Suscríbete
Elecciones 2023 Elecciones 2023 mobile
Empresas
Hackeo silencioso, cómo saber si fue víctima de robo de información sin que lo note
En la mayoría de los casos, los ciberdelincuentes utilizan métodos como el malware, el phishing o el robo de tokens de sesión. Estas son algunas recomendaciones a las empresas en dichos casos.

Node empresa

Hackeo silencioso, cómo saber si fue víctima de robo de información sin que lo note
En la mayoría de los casos, los ciberdelincuentes utilizan métodos como el malware, el phishing o el robo de tokens de sesión. Estas son algunas recomendaciones a las empresas en dichos casos.
La opinión
La Opinión
Authored by
Image
La opinión
La Opinión
Miércoles, 24 de Junio de 2026

El hackeo silencioso es una de las muchas maneras que utilizan los atacantes para acceder a información confidencial sin generar señales evidentes. 

En estos casos, acceden a credenciales, copian sesiones activas, interceptan información o aprovechan vulnerabilidades del sistema para ingresar sin necesidad de “romper” la cuenta de manera visible. 


Lea además: Sin consentimiento real, no hay transformación digital que funcione


En la mayoría de los casos, los ciberdelincuentes utilizan métodos de hackeo como: el malware, el phishing o el robo de tokens de sesión para actuar como si fueran el usuario legítimo.

Esta situación de delitos informáticos es cada vez más común, lo que genera gran preocupación. Para 2025 los registros de ciberdelincuencia más denunciados correspondían a tres características especificas: hurto por medios informáticos y semejantes, acceso abusivo a un sistema informático y violación de datos personales, lo que dejó como resultado negativo 62.299 denuncias. Esta cifra corresponde al 88% de los delitos registrados en el entorno digital.

El docente del Programa de Ingeniería de Software de la Fundación Universitaria Horizonte, Jonatan Quiñonez Reyes, indicó que si bien, muchas personas utilizan billeteras digitales como Nequi o Daviplata, es importante tener especial cuidado para no caer en manos del fraude.

“En estos casos suele prevalecer métodos de robo como el phishing, mediante el cual engañan a las personas por internet para obtener información personal, o el malware, un programa dañino que ingresa a un dispositivo para robar información y causar problemas”, agregó.  

Quiñónez indicó que, asimismo, existe otro riesgo: a través de aplicaciones falsas o enlaces fraudulentos, los ciberdelincuentes imitan las plataformas oficiales. En estos casos, el atacante puede acceder a cuentas, autorizar transferencias, cambiar claves o capturar códigos de verificación. 


Le puede interesar: Elecciones, ciberataques y reputación: los riesgos que preocupan a las empresas en Colombia


¿Por qué pasan desapercibidos?

Estos ataques pasan desapercibidos porque muchos procesos ocurren en segundo plano y el usuario no recibe alertas claras. Además, algunos sistemas tienen fallas como validaciones débiles, poca trazabilidad de sesiones, controles insuficientes sobre dispositivos conectados o notificaciones limitadas frente a accesos sospechosos. También influye el desconocimiento del usuario sobre señales de riesgo digital. 

Otra de las razones es que los usuarios caen en errores muy comunes que, aunque las plataformas cuenten con medidas de seguridad, pueden comprometer la protección de su información. 

Estas malas prácticas, como la reutilización de contraseñas, compartir códigos de verificación, conectarse a redes de WIFI públicas, descargar aplicaciones fuera de tiendas oficiales, abrir enlaces desconocidos o dejar sesiones abiertas en otros dispositivos, facilitan los accesos no autorizados y, por ente, aumentan el riesgo de ser víctima de fraude.

Jonatan Quiñonez Reyes manifestó que, para identificar señales o comportamientos que ayuden a detectar a tiempo un acceso no autorizado o un hackeo silencioso, se pueden tener en cuenta algunos indicios: cierres de sesión inesperados, movimientos financieros no reconocidos, mensajes de verificación que el usuario no solicitó, cambios en las configuraciones de seguridad, lentitud inusual del dispositivo o notificaciones de acceso desde ubicaciones desconocidas. 

“Por eso, antes de que ocurra algún incidente, lo mejor es revisar periódicamente la actividad de la cuenta y activar la autentificación multifactor, lo que ayudará a detectar incidentes de manera temprana”, agregó el docente del Programa de Ingeniería de Software de la Fundación Universitaria Horizonte.


Lea también: La inteligencia artificial redefine el futuro del sector logística


Recomendaciones a las empresas en los casos de hackeos silenciosos

Se acuerdo con el gerente de la Unidad de Investigación y Desarrollo de Novasoft, Jean Luis Jiménez, si usted es víctima de un hackeo silencioso, significa que el hacker ya logró pasar la primera defensa, es decir, cruzó su defensa perimetral externa y está dentro de su red. 

Ahora, ¿cómo lo puede detectar? hay algunos sistemas, por como el caso de detección de intrusión que permiten enviar alertas. 

Lo detectan, porque hay comportamientos anómalos dentro de su red. Por ejemplo, hubo modificaciones en archivos protegidos del sistema o hubo modificaciones a nivel de de los datos en las capas más bajas de la de la infraestructura. Eso es una manera, pero la otra también es a través de las personas.

Si usted ve comportamientos anómalos dentro de las de los sistemas, usted debe reportarlos inmediatamente a sus áreas de tecnología. no debe confiarse de que un comportamiento anómalo es normal.

También, debe tener en cuenta los controles avanzados, en donde se haga el monitoreo de y la correlación de los logs, porque a veces a través de los registros de las aplicaciones, se pueden detectar algunas eh intrusiones o accesos no autorizados

Se debe tener los mecanismos y las herramientas que le permitan detectar estas intrusiones, por lo que necesita una herramienta de correlación de registro para encontrar si se están rompiendo algunas reglas.


