Saltar al contenido principal

Perspectivas económicas

10 de febrero de 2026

    

Lo que los datos de gasto nos dicen sobre los ciberataques

El Mastercard Economics Institute investigó las implicaciones económicas del cibercrimen.

Abstract image of lines of code connected by points of light.
Johan Gerber profile photo

Johan Gerber

Executive Vice President, Security Solutions,

Mastercard

   

Michelle Meyer profile photo

Michelle Meyer

Chief Economist, Mastercard Economics Institute,

Mastercard

Asahi Group, fabricante de la cerveza más vendida de Japón, fue víctima de un ciberataque el otoño pasado que fue tan grave que la empresa tuvo que cerrar muchos sistemas informáticos y completar los pedidos usando bolígrafo, papel y máquinas de fax. La interrupción se extendió a la cadena de suministro de Asahi, a los bares y restaurantes, y a los consumidores.

Este ataque es representativo de la nueva cara del cibercrimen, con ataques digitales que infligen un daño económico más amplio y causan mayores pérdidas globales cada año. Esta tendencia está creando una conexión más fuerte entre los ciberataques y la economía global, con un creciente cuerpo de investigación que muestra que cuando los mercados y las empresas no logran priorizar sus protecciones cibernéticas, el crecimiento económico puede verse afectado.

Cuanto más puedan los responsables de formular políticas y los líderes empresariales comprender las implicaciones económicas de los ciberataques, más eficazmente podrán evitar que ocurran; por ejemplo, si el phishing impulsado por IA está causando el mayor daño financiero, pueden priorizar sus inversiones y la educación del consumidor en ese ámbito. Para apoyar esta investigación, los economistas del Mastercard Economics Institute analizaron tanto el ciberataque a Asahi como un ciberataque a Colonial Pipeline hace unos años, como parte de nuestra investigación continua sobre la economía de la ciberseguridad y el cibercrimen.

Nuestra revisión de los datos de gasto agregados y anonimizados de Mastercard mostró un patrón de distorsión similar en los patrones de compra, con evidencia de acumulación ante las interrupciones del suministro. Estos dos estudios de caso destacan cómo los ataques que afectan a las cadenas de suministro exponen su fragilidad y naturaleza interconectada, mostrando que los efectos pueden ir mucho más allá de las pérdidas financieras para una sola empresa objetivo de un ataque. En cambio, estos ataques pueden tener un gran impacto para millones de consumidores y miles de empresas, con algunas interrupciones que persisten durante varios meses.

 

Estudios de caso de los ataques a Asahi y Colonial Pipeline

El equipo de Mastercard Economics Institute, dirigido por nuestro colega Shubham Chauhan, completó análisis profundos de estos dos ciberataques importantes. Mastercard Economics Institute revisó los datos históricos de transacciones procesadas en la red de Mastercard después de cada ataque para obtener información sobre sus efectos secundarios y el impacto en los consumidores.

En el primer estudio de caso, analizamos el ciberataque del 29 de septiembre de 2025 al Grupo Asahi. Los ciberdelincuentes provocaron un fallo en el sistema de la empresa, lo que la obligó a detener la producción en la mayoría de sus 30 fábricas en Japón y suspender los pedidos, los envíos y las operaciones del centro de llamadas en el país.

Mientras los restaurantes, bares y tiendas luchaban por reabastecerse de cerveza Asahi, observamos un gran y sostenido aumento en el gasto en tiendas de cerveza y licores en Japón durante los primeros 10 días de octubre, ya que las noticias del ciberataque provocaron que los consumidores acumularan cerveza Asahi, lo que exacerbó la escasez.

En las tiendas de cerveza y licores de Japón durante esos 10 días, vimos un aumento del 57 % en las ventas con respecto al año anterior. En comparación, las ventas aumentaron solo un 3 % durante el mismo período de 10 días en 2024 en comparación con el año anterior.

     

Ataque de ransomware al grupo Asahi

El ataque de ransomware de finales de septiembre de 2025 al fabricante japonés de bebidas Asahi paralizó sus operaciones y provocó un aumento en las ventas en tiendas de cerveza y licores. 

Infografía que muestra el crecimiento interanual del gasto en licorerías.

    

En el segundo estudio de caso, investigamos el ataque a Colonial Pipeline, una brecha de ransomware el 7 de mayo de 2021, que cerró las operaciones de Colonial y interrumpió casi el 45 % del suministro de combustible en la costa este de los EE. UU.

