Ciberseguridad | Colombia es el 3º país más atacado en Latinoamérica tras Brasil y México

Colombia registra más de 10 billones de intentos de ciberataques; 42% son cédulas y teléfonos

Colombia atraviesa una etapa crítica en materia de ciberseguridad tras registrar más de 10 billones (10,9 billones) de intentos de ciberataques en 2025, según el informe global de Fortinet. El país se posiciona como el tercero más atacado en América Latina, solo superado por Brasil y México. Los análisis muestran que el 42% de los datos filtrados corresponden a cédulas y teléfonos, mientras que el 21% de los incidentes tuvo origen en accesos iniciales comprometidos. Los atacantes explotan contraseñas expuestas y vulnerabilidades en aplicaciones para obtener acceso a los sistemas, y en el 9% de los casos se instala webshells o puertas traseras para mantener acceso oculto y persistente.

Contexto de los ciberataques en Colombia

En el primer semestre de 2025, Colombia registró cerca de 7.100 millones de intentos de ciberataques. En 2026, el promedio llegó a 2.803 ataques semanales por organización, en un entorno donde las amenazas son cada vez más dirigidas, automatizadas y apoyadas en inteligencia artificial. Este panorama está impactando tanto a entidades públicas como a compañías privadas, en sectores donde una interrupción puede frenar trámites, canales digitales, pagos o atención al usuario.

Cifras de ciberataques por año

Este comportamiento sigue la tendencia observada en 2024, cuando se reportaron más de 36.000 millones de intentos de ataque en el país, evidenciando que la presión del cibercrimen no solo persiste, sino que continúa en aumento.

Datos filtrados más comunes

Los análisis realizados muestran que el 42% de los datos filtrados son cédulas y teléfonos. Esta información sensible es altamente valiosa para los cibercriminales y representa un riesgo importante para la seguridad de los ciudadanos colombianos.

Métodos de ataque identificados

Los análisis realizados muestran que:

Ranking de países más atacados en América Latina

Colombia se posiciona como el tercero más atacado en América Latina, solo superado por Brasil y México. Esta posición confirma que el país se mantiene entre los más atacados de la región.

Tendencias de ciberataques en 2026

Las proyecciones para 2026 indican que el panorama de ciberamenazas en Colombia continuará evolucionando hacia ataques más automatizados, sofisticados y basados en inteligencia artificial. El informe de Lumu revela que los atacantes han dejado atrás las brechas "ruidosas" para adoptar estrategias de evasión "lentas y silenciosas" (low-and-slow), dominando las tácticas de Living-off-the-Land y ocultándose dentro de herramientas ya existentes.

Plan especial de ciberseguridad ante elecciones presidenciales

El gobierno de Colombia despliega un plan especial de ciberseguridad ante las elecciones presidenciales. El plan incluye defensa anticipada, biometría y auditorías del sistema electoral para frenar ciberataques, campañas de desinformación e intentos de manipulación en los comicios.

Recomendaciones para mitigar riesgos

Expertos sugieren el monitoreo continuo, autenticación multifactor, auditorías de seguridad y capacitación permanente para enfrentar la creciente amenaza digital. Para mitigar los riesgos, se sugieren cuatro líneas de acción:

  1. Monitoreo continuo de amenazas

  2. Implementación de autenticación multifactor y gestión robusta de identidades

  3. Auditorías de seguridad periódicas

  4. Capacitación constante del personal

Respuesta del gobierno y empresas

La respuesta que empieza a ganar peso pasa por reforzar monitoreo permanente, detección temprana, autenticación multifactor, control de accesos, revisión de APIs, actualización de software y supervisión continua sobre terceros. También se abren espacio modelos como los Centros de Operaciones de Seguridad y esquemas de confianza cero, pensados para contener incidentes antes de que comprometan la operación completa.