Casi uno de cada cinco minoristas sufre una pérdida permanente de datos debido a ataques cibernéticos, según Kaspersky
El 87% de los minoristas se ha enfrentado a incidentes cibernéticos en los últimos 12 meses. La encuesta global de Kaspersky a expertos minoristas y mayoristas revela información sobre los riesgos y desafíos que enfrenta la industria y sugiere formas de abordarlos.
El comercio minorista se está moviendo hacia un panorama personalizado impulsado por la inteligencia artificial donde cada punto de contacto digital genera conveniencia y riesgo. Un nuevo estudio global* realizado por el Centro de Investigación Interno de Kaspersky entrevistó a expertos en seguridad de TI que trabajan en el sector minorista en 18 países y reveló las principales áreas objetivo, las amenazas más relevantes y el daño potencial al negocio.
Los ciberincidentes y los objetivos detrás de los ataques
El sector minorista, que engloba el comercio electrónico, los programas de fidelización y las ofertas personalizadas, abarca todo el proceso de transacción, desde la navegación inicial hasta el pago final, acumulando así enormes volúmenes de datos personales. Dado que solo el 13% de los encuestados de la industria escaparon de los incidentes cibernéticos el año pasado, está claro que este entorno es altamente vulnerable a las amenazas cibernéticas y atractivo para los ciberdelincuentes.
En cuanto a la naturaleza de los incidentes recientes, el phishing parece ser la amenaza predominante, reportada por más de una quinta parte de los minoristas (21%). Otros ataques relacionados con la ingeniería social contra minoristas incluyeron deepfakes (13%), fraude de facturas o pagos (13%), vulneración del correo electrónico empresarial (9%) y vishing (phishing de voz) (8%). Los tres incidentes más frecuentes en organizaciones minoristas también incluyeron ciberespionaje (19%) y vulnerabilidades de aplicaciones web (18%).
Durante los ataques, los principales objetivos de los adversarios fueron robar datos personales de clientes y empleados (34% y 28%, respectivamente). En conjunto, esta diversidad de amenazas muestra que los minoristas están expuestos no sólo a la manipulación por parte de empleados y socios, sino también a ataques técnicamente complejos contra su infraestructura en línea.
Pérdidas reales y medidas tomadas
Los resultados más comunes de los ataques recientes a minoristas incluyeron el robo de datos personales de los clientes (28%), pérdidas financieras (25%) y la interrupción de los procesos operativos y comerciales (25%). En algunos casos, un ataque puede tener consecuencias muy graves que pueden amenazar la existencia de una empresa: pérdida irrecuperable de datos (19%) y daños irreversibles a los activos o sistemas de la empresa (16%).
Entre las medidas de protección más populares tomadas después de los incidentes más dañinos que han experimentado las organizaciones se encuentran la implementación de Confianza Cero o el Principio de Mínimo Privilegio para empleados, socios y contratistas (31%), el fortalecimiento de los controles de seguridad en la nube (30%) y la instalación de soluciones de monitoreo de seguridad de TI (30%).
Factores de riesgo de incidentes internos
La investigación también planteó la cuestión de los factores internos que aumentan la probabilidad de que los ciberataques tengan éxito contra los minoristas. Según la encuesta, las acciones humanas tienden a ser la principal preocupación, con un conocimiento insuficiente entre el personal de seguridad y TI (27%) y una falta de conciencia sobre la seguridad (27%) encabezando la lista. Las deficiencias técnicas también tuvieron un fuerte impacto: el software o hardware obsoleto y la falta de control centralizado sobre la infraestructura de TI son igualmente frecuentes, con un 23% cada uno.
La falta de conciencia sobre la seguridad puede ser la razón detrás de los comportamientos riesgosos en el lugar de trabajo y las pérdidas asociadas. Cuando se les preguntó sobre el mal comportamiento digital más típico de sus colegas, más de un tercio de los encuestados (34%) dijeron que usan dispositivos personales para actividades relacionadas con el trabajo y para almacenar datos corporativos. Casi igualmente extendido, en el 33% de las empresas, los empleados adoptan hábitos irresponsables en materia de contraseñas, incluidas contraseñas débiles o reutilizadas, y también conectan dispositivos corporativos a redes Wi-Fi públicas sin utilizar una conexión segura.
Cambios presupuestarios y planes para el futuro.
Deseosos de mejorar su función de seguridad de TI, el 82% de los minoristas aumentaron su presupuesto de seguridad de TI este año. Contrariamente a la tendencia general en otros sectores, donde las organizaciones planean en gran medida ampliar sus equipos de TI internos, el sector minorista recurre cada vez más a proveedores externos de seguridad de TI. Casi la mitad de estas empresas (41%) asignaron nuevos fondos para subcontratar funciones específicas de seguridad de TI, incluida la educación de los empleados, MSSP, MDR y la implementación de tecnologías de protección de datos.
