Colombia registra más de 10 billones de intentos de ciberataques; 42% son cédulas y teléfonos
Contexto de los ciberataques en Colombia
En el primer semestre de 2025, Colombia registró cerca de 7.100 millones de intentos de ciberataques. En 2026, el promedio llegó a 2.803 ataques semanales por organización, en un entorno donde las amenazas son cada vez más dirigidas, automatizadas y apoyadas en inteligencia artificial. Este panorama está impactando tanto a entidades públicas como a compañías privadas, en sectores donde una interrupción puede frenar trámites, canales digitales, pagos o atención al usuario.
Cifras de ciberataques por año
Este comportamiento sigue la tendencia observada en 2024, cuando se reportaron más de 36.000 millones de intentos de ataque en el país, evidenciando que la presión del cibercrimen no solo persiste, sino que continúa en aumento.
Datos filtrados más comunes
Los análisis realizados muestran que el 42% de los datos filtrados son cédulas y teléfonos. Esta información sensible es altamente valiosa para los cibercriminales y representa un riesgo importante para la seguridad de los ciudadanos colombianos.
Métodos de ataque identificados
Los análisis realizados muestran que:
Ranking de países más atacados en América Latina
Colombia se posiciona como el tercero más atacado en América Latina, solo superado por Brasil y México. Esta posición confirma que el país se mantiene entre los más atacados de la región.
Tendencias de ciberataques en 2026
Las proyecciones para 2026 indican que el panorama de ciberamenazas en Colombia continuará evolucionando hacia ataques más automatizados, sofisticados y basados en inteligencia artificial. El informe de Lumu revela que los atacantes han dejado atrás las brechas "ruidosas" para adoptar estrategias de evasión "lentas y silenciosas" (low-and-slow), dominando las tácticas de Living-off-the-Land y ocultándose dentro de herramientas ya existentes.
Plan especial de ciberseguridad ante elecciones presidenciales
El gobierno de Colombia despliega un plan especial de ciberseguridad ante las elecciones presidenciales. El plan incluye defensa anticipada, biometría y auditorías del sistema electoral para frenar ciberataques, campañas de desinformación e intentos de manipulación en los comicios.
Recomendaciones para mitigar riesgos
Expertos sugieren el monitoreo continuo, autenticación multifactor, auditorías de seguridad y capacitación permanente para enfrentar la creciente amenaza digital. Para mitigar los riesgos, se sugieren cuatro líneas de acción:
-
Monitoreo continuo de amenazas
-
Implementación de autenticación multifactor y gestión robusta de identidades
-
Auditorías de seguridad periódicas
-
Capacitación constante del personal
Respuesta del gobierno y empresas
La respuesta que empieza a ganar peso pasa por reforzar monitoreo permanente, detección temprana, autenticación multifactor, control de accesos, revisión de APIs, actualización de software y supervisión continua sobre terceros. También se abren espacio modelos como los Centros de Operaciones de Seguridad y esquemas de confianza cero, pensados para contener incidentes antes de que comprometan la operación completa.