Ataques informáticos en Panamá aumentan 50 % anual: ¿cuáles son los sectores más vulnerables’

  • 11/10/2026 05:09
Un diagnóstico nacional revela que el nivel de madurez en ciberseguridad del país llega apenas al 46 %, dejando una peligrosa brecha del 54 % que el crimen organizado aprovecha mediante tácticas cada vez más avanzadas y servicios por encargo

Durante los últimos doce meses, el Centro de Operaciones de Seguridad (SOC) de Tigo Business detectó más de 4,000 millones de intentos de ciberataques dirigidos a organizaciones en Panamá. La cifra refleja un crecimiento interanual superior al 50 %, impulsado por la proliferación del modelo criminal conocido como Cybercrime as a Service (Ciberseguridad como Servicio), en el que grupos especializados alquilan o venden sus herramientas al mejor postor.

La posición estratégica de la nación representa un factor clave en esta dinámica. “La realidad de Panamá es la de un país con una ubicación geográfica y de conectividad envidiable, pero que a la vez lo convierte en un blanco de alto valor. Al ser un hub logístico, financiero y digital para la región, su superficie de ataque resulta desproporcionadamente grande en comparación con su extensión territorial”, explicó Pedro Suárez, director de Cloudflare para Latinoamérica.

Las mayores amenazas al ecosistema digital

El reporte identifica seis vectores principales de entrada utilizados por las redes delictivas en el mercado panameño:

Phishing: Correos y mensajes fraudulentos que suplantan a entidades legítimas. Potenciado por inteligencia artificial, es la puerta de entrada más común, con diseños personalizados y difíciles de detectar.

Ransomware: Cifrado de sistemas críticos para exigir un rescate, sumado al robo previo de información (doble extorsión). Representa el riesgo más destructivo para la continuidad operativa, capaz de inmovilizar entornos enteros en cuestión de minutos.

Compromiso del correo corporativo (BEC): Suplantación o intervención de cuentas empresariales para desviar pagos o sustraer datos confidenciales. Afecta de forma recurrente a los sectores logístico y comercial.

Ingeniería social: Manipulación de colaboradores mediante llamadas o pretextos urgentes. Mantiene su efectividad porque explota la confianza humana y no los fallos informáticos.

Explotación de vulnerabilidades: Infiltración en sistemas desactualizados o mal configurados. La baja madurez en la gestión de parches informáticos (36 %) incrementa esta exposición.

Cadena de suministro y terceros: Incursión a través de proveedores o software conectado a la red corporativa. Es uno de los frentes de mayor crecimiento y menor preparación en el país, con una madurez de apenas 34 % en la evaluación de socios comerciales.

Joao Horta, vicepresidente senior de ventas a proveedores de servicios estratégicos de Fortinet para América Latina y el Caribe, detalló que entre las industrias más castigadas durante 2025 destacan el sector público, las telecomunicaciones, los servicios financieros, la manufactura y el comercio minorista.

“Si a esto sumamos que América Latina enfrenta un déficit de 300,000 profesionales especializados en ciberseguridad, la necesidad de construir infraestructuras resilientes es urgente. Por ello, cada vez más empresas delegan el resguardo de sus redes a servicios gestionados”, subrayó Horta.

Un nivel de madurez que enciende las alarmas

El estudio evaluó a más de 400 empresas privadas entre septiembre y diciembre de 2025, abarcando desde pymes hasta multinacionales de la banca, la logística, el comercio, la industria y la educación.

El hallazgo central indica que el promedio nacional de madurez en ciberseguridad alcanza únicamente un 46 %, lo que sitúa al país en una zona de riesgo del 54 %. De acuerdo con los estándares internacionales, el nivel de riesgo aceptable debe mantenerse por debajo del 25 %, por lo que existe un margen crítico de vulnerabilidad de 29 puntos porcentuales.

Por sector económico, el análisis sectorial revela una distribución heterogénea de la madurez con el sector financiero (64.4%) a la cabeza -impulsado por el cumplimiento regulatorio-, le siguen Educación con 44.6%, comercio con 42.6% e industria con 42.5% presentan las mayores brechas de la seguridad.

La brecha varía según la industria. Mientras la banca lidera la preparación con un 64.4 % —impulsada por estrictos marcos regulatorios—, sectores como Educación (44.6 %), Comercio (42.6 %) e Industria (42.5 %) presentan el rezago más pronunciado.

“Este resultado no sorprende a quienes gestionamos la administración de las empresas. El cibercrimen avanza a un ritmo mucho más acelerado que la capacidad organizativa para actualizar sistemas y procesos”, señaló Franklin Rodríguez, CIO de Grupo Regency y miembro fundador de Panacyber.

Por su parte, Suárez concluyó que la cifra refleja un escenario crítico pero real: “Un 46 % de madurez significa que las organizaciones han instalado protecciones perimetrales básicas, como antivirus o cortafuegos tradicionales, pero carecen de una ejecución proactiva, visibilidad constante y verdadera resiliencia ante incidentes”.

Lo Nuevo