Las filtraciones de datos crecieron 188% en Chile durante 2025, según Entel Digital. Descubre por qué ISO 27001 es la respuesta y cómo empezar a certificarte.

Chile cerró 2025 con un dato que ninguna empresa debería ignorar: los ataques de filtración de datos aumentaron 188% durante el año, según la sexta versión del Reporte de Ciberseguridad 2026, elaborado por el Centro de Ciberinteligencia (CCI) de Entel Digital y publicado el 13 de enero de 2026. A esto se suma un alza de 136% en los ataques dirigidos a entornos cloud, justo cuando cada vez más organizaciones migran sus operaciones críticas a la nube.
El diagnóstico no distingue tamaño de empresa ni industria: banca, gobierno, retail, educación, telecomunicaciones, energía, transporte y minería figuran entre los sectores más golpeados. El mensaje de fondo es simple: la ciberseguridad dejó de ser un tema exclusivo del área de TI para convertirse en un riesgo de continuidad del negocio.
¿Qué está impulsando este aumento?
El reporte identifica tres motores principales detrás del alza:
- Infostealers: malware diseñado para robar credenciales de forma silenciosa, sin que el usuario lo note. Eduardo Bouillet, Director del CCI de Entel Digital, advierte que estas herramientas «forman parte de un ecosistema criminal» que alimenta desde el acceso inicial a redes corporativas hasta el ransomware y el fraude.
- Amenazas persistentes avanzadas (APT): grupos con intereses estatales que concentran sus esfuerzos en infraestructura crítica —energía, telecomunicaciones, minería— buscando acceso sostenido en el tiempo, no solo un golpe puntual.
- Ransomware-as-a-Service e IA: aunque la actividad de ransomware local se ha mantenido más contenida desde 2023, a nivel global los grupos activos crecieron 20% entre 2024 y 2025, y la inteligencia artificial está permitiendo ataques más rápidos, automatizados y personalizados.
La brecha entre tener normativa y tener control real
Un punto que el reporte deja en evidencia —y que se repite en otros análisis recientes sobre incidentes en Chile— es que muchas organizaciones ya cuentan con políticas de seguridad en papel, pero no con controles operativos que realmente detecten y frenen estos vectores de ataque. El robo de una sola credencial mal protegida puede ser suficiente para comprometer sistemas completos.
Es exactamente ahí donde un Sistema de Gestión de Seguridad de la Información (SGSI) certificado bajo ISO 27001 marca la diferencia. No se trata de un documento de buenas intenciones, sino de un marco que obliga a la empresa a:
- Gestionar accesos e identidades de forma rigurosa (control A.8.2, A.8.5), reduciendo el riesgo de que una credencial robada abra la puerta a todo el sistema.
- Incorporar inteligencia de amenazas (control A.5.7) para anticipar patrones de ataque como los infostealers, en vez de reaccionar cuando el daño ya está hecho.
- Asegurar los entornos cloud con controles específicos (A.5.23), cerrando justamente el frente que creció 136% el último año.
- Monitorear eventos de seguridad de forma continua (A.8.16), con evidencia real de que los controles funcionan —no solo que existen.
La ciberseguridad ya no es opcional
Las recomendaciones del propio reporte de Entel Digital —autenticación multifactor robusta, monitoreo de credenciales filtradas, arquitectura con visibilidad continua y respuesta automatizada ante incidentes— son, en la práctica, controles que ISO 27001 exige documentar, implementar y auditar de forma sistemática. La diferencia entre una empresa que «hace algo de seguridad» y una que gestiona su seguridad de la información con un SGSI certificado suele ser, precisamente, la que determina si una filtración se detecta a tiempo o se convierte en una crisis reputacional y legal.
Si tu empresa maneja datos de clientes, colaboradores o información crítica del negocio, este es un buen momento para evaluar en qué etapa está tu gestión de la seguridad de la información. En Profile Empresarial acompañamos a organizaciones en Chile en todo el proceso de implementación y certificación ISO 27001, adaptado al tamaño y la realidad de cada empresa.
¿Quieres saber en qué nivel de madurez está tu organización frente a estos riesgos? [Conversemos sobre tu proceso de certificación ISO 27001].
