Lo que esta pasando ahora mismo
Julio de 2026 no esta siendo un mes tranquilo para la ciberseguridad en Colombia. DataCredito lanzo una alerta publica: los fraudes impulsados por inteligencia artificial, deepfakes y bots automatizados estan elevando el riesgo digital a niveles nunca vistos en el pais. (Fuente: Infobae)
Y no es para menos. Esta misma semana se conocio que Nubank Colombia sufrio una filtracion de datos que expuso informacion de 30.000 clientes. (Fuente: Infobae) Un recordatorio brutal de que ninguna empresa, por mas digital o moderna que sea, esta exenta.
Colombia bajo fuego: 3.000 ciberataques por semana
Segun El Tiempo, Colombia recibe mas de 3.000 ciberataques semanales. America Latina en su conjunto es la region con mas ciberataques del mundo, segun Infobae. Y lo preocupante es que las empresas colombianas sobreestiman su nivel de preparacion, de acuerdo con Portafolio.
Esta combinacion es peligrosa: atacantes cada vez mas sofisticados usando IA, contra empresas que creen estar protegidas pero no lo estan.
Como se usan los deepfakes y la IA para fraudes
Los deepfakes ya no son solo videos virales de celebridades. Hoy se usan para:
- Suplantacion de identidad en videollamadas: un deepfake del CEO ordenando una transferencia.
- Voz clonada para estafas telefonicas: imitan a familiares o proveedores para solicitar pagos.
- Bots que automatizan ataques de phishing personalizados usando datos filtrados.
- Documentos falsos generados por IA para abrir cuentas o solicitar creditos.
La paradoja de la seguridad en Colombia
Por un lado, las amenazas crecen. Por otro, la respuesta del mercado tambien se esta moviendo. Esta semana, Norton y MPS Mayorista Colombia anunciaron una alianza para ampliar el acceso a ciberseguridad en el pais (HOY, 24 de julio). Y TrendAI Spark Colombia 2026 marco un nuevo rumbo para la ciberseguridad en la era de la IA.
El problema no es la falta de soluciones. Es que muchas empresas pequenas y medianas aun no las priorizan.
Que puedes hacer para proteger tu empresa
La buena noticia es que no necesitas un presupuesto de corporacion multinacional para protegerte. Estas son las medidas basicas que toda empresa colombiana deberia tener:
- Autenticacion multifactor (MFA) obligatoria:
para todos los sistemas, no solo el correo. - Politica de verificacion para transferencias:
ninguna transferencia se aprueba solo por correo o llamada. Segundo canal de confirmacion. - Capacitacion del equipo en deteccion de deepfakes:
todos deben saber identificar senales de audio/video manipulado. - Auditoria de accesos y datos:
sabes realmente quien tiene acceso a que datos? El caso Nubank empezo con un acceso no autorizado.
El costo de no prepararse
El caso Nubank es aleccionador: 30.000 clientes expuestos. El dano reputacional es inmediato, pero las multas, demandas y perdida de clientes se extienden por meses o anos. Para una PYME colombiana, un ataque de este tipo puede significar el cierre del negocio.
La ciberseguridad ya no es opcional ni un gasto. Es una inversion necesaria para operar en 2026.
Si quieres revisar el estado actual de la ciberseguridad en tu empresa, escribeme por WhatsApp. Podemos empezar con un diagnostico rapido sin compromiso.