Empleados aumentan riesgos cibernéticos para Pymes, crecen prácticas de Shadow AI y hábitos inseguros: WatchGuard
- El reporte de Higiene en Ciberseguridad 2026 de WatchGuard resalta la brecha entre el comportamiento de los colaboradores y los controles de seguridad.
Ciudad de México, 29 de julio de 2026.- Una nueva investigación de WatchGuard Technologies, líder global en ciberseguridad unificada para proveedores de servicio administrado (MSOs), revela que el comportamiento de los empleados en pequeñas y medianas empresas está creando riesgos significativos que habitualmente pasan desapercibidos. El reporte incluye países como México, Brasil, Australia, España, Francia, Reino Unido, Estados Unidos y Alemania.
De acuerdo con el “Reporte de higiene en ciberseguridad 2026”, 64% de los colaboradores utilizan herramientas de inteligencia artificial sin autorización para su trabajo, contribuyendo a la expansión rápida del problema conocido como Shadow AI, para el cual la mayoría de las Pymes mexicanas no están preparadas, por falta de visibilidad.
Al mismo tiempo, hábitos comunes en los lugares de trabajo amplifican los riesgos: 76% de los colaboradores reutilizan passwords, 70% usan WiFis públicos para trabajar y 50% acceden a recursos corporativos sin protección de VPNs, exponiendo a las organizaciones a robo de credenciales, captura de datos y acceso no autorizado.
“Las Pymes están invirtiendo en herramientas de seguridad, pero muchas de ellas no tienen visibilidad sobre cómo es que trabajan sus colaboradores en realidad,”comenta Marc Laliberte, Director de Operaciones de Seguridad en WatchGuard. “El comportamiento de todos los días, desde el uso de IA hasta prácticas comunes alrededor de contraseñas, crean riesgos para los que los controles tradicionales no están preparados.”
Brechas de visibilidad se expande mientras la adopción de IA se acelera
Más allá del shadow AI, varios hábitos de los colaboradores minan los protocolos de seguridad de las Pymes, abriendo oportunidades para hackers, los resultados del reporte destacan:
- 76% admite reutilizar passwords en múltiples plataformas, si una credencial se ve comprometida, la organización queda expuesta a perder el control de cuentas, movimientos laterales y extracción de datos sustanciales a través de múltiples sistemas, plataformas y aplicaciones. Por si fuera poco, el 30% de quienes respondieron el cuestionario de WatchGuard admitieron compartir sus contraseñas con otros.
- 70% usa WiFi público para su trabajo, mientras 50% acceden a información corporativa sin usar VPN protegida. Esto expande la superficie de ataque de las organizaciones, incrementando la exposición a intercepción de datos, robo de credenciales y acceso no autorizado a través de ataques “con un humano de por medio”, así como otras amenazas que atacan conexiones inseguras.
- 55% usan dispositivos de trabajo (computadora, teléfono, tableta) para actividades personales, incrementando el riesgo de malware, ataques de phishing y exposición a aplicaciones o sitios que puedan atravesar los controles de seguridad. La adopción creciente de trabajo híbrido y remoto disuelve la frontera entre lo personal y lo profesional, creando oportunidades para atacantes y hace más complicada la labor de mitigar riesgos efectivamente.
Los MSP se posicionan para abordar los riesgos en colaboradores
El reporte demuestra que las presiones por productividad, la evolución de los ambientes de trabajo y la rápida adopción tecnológica derivan en hábitos riesgosos en la fuerza de trabajo. Esto puede crear una oportunidad para los proveedores de servicio administrado para abordar las brechas en ciberhigiene antes de que se conviertan en incidentes serios.
“Estos hallazgos resaltan un cambio más amplio en el panorama de riesgos de ciberseguridad. Mientras las Pymes adoptan nuevas tecnologías y apoyan otras formas de distribuir el trabajo, manejar el comportamiento humano se vuelve un requisito clave,” dijo Laliberte. “Para los MSPs es una oportunidad de expandir sus servicios más allá de la tecnología, hacia visibilidad de riesgos, gobernanza y prevención”
Para reducir exposición, WatchGuard recomienda a las Pymes y MSPs concentrarse en acciones prácticas, incluyendo: reforzar múltiple factor de autenticación, identificar cualquier sombra tecnológica no autorizada,establecer una política de uso de IA, extender la protección más allá de la VPN de la oficina, con un enfoque Zero Trust y complementar con entrenamiento en ciberseguridad contínuo, mientras se da seguimiento a métricas de riesgos humanos, a la par de los técnicos.
Se puede acceder al reporte completo en: “Reporte de Higiene en Ciberseguridad 2026”
-o-
Acerca de WatchGuard Technologies
WatchGuard® Technologies, Inc. es un líder mundial en seguridad de red, seguridad de endpoint, Wi-Fi seguro, autenticación multifactor y servicios de inteligencia de red. Más de 18.000 revendedores de seguridad y proveedores de servicios de todo el mundo confían en los productos y los premiados servicios de la empresa para proteger a más de 250.000 clientes. La misión de WatchGuard es lograr que empresas de todos los tipos y tamaños accedan de manera sencilla a una seguridad de calidad empresarial. Por ello, WatchGuard es una solución ideal para las medianas empresas y para empresas distribuidas. La empresa tiene su sede central en Seattle, Washington, y posee oficinas en Norteamérica, Europa, el Pacífico y Latinoamérica. Para obtener más información, visite WatchGuard.com.
Para obtener información adicional, promociones y actualizaciones, siga a WatchGuard en Twitter @WatchGuard, en Facebook, o en la página de LinkedIn de la compañía. Visite también nuestro blog de InfoSec, Secplicity, para obtener información en tiempo real de las últimas amenazas y cómo hacerlas frente en http://www.secplicity.org. Suscríbase al podcast The 443 – Security Simplified en Secplicity.org, o dondequiera que encuentre sus podcasts favoritos.
WatchGuard es una marca registrada de WatchGuard Technologies, Inc. Todas las demás marcas son propiedad de sus respectivos dueños.




Deja un comentario