"Fortinet ve a la Argentina como uno de los países más importantes en su estrategia regional; en el primer semestre crecimos 36% respecto al año pasado y volvimos a demostrar que somos una compañía que piensa en el largo plazo", resaltó Martín Hoz, Sr. Vice President Sales Engineers, Americas International de Fortinet, en un evento para la prensa en el que participó iProUP.
El encuentro, que contó también con la presencia de Gustavo Maggi, Senior Sales Director de Fortinet Argentina, y Hernando Castiglioni, Director System Engineering Argentina, se analizaron tendencias globales en la industria de ciberseguridad y cómo las organizaciones en la Argentina están incorporando inteligencia artificial (IA) y soluciones avanzadas para mejorar sus defensas.
Los expertos precisaron que FortiGuard Labs, el laboratorio de inteligencia y análisis contra amenazas de Fortinet, detectó aproximadamente 1,5 trillones de eventos maliciosos a nivel global durante los primeros 6 meses de 2025.
Un 25% de estos intentos de ciberataques ocurrieron en América Latina. ¿Qué sucede en Argentina? Más de 1.600 millones de amenazas en lo que va del año.
De acuerdo con el Reporte Global de Amenazas 2025 de Fortinet: "los entornos de OT noson daño colateral, han empezado a convertirse en objetivos primarios".
"Los cibercriminalesestán utilizando amenazas persistentes avanzadas (APTs) dirigidas a las redes industriales nosolo para robar datos, sino también para interrumpir servicios críticos, exigir rescates oincrustarse para una futura explotación", subraya el trabajo.
Cómo actúan los criminales en la actualidad
Los ciberatacantes trabajan de un modo más inteligente, según los especialistas de Fortinet.
En lugar de lanzar campañas indiscriminadas, actualmente los actores de amenazas invierten en reconocimiento, escaneando redes a un ritmo de 36.000 intentos por segundo.
Sólo en Argentina, FortiGuard detectó 800 millones de escaneos activos entre enero y junio de 2025; de este modo, identifican servicios vulnerables y utilizan esa inteligencia con herramientas basadas en IA para automatizar el camino desde la intrusión hasta la explotación.
Las redes de infraestructura crítica son especialmente atractivas para los grupos de ransomware. "Estamos viendo un cambio de secuestro de datos a secuestro de servicios", alarma el reporte de FortiGuard Labs de Fortinet.
La industria manufacturera es, por segundo año consecutivo, la vertical más atacada. Los atacantes están calculando exactamente cuánto daño causaría un retraso en la línea de producción e incorporando esa información en sus manuales de extorsión.
"Las industrias de manufactura, telecomunicaciones, salud y servicios financieros continúan experimentando el surgimiento de ciberataques personalizados, con adversarios desplegando explotacionesespecíficas por sector", añade el reporte.
Sobre la presencia de Fortinet en la Argentina
Hoz precisó que Fortinet ya cuenta con un plantel de 78 personas (50 para funciones operativas y otros 28 colaboradores) que trabajan de forma exclusiva para la Argentina: "Nunca dejamos de invertir en el país, donde contamos con presencia local desde 2007; es decir, el proceso no se interrumpió, ni siquiera en pandemia; este gran equipo de trabajo, que es mucho mayor incluso al de otras firmas a nivel regional, se encarga de atender a nuestros socios", precisó.
El ejecutivo destacó que la inversión en el país fue creciendo y subrayó que desde la Argentina se apuntaló también el crecimiento de otros países de la región.
"En la medida que la sociedad utilice más tecnología necesitará de más ciberseguridad. Creemos también mucho en la propuesta de valor que tenemos como empresa, de consolidar el alto desempeño, y atacar los problemas de seguridad local pero con un soporte global es algo que nos diferencia de la competencia", apuntó.
Actualmente, Fortinet posee una plantilla de 1300 personas en América Latina, a las que se suman otras 2000 de su sede de Canadá.
"Cuando en internet no se cargaba dinero, no había ataques. Pero ahora que sí se carga dinero, buena parte de esos ataques van dirigidos a gobiernos y bancos, quiénes ya cuentan en su gran mayoría con una buena defensa. Pero como el cibercrimen sigue siendo una empresa, busca nuevos objetivos que históricamente no están tan preparados, como pueden ser redes industriales y salud", precisó.