En un patrón similar al ataque de Asahi, las noticias sobre la interrupción del suministro provocaron un aumento en las compras de combustible a lo largo de la costa este para el 10 de mayo. El Mastercard Economics Institute descubrió que los datos revelaron un aumento del 17 % en el gasto por tarjeta en los estados afectados frente a un aumento del 5 % en otros estados. Además, encontramos un aumento del 14 % en el tamaño promedio de las transacciones de compras de combustible, lo que refleja tanto el acopio por parte de los consumidores como los picos de precios en medio de la creciente demanda.

Para el 12 de mayo, nuestra investigación identificó una escasez generalizada de combustible en los estados afectados, causada tanto por interrupciones en el suministro como por la mayor demanda, normalizándose los suministros dos días después.

     

Cronología del ciberataque a Colonial Pipeline

Las compras de pánico en el este de EE. UU. se produjeron en los primeros días después del ataque de ransomware del 7 de mayo de 2021, seguidas de escasez de combustible. La barra de abajo muestra el índice de gasto total por código postal indexado al promedio del año fiscal 2021, donde el rojo significa un gasto inferior al promedio y el verde significa un gasto superior al promedio. 

Decorativo
Mapa del este de EE. UU. que muestra las compras de pánico tras el ataque a Colonial Pipeline.

    

El aumento de los ciberataques a mayor escala

El potencial para este tipo de ataques a gran escala no ha hecho más que crecer. Los ciberdelincuentes han profesionalizado sus operaciones y cada vez se dirigen más a infraestructuras críticas y operaciones comerciales clave para maximizar sus posibilidades de recibir grandes pagos por datos robados o sistemas bloqueados. Con ese fin, algunos de los ataques más maliciosos —y cada vez más comunes— son los que tienen como objetivo hospitales y otros sistemas de atención médica. Estos ataques a menudo pueden poner en peligro la vida de las personas, ya que la atención de emergencia se desvía a diferentes ubicaciones y el personal hospitalario afectado tiene dificultades para coordinar y compartir información crítica.

En otro ejemplo reciente de estas brechas a gran escala, Jaguar Land Rover, el mayor fabricante de automóviles del Reino Unido, sufrió en agosto de 2025 un ciberataque que detuvo sus operaciones globales durante cinco semanas e impactó a más de 5 000 proveedores. Este ataque fue tan grande que perjudicó a la economía general del Reino Unido, la cual, según se informa, absorbió pérdidas estimadas de $2.5 mil millones.

Además, en 2024, la empresa de software CDK Global cerró centros de datos, teléfonos y aplicaciones tras una intrusión de ransomware. Estas medidas de mitigación interrumpieron los servicios para aproximadamente 15 000 concesionarios de automóviles en toda América del Norte. La consultora económica Anderson Economic Group estimó que el cierre de CDK le costó a los concesionarios de automóviles más de $600 millones durante dos semanas. CDK pagó un rescate de $25 millones.

En todos estos cuatro casos mencionados, podemos ver claramente que el ciberdelito se ha convertido en una amenaza económica para las empresas, la infraestructura y el crecimiento del PIB. Se deben esperar ataques más significativos en el futuro, especialmente a medida que la inteligencia artificial aumenta la sofisticación y la frecuencia de los ataques.

Recomendaciones y próximos pasos

Como parte de nuestra investigación, hemos identificado dos recomendaciones clave.

En primer lugar, debido a lo interconectadas que se han Become las economías globales, la respuesta al cibercrimen debe estar más coordinada a nivel mundial e involucrar una responsabilidad compartida para proteger los datos, infundir confianza en las herramientas digitales y apoyar el crecimiento continuo del PIB. A medida que los ciberdelincuentes continúan enfocándose en operaciones comerciales críticas, las industrias necesitan desarrollar la resiliencia tanto de sus operaciones de ciberseguridad como de sus cadenas de suministro para contrarrestar estos ataques. Una sólida alianza público-privada y el intercambio de información entre industrias apoyarán este trabajo.

En segundo lugar, nuestro análisis subraya la necesidad de continuar investigando la economía de la ciberdelincuencia. Sin métricas fiables, las organizaciones y los gobiernos no podrán tomar decisiones informadas y, en cambio, se verán obligados a depender de información anecdótica para determinar la dirección de las políticas y las inversiones en ciberseguridad.

Cerciorar el mañana: Preparar para un futuro siempre activo e impulsado por la IA

Un nuevo documento técnico de Mastercard examina cómo las organizaciones necesitan evolucionar sus enfoques para protegerse a sí mismas, a sus clientes y al ecosistema en general.

A man looks down at a tablet in front of a brightly-lit building at night.