Pymes mexicanas pierden más de 100 mil dólares por ciberataque, afirma estudio

Más del 90% de las vulneraciones comienzan por correo o robo de credenciales, alerta Delta Protect

Cada 11 segundos ocurre un intento de ciberataque en la región. PyMEs mexicanas enfrentan pérdidas superiores a 100 mil dólares por incidente

Cada 11 segundos ocurren intentos de ciberataque en América Latina, y México es de los tres principales objetivos regionales, según Ebook de Ciberseguridad para PyMEs y MiPyMEs 2025, elaborado por Delta Protect. En este entorno de riesgo calificado como "crítico", las pequeñas y medianas empresas mexicanas enfrentan pérdidas económicas que superan los 100,000 dólares por incidente.

El informe, publicado en conmemoración al Día Internacional de la Seguridad Informática —el 30 de noviembre— advierte que el costo promedio de recuperación incluye pagos de "rescate" digital, reparación de sistemas, tiempo de inactividad, sanciones regulatorias y daño reputacional.

Uno de los hallazgos centrales es que más del 90% de los ciberataques tienen su origen en el correo electrónico o el robo de credenciales. Esta estadística consolida al factor humano como la principal brecha de seguridad para las organizaciones. "Existe una barrera cultural significativa, muchas PyMEs operan bajo la falsa creencia de que son inmunes a los ciberataques", explicó a NotiPress Antonio Arellano, Co-Founder & Co-CEO de Delta Protect.

Dicho documento señala que, a diferencia de grandes corporaciones, las pymes enfrentan dificultades para absorber el impacto económico de estos incidentes, especialmente por sus recursos limitados y políticas de seguridad informática insuficientes. Entre las amenazas más frecuentes, el ransomware destaca por su capacidad para cifrar bases de datos, bloquear accesos y paralizar operaciones.

La compañía identificó que el 80% de los ataques cibernéticos registrados no son sofisticados, sino que aprovechan vulnerabilidades comunes, sistemas obsoletos o prácticas deficientes de protección. Técnicas como el phishing, el acceso no autorizado y la suplantación de identidad siguen siendo ampliamente utilizadas para comprometer datos financieros y operativos.

También advierte que las pymes son percibidas como "fruta madura" por los ciberatacantes, dado que manejan información valiosa sin contar con mecanismos robustos de defensa digital. Esta situación coloca a México entre los países con mayor exposición económica ante amenazas informáticas, poniendo en riesgo no solo la continuidad operativa, sino la viabilidad misma de miles de negocios.

"Hoy lo mejor que puede suceder es apoyar al CISO dentro de la empresa en temas de gobernanza. Es por eso que uno de los servicios de Delta Protect es el CISO as a Service, que maximiza la capacidad de respuesta tanto en micro, pequeñas y medianas empresas", declaró Santiago Fuentes, Co CEO de la compañía.

Por último, Ebook de Ciberseguridad para PyMEs y MiPyMEs 2025 propone medidas concretas para fortalecer la resiliencia empresarial, como prácticas de bajo costo, capacitación al personal y soluciones escalables de protección digital en un contexto de creciente exposición a ciberataques.