Argentina se ubicó en el puesto 40 a nivel mundial y sexto en las Américas entre los países cuyos clientes fueron afectados con mayor frecuencia por actividad cibernética, según la séptima edición del Microsoft Digital Defense Report 2026.
El informe analiza las amenazas detectadas entre el 1 de julio de 2025 y el 30 de junio de 2026 y advierte que la inteligencia artificial (IA), el robo de identidades digitales y la conexión entre sistemas y proveedores están cambiando la forma en que se producen los ataques informáticos.
El relevamiento se elaboró a partir del análisis de más de 165 billones de señales de seguridad procesadas diariamente por Microsoft. Entre sus principales conclusiones, destaca que los ciberdelincuentes pueden aprovechar herramientas de IA para acelerar sus operaciones y que el robo de una cuenta puede convertirse en la puerta de entrada a otros sistemas, con consecuencias que se extienden a distintas empresas y sectores.
El reporte también advierte sobre la velocidad de los ataques: el tiempo entre el descubrimiento de una vulnerabilidad y su explotación puede ser inferior a 24 horas. Esto reduce el margen que tienen las organizaciones para actualizar sus sistemas y corregir fallas antes de que sean aprovechadas por los delincuentes.
Argentina frente al avance de las amenazas digitales
La ubicación de Argentina en el puesto 40 global y el sexto lugar en las Américas refleja la presencia de actividad cibernética que afectó a clientes en el país, según la medición de Microsoft. Sin embargo, el ranking no representa necesariamente el total de ataques sufridos ni permite concluir, por sí solo, qué tan segura es la infraestructura digital argentina frente a otros países.
Para empresas, organismos públicos y usuarios, el escenario plantea riesgos concretos: el robo de contraseñas, las estafas mediante mensajes falsos, la suplantación de proveedores y los ataques contra sistemas expuestos pueden provocar pérdidas económicas, filtraciones de información e interrupciones de servicios.
La creciente digitalización también amplía la cantidad de puntos que deben protegerse. Una compañía puede depender de servicios en la nube, sistemas propios, plataformas de pago y proveedores externos. Si uno de esos accesos queda comprometido, el problema puede extenderse a otras áreas de la organización o incluso a empresas vinculadas.
El phishing y el robo de cuentas, entre las principales amenazas
El informe señala que el phishing representó el 23% de las intrusiones observadas a nivel global. Esta técnica consiste en engañar a una persona mediante correos electrónicos, mensajes o páginas falsas para que entregue sus credenciales o realice una acción que favorezca al atacante.
La inteligencia artificial puede facilitar la creación de mensajes más convincentes, con una redacción correcta y referencias específicas a empresas, bancos o trámites. Así, resulta más difícil distinguir una comunicación legítima de una estafa.
El problema no termina cuando los delincuentes consiguen una contraseña. Según Microsoft, más del 52% de las intrusiones que involucraron cuentas comprometidas derivaron en el robo adicional de credenciales. En otras palabras, una cuenta vulnerada puede servir para acceder a otras y ampliar el alcance del ataque.
Por eso, el riesgo no se limita a los grandes organismos o compañías. También alcanza a pequeñas y medianas empresas que utilizan correo corporativo, sistemas administrativos y servicios digitales para operar todos los días.
La inteligencia artificial acelera los ataques
La IA está cambiando tanto las capacidades de los delincuentes como las herramientas de defensa. Puede ayudar a automatizar tareas, adaptar mensajes fraudulentos y acelerar distintas etapas de una operación maliciosa. Al mismo tiempo, las organizaciones pueden utilizarla para analizar señales de seguridad y detectar comportamientos sospechosos.
Jimena Mora, abogada corporativa senior de la Unidad de Crímenes Digitales de Microsoft, sostuvo que la ciberseguridad requiere interrumpir los ecosistemas criminales mediante inteligencia de amenazas, acciones legales y colaboración con autoridades y socios estratégicos.
Qué recomienda Microsoft para reducir los riesgos
El informe plantea tres prioridades: proteger las identidades, responder más rápido y fortalecer la capacidad de recuperación. Esto incluye activar mecanismos sólidos de autenticación, reducir la dependencia de contraseñas y reforzar la protección de las cuentas con mayores permisos.
También recomienda acortar el tiempo entre la detección de una amenaza y la respuesta, automatizar procesos cuando sea posible y probar periódicamente los planes de contingencia.
Para las organizaciones argentinas, la advertencia es clara: prevenir un ataque ya no depende solamente de instalar herramientas de seguridad. También exige controlar quién accede a cada sistema, revisar las conexiones con terceros y contar con planes para mantener las operaciones críticas si ocurre un incidente.