Se espera que la IA desempeñe un papel clave en el futuro del comercio minorista
Cada vez más empresas están implementando herramientas de inteligencia artificial en su infraestructura: el 12% de los minoristas ya tienen una herramienta basada en LLM en funcionamiento, mientras que el 83% se encuentra actualmente en las fases de discusión, diseño o piloto. Aunque acelera las operaciones, curiosamente el 33% de las empresas minoristas dicen que no ven ningún riesgo en la IA, lo que es significativamente mayor que las tasas en todas las industrias (18%).
«El comercio minorista es una industria muy dinámica: las prioridades comerciales, las cargas de trabajo, los requisitos de infraestructura y las condiciones económicas cambian rápidamente. Para garantizar que la ciberseguridad se mantenga al día con estos cambios, los minoristas optan por recurrir a proveedores de servicios de seguridad externos, obteniendo acceso a la experiencia y las tecnologías necesarias sin tener que ampliar continuamente sus equipos internos», afirma Elizaveta Komarova, arquitecta de soluciones, finanzas y comercio minorista de Kaspersky. «Al subcontratar parte de sus funciones de ciberseguridad, los minoristas están confiando efectivamente a un socio externo la resiliencia de sus procesos comerciales y los riesgos financieros asociados con los incidentes de seguridad. Esto hace que sea esencial tener confianza en la experiencia del proveedor, incluido un historial probado con minoristas de diferentes tamaños, y eliminar posibles puntos ciegos de seguridad a través de protección 24 horas al día, 7 días a la semana, 365 días al año. Esto es especialmente crítico durante los períodos pico, como las ventas estacionales, los períodos de mayor demanda de los consumidores y los días festivos, cuando el costo de cualquier interrupción es particularmente alto e interno. Los equipos pueden tener disponibilidad limitada”.
Fortalecimiento de la protección: recomendaciones para la seguridad del comercio minorista
Para prevenirlo o al menos minimizar las consecuencias perjudiciales de los incidentes cibernéticos, Kaspersky recomienda que las empresas minoristas implementen las siguientes medidas:
- Elevar la cultura cibernética general de la organización. implementar un programa de concientización continuo que eduque periódicamente a todos los empleados sobre ciberseguridad, se mantenga actualizado e incluya la información más reciente sobre amenazas. Esta medida promoverá una mentalidad de seguridad más sólida y mejorará los comportamientos defensivos.
- Actualizar o introducir las políticas de uso de IA de la organización. Estos deben abordar explícitamente el riesgo de exposición involuntaria de datos. Establezca pautas claras sobre cómo los empleados pueden interactuar con herramientas impulsadas por IA y especifique qué tipos de datos se pueden ingresar, cómo anonimizar la información confidencial y qué servicios de IA están aprobados para su uso.
- Identifique sus activos más valiosos y sus procesos comerciales críticos. Los datos de los clientes, la propiedad intelectual, las aplicaciones clave y los flujos de trabajo de la cadena de suministro deben permanecer totalmente protegidos. Esto permite a la organización comprender las partes más críticas del negocio y, por tanto, implementar un sistema de defensa más adecuado.
- Supervise periódicamente el estado actual de la ciberseguridad en su industria. Realice evaluaciones de amenazas y examine los adversarios y vulnerabilidades más probables que podrían tener el mayor impacto en las operaciones. Las soluciones de ciberseguridad para el comercio minorista le permitirán crear un control de seguridad personalizado que maximice la eficacia y se mantenga actualizado. Combinan todas las características necesarias para un crecimiento estable y una protección confiable contra amenazas emergentes.
- Fortalece las capacidades de tu entorno digital. Implemente soluciones avanzadas de protección de terminales en computadoras de escritorio, portátiles y dispositivos móviles para detectar y prevenir incidentes cibernéticos. Garantice actualizaciones continuas de todas las soluciones de seguridad para alinearse con las amenazas emergentes.
Más información, mejores prácticas y recomendaciones para minoristas están disponibles en: https://www.kaspersky.co.za/enterprise-security/retail-cybersecurity
*El estudio, realizado por el Centro de Investigación Interna de Kaspersky en 2026, entrevistó a expertos en seguridad de TI de 18 países, dirigido a empresas con más de 100 empleados en diversas industrias. Se entrevistó a 1.800 expertos y representantes de la dirección, todos ellos trabajando o responsables de funciones de seguridad de TI. El sector minorista está representado con un total de 120 entrevistados.
