Unas 350 empresas tienen riesgo medio, alto o crítico de ciberseguridad. La Shadow IA se presenta como una de las amenazas más silenciosas. Foto: difusión / IA gemini
Unas 350 empresas tienen riesgo medio, alto o crítico de ciberseguridad. La Shadow IA se presenta como una de las amenazas más silenciosas. Foto: difusión / IA gemini

Los riesgos globales asociados al avance de la tecnología en las empresas exportadoras —así como en el resto de rubros— están interconectados, y según el Foro Económico Mundial,

Desde Vigilantium señalan que de 801 sitios web de 679 empresas peruanas exportadoras que facturan entre US$ 20 millones y US$ 355 millones anuales, 350 tienen riesgo medio, alto o crítico en ciberseguridad. Estas empresas analizadas se destacan en manufactura, agroindustria, logística, comercio exterior y pesca y acuicultura.

En total hay 1,209 detecciones medias, altas y críticas, lo que demuestra

Shadow IA, una amenaza silenciosa

César Ramírez, gerente general de Vigilantium, añadió que 1 de cada 5 negocios reportó una brecha asociada a Shadow IA —es decir, herramientas y apps de inteligencia artificial que usan los empleados sin la autorización, supervisión o control del departamento de tecnología (TI)—.

Ramírez explicó a Gestión que el fenómeno guarda similitudes con lo ocurrido durante

Entre los principales riesgos figuran: sanciones y multas, detenimiento de sistemas, fuga de información, ransomware y robo de credenciales. Foto: AFP
Entre los principales riesgos figuran: sanciones y multas, detenimiento de sistemas, fuga de información, ransomware y robo de credenciales. Foto: AFP

Ahora, el problema puede producirse cuando un colaborador utiliza una herramienta de IA para mejorar su productividad y termina introduciendo información interna de la compañía.

“Los colaboradores están comenzando a utilizar la IA. Entonces esa IA escondida no es hecha visible y no tenemos visibilidad”, apuntó durante el foro Ciberseguridad e IA aplicada a los negocios realizado por la Asociación de Exportadores (Adex).

Principales vulnerabilidades

El grueso de exportadoras (278) tiene como principales riesgos que su sitio no fuerza siempre conexión segura (https) y carece de métodos de prueba web activos que debilitan el cumplimiento de seguridad.

En 205, el sitio web puede engañar al usuario para que haga clic sin querer en acciones peligrosas; así como versiones desactualizadas de PHP con varias fallas de seguridad y carpetas del sitio y archivos que no deberían ser públicos.

Además, en 87 empresas se puede insertar contenido malicioso en páginas que ven los usuarios, y

La evaluación abarcó distintos sectores, entre ellos manufactura, alimentos, logística, servicios y retail. Foto: captura / Vigilantium
La evaluación abarcó distintos sectores, entre ellos manufactura, alimentos, logística, servicios y retail. Foto: captura / Vigilantium

Finalmente, en 10 negocios hay riesgos de ransomware por el control a distancia del servidor y del servicio a prestar, así como robo de credenciales, que deja entrar al sistema sin contraseñas válidas.

¿Qué se recomienda a las empresas?

Ramírez resaltó que, ante sanciones y multas por conexiones inseguras, se debe remediar el incumplimiento detectado, documentar la corrección y alinear controles con la normativa aplicable (protección de datos personales, PCI-DSS u otras). También hay que mantener evidencia de remediación para auditorías y evitar sanciones.

Para los detenimientos de sistemas, se debe planificar la migración a una versión con soporte del fabricante y retirar del servicio las versiones obsoletas.

“El software sin mantenimiento no recibe correcciones de seguridad y puede interrumpir la operación del negocio. Mientras tanto, reducir la exposición pública y reforzar el monitoreo del servicio”, añadió.

, recomendó corregir el cifrado y configuración del sitio para impedir filtraciones de información; usar solo protocolos seguros, restringir acceso a datos sensibles y validar que no queden rutas o archivos expuestos y verificar con un nuevo análisis que ya no sea posible exponer datos de clientes o de la organización.

Para las amenazas de ransomware, pidió priorizar la actualización inmediata del software afectado y aislar el servicio hasta aplicar el parche, y también complementar con copias de seguridad verificadas, segmentación de red y monitoreo de accesos anómalos.

Finalmente, contra el robo de credenciales, instó a borrar usuarios y contraseñas por defecto y exigir contraseñas robustas y activar un doble factor de autenticación. Consideró clave también revisar las cuentas privilegiadas, bloquear los intentos fallidos y auditar inicios de sesión.

SOBRE EL AUTOR

Periodista con más de 5 años de experiencia en la cobertura de coyuntura económica e informes especiales en prensa escrita y digital.

TE PUEDE INTERESAR

OpenAI sostuvo que su IA resolvió uno de los Problemas matemáticos del Milenio
Estados Unidos y Perú acuerdan cooperación en IA: ¿qué áreas busca desarrollar el convenio?
Evaluación de desempeño en tiempos de IA: ¿se miden las horas trabajadas vs resultados?
Plataformas de IA ChatGPT, Gemini, Claude y Grok sufren caída a nivel global

Estimado(a) lector(a)

En Gestión, valoramos profundamente la labor periodística que realizamos para mantenerlos informados. Por ello, les recordamos que no está permitido, reproducir, comercializar, distribuir, copiar total o parcialmente los contenidos que publicamos en nuestra web, sin autorizacion previa y expresa de Empresa Editora El Comercio S.A.

En su lugar, los invitamos a compartir el enlace de nuestras publicaciones, para que más personas puedan acceder a información veraz y de calidad directamente desde nuestra fuente oficial.

Asimismo, pueden suscribirse y disfrutar de todo el contenido exclusivo que elaboramos para Uds.

Gracias por ayudarnos a proteger y valorar este esfuerzo.