El grado de madurez de las firmas argentinas para hacerle frente a los hackers
Hoz explicó que el grado de compromiso y madurez de las compañías argentinas es muy similar al que se exhibe en otras regiones. "Argentina no está tan lejos de otras geografías. Hay segmentos de mercado, verticales, como la parte de gobierno y de finanzas, por ejemplo, que tienen un grado de madurez relativamente alto", resaltó.
El líder en ciberseguridad apuntó que existen otros sectores donde tal vez la conciencia sobre estos ataques es un poco menor. "Las organizaciones mayores, las que tienen cientos o miles de colaboradores, son entidades complejas para la tomas de decisiones y se hace todo a través de comités; acá es un poco más difícil", puntualizó.
Añadió que desde Fortinet continúan implementando un proceso de evangelización para que el mercado conozca toda la oferta de tecnología, aparte de soluciones.
"Al día de hoy somos líderes del mercado en la Argentina, con más del 50% del mercado. Aspiramos a ser la empresa de ciberseguridad que atienda todas las necesidades de una empresa. Es decir, para las redes, para las aplicaciones y para la estructura. La visión de Fortinet es converger la cantidad de aplicaciones de ciberseguridad en todos los dispositivos de una firma", destacó.
Ejemplificó que existen empresas que necesitan 30 diferentes herramientas de seguridad para protegerse. "¿Cómo hago para gestionar toda esa información que tengo en accionable? Se debe tener en cuenta que, en promedio, pasan más de 40 días desde que una firma se da cuenta que está siendo atacada", advirtió.
"Con nuestras soluciones integradas, podemos reducir todo ese tiempo en apenas 2 horas. Pero eso solo es posible si las tecnologías están integradas", enfatizó.
La importancia de la inteligencia artificial en las soluciones de ciberseguridad
Para aprovechar la confianza que ya poseen los clientes en las soluciones de Fortinet, desde la compañía anunciaron la expansión de soluciones de seguridad más integradas, más ágiles, con otras ofertas que van orientadas hacia la nube, la protección de redes industriales, protección de aplicaciones, protección de end points.
"Es decir, Fortinet cubre todo lo que se necesita para llevar seguridadad desde que la información se genera, está viajando, hasta que la aplicación la analiza. Entonces, todo ese camino estamos buscando protegerlo de una manera integrada para que sea mucho más fácil ver cuando hay algún tipo de amenaza", explicó.
Con estas soluciones, la empresa puede brindar el soporte necesario para reaccionar cuando existe alguna amenaza. "En lugar de que nos tome por sorpresa, en un par de semanas, poder resolverla mucho antes", agregó.
Fortinet aprovecha su experiencia en IA para brindar tres abordajes distintos:
- Protect IA: ayuda a cuidar de una mejor forma la información que circula en chatbots como, por ejemplo, ChatGPT
- Secure IA: destinado a proteger la infraestructura de la organización
- IA Assist: solución que ayuda a suplir quizá la falta de un equipo más amplio en materia de ciberseguridad
"El cibercrimen es un negocio. Hay estadísticas que dicen que las ganancias que se generan a través de los ciberataques son muy similares a los que se pueden obtener del narcotráfico u otro tipo de crímenes organizados. Entonces, como es un negocio no se va a detener. Vamos a seguir viendo ataques más sofisticados", resaltó.
"También crecerá la cantidad de criminales mientras no existan mecanismos eficientes de procuración, justicia, que puedan permitir la colaboración entre países. Y que una vez que sea identificado un atacante, este pueda ser procesado de forma penal, vamos a seguir teniendo incentivos para que los atacantes continúen haciendo sus trabajos maliciosos", añadió.
Según Hoz, por el momento, no se observa un declive en la frecuencia ni en la sofisticación de los ciberataques. "Esto nos lleva a que las organizaciones tienen que ser más conscientes de que cada vez que exponen una aplicación o un servicio a través de la tecnología, tienen que considerar como algo indispensable cómo activar herramientas que permitan mejorar su ciberseguridad", completó.
Sobre el negocio de Fortinet en la Argentina
Maggi, por su parte, destacó que los productos que ofrece la compañía en el país son cada vez "más competitivos". "El negocio está estable y más previsible", subrayó.
Pronosticó que la empresa continuará creciendo en el segundo semestre, en la comparación interanual, en el país aunque quizá un poco por debajo del 36%.
"Consideramos que estaremos creciendo y cerraremos el año con un crecimiento que rondará entre el 20% y 22% respecto a 2024", vaticinó.
Explicó que el sector público aparece como un gran aliado estratégico debido a que todavía existe mucho por hacer.
