Microsoft advierte que los gobiernos pasaron a ser el blanco número uno de los ciberataques y que una falla nueva se usa para atacar en menos de un día: en la Argentina, el centro que debería vigilar al Estado recién empieza a funcionar en 2027

El 29 de septiembre, en un foro de la llamada dark web, alguien ofreció a la venta lo que según él eran los datos de seis millones de usuarios de Mi Argentina. Entre esos datos figuraban DNI, CUIL, contraseñas y hasta huellas dactilares. La Secretaría de Innovación, Ciencia y Tecnología respondió que por ahora trata esa información como falsa. Dos días después, Microsoft publicó su informe anual de ciberseguridad. Según ese informe, los organismos públicos ya son el sector más atacado del mundo y la inteligencia artificial hoy ayuda más a quienes atacan que a quienes defienden.

Microsoft publicó el jueves 1 de octubre su Informe de Defensa Digital 2026 (Microsoft Digital Defense Report). La empresa elabora este estudio todos los años a partir de más de 165 billones de señales de seguridad que registra por día en sus sistemas de todo el mundo.

El dato central del informe tiene que ver con el Estado. Los organismos de gobierno y los servicios públicos concentraron el 27% de la actividad de ciberataques observada en 2026. En 2025 habían sido el 17%. Así pasaron a ser el sector más golpeado, por encima de bancos, empresas y hospitales.

El segundo dato es la velocidad. El informe dice que hoy, en el punto medio de los casos, pasa «muy por debajo de 24 horas» entre que se descubre una falla en un programa y alguien la convierte en un arma para atacar. Mientras tanto, a las grandes organizaciones les lleva entre 30 y 60 días instalar los arreglos de las fallas graves. Durante ese tiempo, la puerta queda abierta.

Para Microsoft, la razón principal es la inteligencia artificial. Según el informe, los grupos que atacan la aprovechan más rápido que los equipos que defienden. Con ella buscan fallas, escriben programas dañinos y se mueven dentro de las redes que ya invadieron. A los atacantes con menos experiencia, algunas tareas que antes les llevaban días ahora les llevan minutos.

El estudio registra además un hecho nuevo. En julio de 2026 ocurrió el primer caso confirmado de un secuestro de datos (ransomware) hecho casi por completo por un sistema automático, que eligió a sus víctimas y les mandó el pedido de rescate con muy poca intervención humana. Microsoft lo llamó JADEPUFFER y aclara que, por ahora, este tipo de ataques son pocos.

Sin embargo, los métodos de siempre siguen siendo los que más funcionan. El engaño por correo o mensaje (phishing) explicó el 23% de las intrusiones de este año, contra el 7% del año anterior. En el 20% de los casos, los atacantes entraron con usuarios y claves reales que habían robado antes.

**La Argentina en ese mapa**

El informe no trae un ranking de países de América Latina. Sí afirma que Microsoft ve más delitos informáticos en la región, igual que en África y el sudeste asiático, porque son lugares «donde la digitalización avanza rápido pero las defensas muchas veces todavía son más débiles». La lista de los diez países más atacados la encabezan Estados Unidos (25,5%), Israel (7,6%) y Ucrania (4,8%).

Los datos oficiales argentinos coinciden con esa tendencia. Como informó ccomusoc el 14 de septiembre, CERT.ar, el equipo nacional que atiende los incidentes informáticos del sector público, recibía entre 200 y 400 casos por año. En 2026 ya superó los 700.

Ariel Waissbein, director del Centro Nacional de Ciberseguridad, advirtió además que hay muchos casos que no se denuncian. Para mostrarlo, comparó a la Argentina con Estonia, un país más digitalizado, donde se informan cerca de 100.000 casos por año.

El organismo que va a vigilar en forma permanente las redes del Estado nacional es un Centro de Operaciones de Seguridad (SOC). Según el plan oficial, va a empezar a funcionar a principios de 2027. Eso significa que el Estado va a pasar al menos un año más sin esa vigilancia, justo cuando Microsoft describe ataques que se preparan en horas.

**En la Ciudad**

Los vecinos y las vecinas de la Ciudad de Buenos Aires tienen su propio canal. Es el BA-CSIRT, el Centro de Ciberseguridad del Gobierno porteño, que depende de la Agencia de Sistemas de Información. Fue el primer equipo de este tipo en América Latina pensado para atender a la ciudadanía. Recibe denuncias de estafas virtuales, phishing, robo de identidad, cuentas hackeadas, grooming y acoso en línea.

**Qué recomienda el informe**

Para los gobiernos, Microsoft propone cinco cosas:
– prepararse para decidir más rápido;
– incorporar la seguridad desde el diseño de los sistemas con inteligencia artificial;
– planificar ataques que pueden pasar de un organismo a otro y de un país a otro;
– compartir información entre el Estado y las empresas;
– practicar con simulacros cómo mantener funcionando los servicios esenciales durante un ataque.

Para cada persona, el informe reafirma consejos simples. Usar claves distintas en cada servicio. Activar la verificación en dos pasos. Desconfiar de mensajes que piden datos o apuran a hacer clic. En un país donde los trámites, los turnos y los cobros pasan cada vez más por el celular, esos cuidados también protegen al Estado.

Glosario

  • Ciberataque: intento de entrar sin permiso a una computadora, una red o un sistema para robar datos, dañarlo o pedir plata a cambio.
  • Ransomware: programa dañino que bloquea o «secuestra» la información de una persona u organización y pide un rescate para devolverla.
  • Phishing: engaño por correo, mensaje o red social en el que alguien se hace pasar por un banco, un organismo o una empresa para conseguir claves o datos.
  • Dark web: parte oculta de internet a la que no se llega con los buscadores comunes y donde suelen venderse datos robados.
  • CERT.ar: equipo del Estado nacional que recibe y atiende los incidentes informáticos de los organismos públicos.
  • SOC (Centro de Operaciones de Seguridad): oficina que vigila las redes las 24 horas para detectar ataques a tiempo.
  • Verificación en dos pasos: sistema que, además de la clave, pide un segundo código (por ejemplo, uno que llega al celular) para entrar a una cuenta.

CCOMUSOC se sostiene con el aporte de quienes nos leen. Si te sirve, podés colaborar con un aporte mensual y acceder a contenido exclusivo y a la revista completa.

Apoyar a CCOMUSOC

Deja un comentario