Costa Rica registró más de 225 millones de intentos de ciberataques durante 2025, según el Reporte sobre el Panorama de Amenazas 2026 de FortiGuard Labs, sin embargo, la mayor amenaza no siempre viene de afuera.
Abrir un correo sospechoso, descargar un archivo externo o conectar un USB a un equipo corporativo son acciones cotidianas que pueden comprometer por completo la operación de una empresa.
En el Día Mundial de Internet, que se conmemora este 17 de mayo, especialistas de Grupo EULEN Costa Rica señalan que el error humano sigue siendo el principal vector de ataque en entornos corporativos.
Las técnicas de ingeniería social potenciadas por inteligencia artificial generan hoy mensajes hiperpersonalizados, deepfakes y suplantaciones cada vez más difíciles de detectar.
El problema se agrava con el trabajo híbrido y la digitalización acelerada, que amplían los puntos desde donde un ciberdelincuente puede ingresar a una red empresarial.
A esto se suma que muchas organizaciones aún no integran la ciberseguridad en su planificación estratégica: operan sin monitoreo permanente, con sistemas desactualizados y sin autenticación multifactorial, una medida que los expertos ya no consideran opcional sino un estándar básico de protección.
Ante ese escenario, cada vez más organizaciones migran hacia modelos de seguridad Zero Trust, un enfoque donde ningún usuario, dispositivo o conexión se considera confiable por defecto, incluso dentro de la propia red.
“El usuario no es el eslabón más débil; es la última línea de defensa cuando todo lo demás falla. Pero solo puede serlo si la organización lo ha formado, le ha dado herramientas y ha invertido lo necesario para que pueda detenerse antes de hacer clic”, dijo José Ricardo López, Director de Ciberseguridad de Grupo EULEN.
Para hacerle frente a este problema, los expertos recomiendan combinar tecnología, monitoreo continuo y programas de formación interna para los colaboradores, y dejar de ver la ciberseguridad como un gasto opcional y verlo como un componente crítico de la continuidad del negocio.