Análisis | Ciberseguridad en Guatemala: ¿Instituciones vulnerables ante una amenaza creciente?

En #ALas845, Amílcar de León, director de Estrategia y Rendimiento de Operaciones en Devel, explicó el panorama de la ciberseguridad en el país y las amenazas más frecuentes.
Captura de pantalla 2026-04-28 213913

En ALas845 hablamos de, “Ciberseguridad en Guatemala: ¿Instituciones vulnerables ante una amenaza creciente?”.

El invitado Amílcar de León, director de Estrategia y Rendimiento de Operaciones en Devel, aseguró que en un robo de información, el ciber criminal, puede estar en “cualquier parte del mundo”. “Esto complica las acciones legales. Es importante entender que anualmente se realizan 360 mil intentos de ciberataques en la región, y mundialmente hay un déficit de 4 millones de profesionales en ciberseguridad”, dijo.

El experto dijo que existe un vacío en el país ante la falta de una ley, además que impide entrar al Convenio de Budapest que establece lazos de cooperación en la materia.

De León señaló que falta “intención” en el Congreso para aprobar la normativa, aunque reconoció que es un tema complejo. “Algunas empresas no dependen de esta ley. La diferencia es estar preparado ante ataques. Sectores como los financieros y el retail han evolucionado e invierten más en ciberseguridad”, explicó.

Entre los tipos de ataques, el experto dijo que se debe educar a los programadores. “Además se hacen ataques en ingeniería social, por ejemplo, un correo falso, como de un banco. Se cae en ese engaño. También se puede llegar a través de una conversación. Los malos dicen que es más fácil engañar a un humano”, dijo.

El experto señaló que los hackers buscan robar el activo más importante de una empresa. “La información es poder, se podría amenazar, al publicar información; segundo, para los ciber criminales su objetivo más común es meramente económico, pues puede ser el caso de que en estos ataques algunos se los atribuyen y piden rescate. Me llama la atención que se ataque la reputación en este momento de varias en el país. Pueda ser que sea una cortina de humo”, dijo.

De León agregó que incluso hay casos donde se extrae información pública. “Hay casos en donde se hackea un sitio web pero que no tiene nada importante, pero afecta reputacionalmente. Muchas veces no se comentan los detalles técnicos; no creamos todo lo que se dice y calmémonos. Esperemos los informes correctos de los peritajes”, dijo.

El experto adujo que está de moda infectar con virus para bloquear información. “Con estos no se podría operar, pues sí existen este tipo de ataques”, indicó.

De León aseguró que no es recomendable pagar un “rescate” pues no hay garantía de recuperar la información. “En el último trimestre tuvimos más de 25 casos de ramsonware, que no se conocen. Todo el tiempo atendemos estos incidentes. Hemos invertido en los últimos meses más de 700 horas, entonces es más usual de lo que se cree”, dijo.

Agregó que al no decidir pagar, se creería que hay un backup de la información además de investigar la “puerta” por la que entró el ataque.

El experto dijo que con la automatización, se pueden buscar vulnerabilidades y aplicar ataques en todos los sistemas que se encuentren, para ver “quién es el que paga”.

“Es crucial que las empresas tengan un equipo de asesoramiento. Las empresas nos preguntan si les afecta o no”, indicó.

De León aclaró que la información robada puede servir más para el criminal, sobre todo para la suplantación de identidad. “La capacitación es crucial. Para recomendar adecuadamente se puede conocer bien las empresas. Los dueños de las empresas buscan conocer en un léxico no técnico. Por eso la capacitación es poder”.

El experto dijo que un servicio que existe es el “ethical hacking” para una intrusión consensuada y coordinada con las empresas. “Es divertido, pues normalmente hago muchos errores a propósito, pues cuando los usuarios caen, la persona sicológicamente conecta y sabe que es real”, explicó.

La entrevista completa:

Picture of Archivo CA

Archivo CA

Deje su comentario