Panamá enfrenta un escenario de ciberamenazas que evidencia una exposición significativa frente a los ataques dirigidos contra organizaciones y sistemas. El país concentra el 2,96 % del total de amenazas detectadas en foros, filtraciones y Dark Web en Latinoamérica, pese a representar aproximadamente el 0,7 % de la población regional.
El análisis realizado por Oydia en octubre de 2025 sitúa el factor de riesgo relativo de Panamá en 4,2 veces: más de cuatro veces el volumen proyectado según su tamaño poblacional.
Malware, ransomware y phishing entre las principales amenazas
En 2024, Panamá registró 4.000 millones de intentos de ciberataque. El Cyber Insights Report Panamá de Mastercard identifica entre las amenazas más frecuentes el malware, con 32 %; el ransomware, con 23 %; los ataques a la cadena de suministro, con 19 %; y el phishing, con 13 %.
El panorama también incluye incidentes registrados en Panamá y otros países de la región.
Las cifras más recientes muestran un nuevo incremento
En 2025 se registraron 4.800 millones de intentos de ciberataque, un 20 % más que el año anterior. Durante el primer semestre de 2026, la cifra ya alcanzaba los 1.900 millones. En los últimos tres años, el phishing se ha consolidado como uno de los principales vectores de ataque.
Latinoamérica registra un aumento de los ciberataques
Los datos de Panamá se enmarcan en una tendencia regional de crecimiento. Durante el primer trimestre de 2025, los ciberataques en Latinoamérica aumentaron 108 % frente al mismo período de 2024. La región registró un promedio de 2.640 ataques por organización cada semana, frente a 1.925 a escala global.
En el primer semestre de 2025, las organizaciones latinoamericanas recibieron en promedio 2.716 ataques semanales, un 39 % más que el promedio global de 1.955. Paralelamente, el ransomware ha incorporado nuevas modalidades de extorsión mediante la filtración de datos, además del cifrado de información.
El correo electrónico se mantiene entre los vectores de ataque más frecuentes: 62 % de los archivos maliciosos llegan por esta vía, principalmente mediante phishing y malware. La superficie de ataque también incluye vulnerabilidades en aplicaciones, sistemas operativos y servicios, ataques a la cadena de suministro, configuraciones inseguras, políticas deficientes y limitaciones en el monitoreo. Las personas forman parte de esta superficie mediante modalidades como phishing, estafas y suplantación de identidad.
Nuevas formas de suplantación
A este escenario se incorporan los deepfakes: contenidos generados mediante inteligencia artificial capaces de simular rostros, voces y gestos humanos reales. Esta tecnología puede utilizarse para suplantación de identidad, fraude o manipulación.
Entre las medidas para abordar esta amenaza se encuentran la verificación de identidad mediante canales secundarios, la capacitación de los colaboradores para reconocer señales de deepfakes y el establecimiento de políticas internas para operaciones sensibles.
La preparación como parte de la estrategia
Frente a la evolución de las amenazas, una estrategia de ciberseguridad debe contemplar cuatro pilares conectados:
Entre las medidas esenciales están la autenticación multifactor para servicios críticos, las copias de seguridad con pruebas de restauración, las soluciones EDR o antimalware, la actualización de activos informáticos y un proceso formal de fortalecimiento de seguridad.
En pequeñas y medianas empresas, las medidas pueden ampliarse con:
- Políticas de acceso y gobernanza de datos.
- Segmentación de redes y monitoreo centralizado.
- Simulaciones de phishing y revisión de proveedores.
- Pruebas de seguridad y gestión de vulnerabilidades.
- Planes formales de respuesta ante incidentes.
“Nuestra gente es el primer firewall”.
La evolución de las ciberamenazas exige que prevención, detección, respuesta y recuperación formen parte de una misma estrategia. La preparación comienza por conocer el nivel de exposición.
Evalúa tu nivel de exposición
Diez preguntas, cinco minutos y resultados inmediatos para identificar áreas de mejora en la seguridad de tu organización.
Iniciar evaluaciónFuentes y metodología
- Análisis de exposición regional de Oydia, octubre de 2025.
- Cyber Insights Report Panamá de Mastercard, cifras de 2024.
- FortiGuard Labs, cifras de 2025 y primer semestre de 2026, citado por Panamá América.
- Check Point Research, Global Cyber Attack Report Q1 2025.
- Check Point Research, Latin America 2025 Mid-Year Cyber Snapshot.