"La ciberseguridad es clave. En el sector privado aparecen bancos, retail y financieras como clientes más consolidados. Pero también estamos viendo crecer mucho lo que es industria y salud", agregó Maggi.
"Se trata de dos sectores que no invertían, porque, históricamente los hackers no atacaban. Ahora entendieron que pueden atacar porque son sectores más fáciles y vulnerables. Otra tendencia que vemos tiene que ver con las redes industriales, donde se trabaja con robots y, desde hace unos 12 meses, existe mucho interés", agregó.
La sala de experiencia, el próximo gran desafío de Fortinet en la Argentina
Castiglioni adelantó que el próximo proyecto es crear una Sala de Experiencia para que clientes y partners pueden ver al detalle cómo funcionan las herramientas de ciberseguridad de la firma.
"Tenemos intenciones con el equipo de acá, de Argentina, de armar una sala de experiencia para mostrar cómo es una red ideal desde el punto de vista de la ciberseguridad", comentó.
Y añadió: "Allí se puede ver cada uno de los componentes que la integran, poder hablar de todas las problemáticas que existen en el mundo y que cada cliente se siente identificado a ir dentro de esa sala de experiencia y pueda decir 'mi problemática es en cloud', 'mi problemática es en acceso remoto', 'mi problemática es en ciberseguridad'".
"En función de esa problemática que reconozca y nos diga, nosotros tendremos mejores herramientas para asistirlo", añade.
Según el experto, "lo importante es que pueda ver a esa red operando, que pueda hacerle consultas sobre la tecnología, que pueda ver cómo se ven los lots, cómo se analiza, cómo se automatiza".
"Y, por sobre todas las cosas, ver cómo la Inteligencia Artificial colabora a darme esta visión 360 que todo el mundo requiere. Queremos mostrar los beneficios de la IA en todo y cómo sirve para identificar amenazas. Tenemos una expectativa muy grande", completó.
La IA, como un arma de doble filo
La inteligencia artificial (IA) reforma el panorama de amenazas en ambos lados del espectro, precisó la empresa en un comunicado.
Del lado ofensivo, los atacantes están utilizando herramientas personalizadas de IA como FraudGPT y WormGPT para generar correos de phishing, mapear superficies de ataque y automatizar campañas sumamente realistas de ingeniería social a una velocidad espeluznante.
Por el lado defensivo, Fortinet está integrando en su estructura de seguridad tanto IA discriminativa para detectar malware nuevo como IA generativa (GenAI) para resumir y priorizar alertas.
La IA generativa puede impulsar el desarrollo de los analistas, reducir el agotamiento y ayudar a reducir el tiempo medio de respuesta. Donde el personal cualificado suele ser limitado, la inteligencia de amenazas basada en IA, combinada con el contexto específico del dominio, puede tener un impacto significativo en la detección y la respuesta, resaltó la compañía
Un llamado a la acción: Lo que las organizaciones deben hacer
La modernización en entornos industriales agrava aún más el riesgo cibernético. Con el continuo crecimiento del IoT industrial, el 5G, las redes celulares privadas y los modelos d gestión directa a la nube, hay más dispositivos conectados que nunca y su exposición es cada vez mayor.
Estas son las tres prioridades principales para los defensores:
1. Cerrar las brechas básicas de seguridad
- Reforzando autenticación multi-factor (MFA)
- Cambiando credenciales predeterminadas y controlando identidades
- Conduciendo evaluaciones externas de la superficie de ataque de manera regular
2. Invertir en SecOps informada contra amenazas
- Creando manuales alineados con MITRE ATT&CK para ICS
- Utilizando tecnologías de engaño para detectar movimiento lateral
- Integrando inteligencia de amenazas con plataformas de registro y análisis
3. Planear para lo inevitable
- Realizando ejercicios periódicos
- Entrenando equipos para detectar amenazas de phishing y generadas por IA
- Estableciendo preparación para respuesta a incidentes en los equipos de TI y OT
A medida que los actores de amenazas se vuelven más rápidos, sigilosos e ingeniosos, la defensa de las infraestructuras críticas requiere más que las medidas de seguridad tradicionales: exige conocimiento de la situación, búsqueda activa de amenazas y la madurez operativa para actuar con base en la inteligencia, no solo recopilarla.
Fortinet se compromete a ayudar a las organizaciones a dar el siguiente paso, con herramientas diseñadas específicamente, información en tiempo real y un enfoque unificado para proteger los sistemas de los que dependen la industria moderna y las infraestructuras críticas, completa el comunicado.