AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Un tercio de la cadena de suministro del Reino Unido, depende de empresas militares chinas

Según Bitsight, las empresas del Reino Unido tienen cadenas de suministro digitales más grandes, complejas y expuestas que sus pares globales, y dependen en gran medida de empresas vinculadas al ejército chino.

El proveedor de ciberseguridad utilizó datos sobre relaciones con terceros, junto con sus propias tecnologías de escaneo de seguridad, mapeo de entidades y datos financieros para elaborar su último informe, «Bajo la superficie: Descubriendo el riesgo cibernético en la cadena de suministro global».

El estudio mapeó 500.000 organizaciones, 40.000 productos, 12.000 proveedores y más de 61 millones de relaciones en la cadena de suministro digital. Se descubrió que una organización típica del Reino Unido utiliza 29,1 proveedores y 81,6 productos diferentes, lo que representa una cadena de suministro digital un 10 % mayor que el promedio mundial. Una cadena de suministro más grande se traduce en una mayor superficie de ataque para los actores de amenazas, según Bitsight.

Dos preocupaciones particulares se destacan para las empresas del Reino Unido. La primera es su aparente dependencia de organizaciones designadas por el Departamento de Defensa de EE. UU. como «empresas militares chinas».

Alrededor del 30 % de la cadena de suministro del Reino Unido (frente al 33 % en EE. UU.) está vinculada a este tipo de empresas, entre las que se incluyen Tencent, China Telecom, Qihoo, China Unicom y Huawei. Un sorprendente 7 % (que asciende al 11 % en EE. UU.) tiene una relación comercial con el Tercer Instituto de Investigación del Ministerio de Seguridad Pública, un organismo del gobierno chino conocido por desarrollar tecnología de vigilancia basada en IA.

La segunda gran preocupación para las organizaciones del Reino Unido y del mundo son los «pilares ocultos». Se trata de proveedores especializados que atienden a un número relativamente pequeño de clientes, pero desempeñan un papel crucial en las principales industrias.

Publicidad728×90 — In-Article

Estas empresas, que suelen tener una cuota de mercado inferior al 2% en términos de número de clientes, pero una cuota de ingresos superior al 20%, se encuentran principalmente en el sector tecnológico. Entre ellas se incluyen empresas como Dynatrace, Cloudera, QlikTech y Databricks.

Bitsight advirtió que una falla en una de estas empresas podría tener un impacto en cascada en amplios sectores de la economía global.

El informe también destacó que los proveedores de productos digitales suelen estar más expuestos a riesgos de seguridad que sus clientes, debido a las complejas relaciones con los proveedores y a las mayores superficies de ataque.

En promedio, los proveedores utilizan 2,5 veces más productos y tienen 10 veces más activos conectados a internet a nivel mundial que sus clientes, según Bitsight.

También están por detrás de sus clientes corporativos en varias áreas clave, como la gestión de parches, la apertura de puertos, la inseguridad de los sistemas y la infección por botnets.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard