lunes, 14 de septiembre de 2026
Policial

ANCI reporta prevención exitosa de ciberataques en 21 instituciones públicas con ahorro superior a mil millones de pesos

La Agencia Nacional de Ciberseguridad (ANCI) señaló que el intercambio y reporte de información sobre incidentes de seguridad posibilita la detección de patrones de ataque y permite advertir oportunamente a otras organizaciones. La autoridad también manifestó preocupación por la sofisticación creciente del phishing e instó a empresas e instituciones a fortalecer sus medidas básicas de protección.

Durante septiembre de 2026, el análisis de incidentes de ciberseguridad permitió identificar al menos 21 instituciones potencialmente vulnerables a ataques similares y aplicar medidas preventivas que evitaron pérdidas estimadas en más de $1.000 millones para organismos públicos.

Michelle Bordachar Benoit, Directora Nacional (s) de ANCI, presentó este caso en el Industrial Cyber Summit Chile 2026, donde abordó el desarrollo del nuevo ecosistema de ciberseguridad del país, el rol de los organismos regulados, el reporte de incidentes y las principales amenazas que enfrentan instituciones públicas y privadas.

La autoridad explicó que contar con información sobre los incidentes permite analizar el comportamiento de los atacantes e identificar organizaciones expuestas a las mismas vulnerabilidades. Esto reviste importancia especial considerando que los ciberdelincuentes tienden a replicar sus técnicas mientras continúen siendo efectivas.

Uno de los principales mensajes de ANCI fue la importancia de que las organizaciones reporten oportunamente los incidentes de ciberseguridad. La información recibida permite no solo responder ante un determinado ataque, sino también desarrollar investigación de amenazas, detectar vulnerabilidades y generar alertas que ayuden a otras instituciones antes de que sean atacadas.

«El reporte está en el corazón de nuestro sistema. La información que recibimos permite hacer prevención, investigar amenazas y tomar acciones proactivas antes de que ocurra un nuevo incidente o una vulnerabilidad sea explotada. Compartir información es protegernos entre todos», explicó Bordachar.

La autoridad enfatizó que las organizaciones no deberían abstenerse de informar un incidente por incertidumbre respecto de su gravedad. «Recibimos muchas preguntas sobre si determinado incidente debe o no reportarse. Nuestra recomendación es muy clara: ante la duda, reporten. Esa información puede ser fundamental para detectar una amenaza y evitar que afecte posteriormente a otras organizaciones», sostuvo.

La representante de ANCI también advirtió sobre la evolución del phishing y la ingeniería social. A diferencia de los antiguos mensajes fraudulentos fácilmente reconocibles, los delincuentes pueden utilizar actualmente información obtenida en filtraciones previas para construir comunicaciones mucho más convincentes.

Datos personales, antecedentes de viajes, nombres, direcciones u otra información de organizaciones afectadas pueden utilizarse para personalizar un fraude e incrementar las probabilidades de que una persona confíe en el mensaje.

«Muchas veces nos preguntamos por qué las personas siguen cayendo en phishing si todos sabemos que no debemos entregar nuestros datos. El problema es que estos ataques son cada vez más sofisticados. Cuando un mensaje incorpora información real de una persona, reconocer que estamos frente a un fraude se vuelve mucho más difícil», indicó Bordachar.

Por esta razón, ANCI destacó la importancia de capacitar a los equipos y explicar las razones detrás de las medidas de seguridad implementadas, en lugar de limitarse únicamente a imponer protocolos.

Otro de los principales llamados fue reforzar prácticas fundamentales de ciberseguridad. De acuerdo con lo planteado durante la presentación, una parte importante de los incidentes podría prevenirse mediante acciones relativamente sencillas, sin necesidad de recurrir exclusivamente a herramientas altamente sofisticadas.

Entre ellas se encuentra la protección adecuada de las cuentas y el uso de mecanismos adicionales de autenticación, junto con otras medidas básicas de seguridad.

«Muchas veces pensamos que para enfrentar los ciberataques necesitamos medidas extremadamente sofisticadas, pero una parte importante de los incidentes podría prevenirse volviendo a lo básico. No sirve que una organización se vea muy bien en el papel si esas medidas después no están funcionando correctamente en la práctica», afirmó Bordachar.

La presentación también destacó la importancia de generar confianza entre las instituciones y la autoridad para facilitar el intercambio de información sobre amenazas y vulnerabilidades.

ANCI reiteró que la información recibida debe ser tratada con especial resguardo, ya que la confianza resulta fundamental para que las organizaciones continúen reportando. Este intercambio permite alertar a otras instituciones sobre vulnerabilidades antes de que sean detectadas y explotadas por ciberdelincuentes.

«Tenemos que construir un ecosistema donde las organizaciones confíen en compartir información. Mientras más sabemos sobre los incidentes y las vulnerabilidades que están ocurriendo, mayor es nuestra capacidad de anticiparnos y proteger al resto del sistema», concluyó Bordachar.

El Cyber Summit 2026 contó con el respaldo de más de 35 partners referentes en ciberseguridad, que presentaron casos de uso, soluciones innovadoras y tecnologías avanzadas para prevenir y detectar amenazas en entornos industriales críticos. Esta segunda edición reunió a un ecosistema tecnológico que impulsa la resiliencia y la transformación digital de las industrias más estratégicas de la región.

Participaron activamente como organizaciones asociadas la Agencia Nacional de Ciberseguridad, Ciberlab, Centro de Innovación UC y representantes del Gobierno, incluyendo la subsecretaría de Telecomunicaciones del Ministerio de Transportes y Telecomunicaciones, y el Coordinador Eléctrico Nacional, quienes reforzaron el compromiso colaborativo con la educación, divulgación y el avance del conocimiento en ciberseguridad industrial.

Cyber Summit es la conferencia de ciberseguridad líder en América Latina, que aborda los desafíos que enfrentan las infraestructuras críticas y los sectores industriales. Genera una comunidad para que líderes de la industria, expertos y partes interesadas colaboren, compartan ideas y exploren soluciones para proteger las operaciones industriales en un mundo cada vez más digitalizado.

Con Información de revistaseguridad.cl

Editor

Redacción.

Deja tu comentario