Lea aquí: El panorama de la tienda en los primeros  meses del año: ¿qué sucede en la rotación del negocio?


¿Qué hacer para evitar los hackeos?

Para evitar un hackeo, Jean Luis Jiménez dijo que se debe implementar un sistema de seguridad de la información en la empresa. 

“Los sistemas de seguridad en la información no solamente son herramientas tecnológicas, sino también procedimientos, políticas, normativas, así como es el sistema de la calidad, por ejemplo, que tiene toda una formalidad en el caso de los sistemas de seguridad de la información pasa lo mismo”, añadió el gerente de la Unidad de Investigación y Desarrollo de Novasoft.

Debe haber un comité de seguridad para dar información, debe haber el involucramiento de los altos directivos para que el programa se lleve a cabo y debe ser un programa vivo, que se mantenga en constante evolución y ser probado, para saber que funcione de manera correcta

Adicionalmente, es importante implementar una cantidad de controles de seguridad de la información, que estén alineados a las mejores prácticas, como la 27001 o la SOC 2, dependiendo del alcance que usted quiera tener dentro de la empresa.

“Hay casos de empresas que han implementado hasta más de 350 controles de seguridad informática, pero igual han tenido ataques o hackeos, ya que esto también depende de la educación a los usuarios internos”, puntualizó el experto de Novasoft.

La recomendación principal es ser desconfiado del origen de las comunicaciones, de llamadas telefónicas,  correos, cualquier comunicación externa, que usted reciba. 


Gracias por valorar La Opinión Digital. Suscríbete y disfruta de todos los contenidos y beneficios en https://bit.ly/SuscripcionesLaOpinion

Node empresa relacionada

Hay una migración de las misiones de compra que exige nuevas estrategias de apalancamiento regional.
La opinión
La Opinión

El primer cuatrimestre cerró con una estabilidad resiliente. La rotación de unidades muestra una curva ascendente, pasando de un modesto crecimiento de 0,1% acumulado a un prometedor 1,9% en abril. 

Mientras tanto, el ticket promedio se incrementó 11,5%, consolidándose como un muro de contención macroeconómico ante el consumo actual.

Regionalmente, el país se divide: Cali (7,8%) y Bucaramanga (6,6%) lideran la rotación y el tráfico, mientras que Bogotá crece en unidades (2,2%) pero pierde frecuencia de visitas (-1,5%).


Lea además: El 94% de las empresas de Colombia prioriza atraer y retener talento a través de sus beneficios


Según Servinformación, el reto para la industria es claro: ¿qué hábitos deben activar tenderos y marcas para rescatar el tráfico en plazas como Medellín, Barranquilla y Pereira? Hay una migración de las misiones de compra que exige nuevas estrategias de apalancamiento regional.

Con un ticket promedio de $10.914, el gasto del shopper se concentra principalmente en los niveles socioeconómicos (NSE) bajo (40,8%) y medio (41,5%).

"Ahora, en el contraste por cada NSE, el apalancamiento del crecimiento en la rotación de unidades de venta (0,1%) lo presenta NSE medio, pues tiendas de barrio de este nivel, incrementaron acumuladamente su rotación de unidades de venta en +4,5%, bajo un crecimiento más orgánico que los niveles bajo y alto", destacó Servinformación en su investigación.

¿Cómo se componen las secciones de la tienda o minimercado?

Haciendo un 'zoom' al mostrador: más del 64% de la rotación (PGC) se concentra en alimentos y bebidas no alcohólicas. 

No obstante, detectamos un cambio en el mix: las bebidas (con y sin alcohol) ganaron 1,2 pp de participación, mientras alimentos cedió 0,9 pp. 

Ojo al dato: un aumento en la rotación de unidades no siempre se traduce en un mayor volumen de compra; el shopper está comprando más veces, pero en volúmenes más controlados o estratégicos.


Lea aquí: La mitad de las empresas en Colombia no mide el uso de sus beneficios laborales


Las tiendas pueden manejar hasta 235 categorías de consumo masivo, y que a nivel estructural en el universo de las tiendas pareto, las nueve categorías más importantes establecen hasta el 43% de las ventas del canal  (PGC).

¿Por qué medir al shopper y no solo el producto?

Las métricas tradicionales — cobertura, volumen, precio y rotación — explican qué se mueve, pero no por qué el shopper decide como decide.

En el canal tradicional, el tendero reformula activamente la oferta según precio, disponibilidad y lectura de su vecindario, reconfigurando misiones de compra antes de que el consumidor llegue al mostrador. 

Medir la canasta permite detectar lo que el  sell-out presenta en su esencia constante (detrás del número/cifra): fortalecimiento en misiones de compra, erosión de asociaciones de compra, fragmentación del ticket y migración silenciosa hacia otros canales.


Le puede interesar: Fiebre del Mundial 2026 cambia la forma de verlo: proyectores se posicionan por consumo deportivo


Clúster de leche larga vida: la probabilidad de coexistencia en la compra con pan y carnes frías bajó 3.2% en afinidad relativa. Sin clusters de impulso que compensen, el ticket se adelgaza y la señal, aunque moderada, anticipa un debilitamiento sostenido si no se activa a tiempo.

Clúster de detergente para ropa: el desacople con blanqueadores + limpiadores (-0.31 en probabilidad) confirma otro cambio estructural: limpieza de aseo hogar dejaron de ocurrir en el mismo ticket. El shopper separa los viajes, aflojando la frecuencia efectiva de compra y el rol del canal como destino integral del hogar.


Gracias por valorar La Opinión Digital. Suscríbete y disfruta de todos los contenidos y beneficios en https://bit.ly/SuscripcionesLaOpinion

Ver más

Temas del Día