Para contrarrestar el incremento de los ciberataques y robustecer la infraestructura digital, la compañía de seguridad recomienda la adopción de las siguientes medidas operativas:
- Priorizar los activos críticos: Identificar los datos indispensables para procesar pagos y gestionar inventarios con el fin de enfocar la protección donde una interrupción causaría mayor daño económico.
- Capacitar al personal: Formar a los empleados ante fraudes por correo electrónico o solicitudes falsas, además de limitar los permisos de acceso según el rol de cada persona en la empresa.
- Implementar respuestas avanzadas: Utilizar tecnologías de detección de la línea Kaspersky Next para resguardar los endpoints y mejorar la visibilidad ante amenazas avanzadas en plataformas digitales.
- Monitorear riesgos sectoriales: Sostener la estrategia mediante servicios especializados como Kaspersky MDR y Threat Intelligence para investigar incidentes específicos de la industria y adaptar las defensas de la región.

