🔐 Ciberseguridad 2025: ¿qué amenazas afectan a las PyMEs argentinas?
Ciberseguridad 2025 en Argentina: Más casos y lecciones de cada amenaza

En Argentina, los ciberataques ya no son una novedad aislada; son parte del día a día de empresas, instituciones y gobiernos. Este panorama se volvió evidente en el último informe de inteligencia, que reveló que el país sufrió 1 000 millones de intentos de ciberataques solo en 2023 y que los delincuentes combinan tácticas cada vez más sofisticadas para extorsionar, robar información o interrumpir servicios críticos. Con base en diversas fuentes locales, a continuación ampliamos cada categoría de ataque con ejemplos concretos y consejos básicos para mitigarlos.
Ransomware y secuestro de servicios
El ransomware continúa siendo el negocio más rentable para los criminales, con ganancias que en 2023 rondaban los US$ 6 000 millones y que podrían superar los US$ 10 000 millones en los próximos años. En Argentina no solo se atacan grandes corporaciones: un caso emblemático fue el ataque a la Municipalidad de Colonia Caroya (Córdoba), donde los hackers exigieron 5 000 € para restaurar los sistemas. El ransomware empezó en el área de licencias de conducir y se propagó al registro civil, dejando a la administración prácticamente paralizada y obligándola a hacer una denuncia penal. Este tipo de incidentes demuestra que respaldar la información, capacitar al personal y mantener software actualizado son prácticas esenciales para cualquier organización, por pequeña que sea.
Malware y vulneraciones en plataformas oficiales
El hackeo de Mi Argentina reveló lo vulnerable que pueden ser las plataformas públicas. Este sistema, con más de 30 millones de usuarios, actúa como perfil digital del ciudadano y centraliza servicios como DNI digital, licencias, turnos médicos y trámites de ANSES o AFIP. En 2024, los atacantes accedieron a los servidores de autenticación y extrajeron datos sensibles como nombres completos, DNI, direcciones, fechas de nacimiento y estados civiles. Las autoridades confirmaron que los documentos digitales y registros médicos no fueron afectados, pero casi 13 000 usuarios fueron notificados de que su información había sido comprometida. Se abrió una investigación junto a la Agencia de Acceso a la Información Pública para determinar el alcance de la filtración. Este episodio demuestra la urgencia de reforzar la seguridad en los sistemas gubernamentales y de que los ciudadanos empleen contraseñas robustas y estén alertas ante comunicaciones sospechosas.
DDoS y saturación de servicios críticos
Si bien los ataques de denegación de servicio distribuidos (DDoS) no siempre se viralizan, siguen siendo una de las tácticas más utilizadas contra bancos, universidades y plataformas de comercio electrónico. La escasez de información pública sobre casos recientes se debe en parte a que las empresas prefieren manejarlos en silencio para no afectar su reputación. No obstante, el reporte de 2023 indica que los DDoS fueron una de las principales herramientas de agresión, sobre todo en el sector educativo y de investigación. Los expertos recomiendan que incluso los pequeños comercios y lubricentros que utilicen sistemas de turnos o facturación en línea elijan proveedores de hosting con protección anti‑DDoS y tengan un plan de contingencia, como canales alternativos (por ejemplo, WhatsApp Business) para mantener el contacto con los clientes en caso de caída.
Exfiltración de datos: el caso de los estudios médicos
Quizás la filtración de datos más impactante en la historia reciente fue la del proveedor de imágenes diagnósticas Informe Medico, donde se robaron 665 128 estudios clínicos pertenecientes a 30 clínicas y sanatorios de distintas provincias. El ataque se realizó a través de un proveedor y se trató de una extorsión de datos (no de ransomware) a cargo del grupo D0T CUM, que luego vendió la información en foros clandestinos. Los archivos incluían radiografías, tomografías, resultados de laboratorio y datos personales tanto de pacientes como de profesionales. Este incidente demostró que los delincuentes buscan el sector salud porque un historial clínico es útil para suplantar identidad o cometer phishing. Además, recordó que no basta con proteger los servidores propios; hay que auditar a proveedores y terceros para garantizar que manejan correctamente la información.
IA generativa y estafas con voces y videos falsos
La explosión de las herramientas de inteligencia artificial generativa trajo consigo nuevas amenazas. En Argentina aún no son masivas, pero los expertos advierten que cada vez más delincuentes clonarán voces y rostros para estafar. El portal Chequeado señaló que más del 70 % de los diseñadores ya utiliza IA para crear contenido, y que la misma tecnología permite generar vishing (fraudes por voz) y deepfakes convincentes. Hay ejemplos internacionales de empleados que transfirieron millones creyendo que su jefe se los había pedido por videollamada. A nivel local, celebridades han denunciado videos falsos usados para promocionar productos y engañar a los usuarios. La recomendación para las PyMEs y emprendedores es desconfiar de llamadas o mensajes que solicitan dinero, establecer protocolos de verificación y limitar la difusión de grabaciones con su propia voz en redes sociales.
Consejos prácticos para mejorar la ciberseguridad en PYMEs
En un entorno cada vez más conectado, con sensores IoT, redes corporativas y operaciones críticas digitalizadas, la ciberseguridad dejó de ser un lujo para convertirse en una necesidad. Acá te dejamos 4 pilares fundamentales que toda PyME puede implementar con bajo costo y alto impacto:
1. Respaldos automáticos en servidores físicos o en la nube
No dependas solo de una PC: Si tenés información valiosa (facturación, historial de clientes, bases de datos de control técnico), deberías tener al menos un respaldo automático.
Opciones accesibles: podés utilizar un servidor local (NAS o mini server) o servicios como Google Workspace, OneDrive Empresarial o soluciones híbridas.
Frecuencia sugerida: diaria o semanal, según el volumen de trabajo. Automatizá este proceso para evitar olvidos.
📌 TIP local: No descartes un servidor físico para tener tus datos respaldados y poder acceder en tu red local, incluso sin acceso a internet.
Conoce nuestra solución en servidores físicos
2. Videovigilancia y monitoreo integral como herramienta de seguridad extendida
Cámaras conectadas a la red no solo sirven para disuadir robos, también detectan sabotajes, movimientos inusuales o fallas técnicas (como derrames o mal uso de maquinaria).
Configurá accesos remotos seguros (VPN o enlaces encriptados) y asegurate de cambiar las contraseñas por defecto.
Integrá la vigilancia a tus reportes semanales o mensuales. Que no sea un sistema olvidado.
📌 BONUS: Las grabaciones pueden ser evidencia valiosa ante fraudes o sabotajes internos.
3. Actualizaciones de software y firmware: el escudo olvidado
Más del 60% de los ataques a pequeñas empresas aprovechan fallas en sistemas desactualizados.
Actualizá regularmente:
Sistema operativo (Windows/Linux)
Antivirus
Navegadores web
Software de facturación, control y monitoreo
Routers y cámaras IP (sí, también tienen firmware)
📌 Evitalo: Desactivar las actualizaciones automáticas por miedo a que “rompan algo”. Usá horarios de baja actividad para hacerlo con seguridad.
4. Capacitación continua a empleados
El 90% de los ataques exitosos comienzan con un error humano: clics en correos falsos, contraseñas débiles, dispositivos no autorizados.
Organizá una charla breve mensual:
Cómo identificar phishing
Buenas prácticas con contraseñas
Uso de pendrives y equipos externos
Procedimientos en caso de incidentes
📌 Consejo: Premiar el “buen comportamiento digital” de los empleados puede generar más compromiso.
Fuentes:




Comentarios