Ignacio Pérez, CEO de Quinta Disciplina, dejó entrever que un ciberataque afecta la operación, legalidad y reputación de una empresa.
11/09/2025 13:03
¿Qué hacer cuando la Dark Web apunta a tu empresa?
Ignacio Pérez, CEO de Quinta Disciplina, alertó en la Convención Bancaria que el cibercrimen mueve más dinero que el tráfico de drogas, armas y personas combinados. Con ataques cada vez más sofisticados, desde ransomware hasta deepfakes, las compañías deben fortalecer su infraestructura digital y capacitar a sus equipos para mitigar riesgos.
¿Sabías que miles de personas ingresan cada día a la Dark web buscando vulnerabilidades para desmantelar empresas? Así inició su conferencia Ignacio Pérez, CEO de Quinta Disciplina, en el marco de la reciente Convención Bancaria de Paraguay, alertando sobre los riesgos que enfrentan las organizaciones frente al cibercrimen.
“El cibercrimen hoy mueve más dinero que el tráfico combinado de armas, personas y drogas”, advirtió Ignacio. Dijo, además, que entre 2023 y 2024, el ransomware creció un 15%, y que solo en Latinoamérica existen más de mil millones de credenciales expuestas, con 428 organizaciones listas para vender su acceso inicial en la Dark Web.
Según el Business Continuity Institute, por primera vez los ciberataques se posicionan como la principal amenaza para las empresas, superando problemas tradicionales como la cadena de suministro o fenómenos climáticos.
En este sentido, Ignacio explicó que hoy los ciberataques modernos combinan cuatro elementos clave: “La Dark Web como plataforma anónima, las criptomonedas que no dejan trazas, el Ransomware-as-a-Service que permite contratar ataques sin ser técnico, y los Initial Access Brokers que venden vulnerabilidades de acceso inicial. A esto se suma la ‘soda’: la falta de conciencia y sistemas vulnerables”.
La Dark Web, explicó, representa solo el 6% de internet y funciona con navegadores especiales como Tor y dominios .onion, donde se venden desde software para hackear redes sociales hasta bases de datos, tarjetas de crédito y hasta historias clínicas.
Reveló que en la Dark Web hay marketplaces que venden servicios ilegales como ransomware por USD 6, software para acceder a cuentas de redes sociales por USD 4, tarjetas de crédito con saldos altos, bases de datos y pasaportes. Las historias clínicas pueden costar USD 30 y credenciales USD 75. “Navegar la Dark Web no es ilegal, pero comprar o vender sí”, indicó.
Manifestó que existen hackers de gorro blanco, que ayudan a mejorar la seguridad; de gorro negro, que buscan lucro con actividades delictivas; y hacktivistas, que persiguen fines ideológicos o políticos. El especialista también nombró casos recientes, desde bancos y hospitales hasta casinos y altos ejecutivos, donde ataques con IA y deepfakes provocaron pérdidas millonarias.
Frente a este panorama, recomendó a las empresas estar preparadas para dar respuestas rápidas. “Un ataque impacta en cuatro áreas: financiera, operacional, legal y reputacional. La preparación es clave. Planes robustos de continuidad de negocio, políticas de respaldo y análisis de impacto, son claves”, explicó. Entre los principales fallos de seguridad identificó la falta de monitoreo de usuarios, contraseñas débiles, ausencia de doble factor de autenticación y vulnerabilidades sin parchear.
A nivel personal, recomendó activar doble factor de autenticación, usar gestores de contraseñas, mantener sistemas actualizados y realizar backups en lugares distintos. A nivel empresarial, enfatizó que antes de invertir en tecnología hay que hacer un diagnóstico de seguridad, capacitar empleados con pruebas de phishing, mantener monitoreo y respuesta 24/7, gestionar parches y probar planes de continuidad mediante ‘Tabletop exercises’. “El 80% del éxito en un ataque depende de la planificación previa”, reiteró.
Finalmente, resaltó que la ciberseguridad ya no es opcional. Hoy invertir estratégicamente en ciberseguridad es una cuestión de supervivencia empresarial, y solo aquellas organizaciones que se anticipen podrán enfrentar los desafíos del ecosistema digital.
