Ciberataques en América Latina explotan fallas de 2017 y elevan riesgos para empresas

Fecha de publicación

 

 

REPÚBLICA DOMINICANA.- Los ciberdelincuentes que operan en América Latina no necesitaron técnicas de última generación para comprometer empresas y usuarios durante el primer semestre de 2026. Según ESET Latinoamérica, una parte significativa de los ataques continuó aprovechando vulnerabilidades de Microsoft Office divulgadas hace casi una década.

La compañía señaló que el phishing y la ingeniería social representaron 23.66 % de las alertas regionales, mientras que los descargadores maliciosos alcanzaron 14.94 %. El ransomware representó apenas 0.28 % del volumen total, pero mantuvo un elevado impacto económico y operativo.

El dato más relevante corresponde a las vulnerabilidades utilizadas para explotar sistemas.

Más del 81.8 % de los incidentes de explotación se concentró en dos fallas de Microsoft Office divulgadas en 2017: CVE-2017-0199, con 58.3 %, y CVE-2017-11882, con 23.5 %.

“Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos que explotan la falta de actualización en aplicaciones de productividad”, explicó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

Phishing, códigos QR y archivos PDF

Las campañas de ingeniería social también mantuvieron una fuerte presencia mediante kits de phishing automatizados y suplantación de plataformas conocidas como DocuSign, WeTransfer y Telegram.

ESET destacó además el crecimiento del QRishing, modalidad que utiliza códigos QR maliciosos para dirigir a los usuarios hacia sitios fraudulentos y evadir algunos controles tradicionales de correo electrónico.

Los archivos PDF maliciosos también continúan siendo empleados en fraudes relacionados con facturación electrónica y notificaciones de pago.

Robo de credenciales y troyanos bancarios

La compañía identificó una fuerte circulación de programas diseñados para robar credenciales y datos personales.

Entre ellos destaca Win/PSW.Amatera, señalado como uno de los infostealers más difundidos de la región, junto con familias como AgentTesla, Formbook, SnakeStealer, LummaStealer y Rhadamanthys.

En el sector financiero, ESET reportó actividad de troyanos bancarios como Grandoreiro, Mispadu, Mekotio, Casbaneiro y Guildma, con campañas adaptadas a distintos mercados latinoamericanos.

Ransomware: poco volumen, alto impacto

Aunque el ransomware representó una proporción reducida de las detecciones, continúa siendo una de las amenazas más críticas para las organizaciones.

Más del 85 % de los eventos de ransomware bloqueados correspondió a detecciones heurísticas agrupadas bajo Win/Filecoder.

Entre los grupos de ciberextorsión observados durante el período figuran Qilin, Babyk, BlackMatter, Conti, Phobos, Akira, DragonForce, LockBit y WannaCry, generalmente asociados a ataques dirigidos y esquemas de doble extorsión.

Recomendaciones de ESET

La compañía recomienda a las organizaciones actualizar de forma prioritaria Microsoft Office, reforzar los controles de correo y mensajería, aplicar autenticación multifactor basada en estándares FIDO2/WebAuthn y utilizar tecnologías EDR/XDR capaces de detectar comportamientos anómalos y ataques en memoria.

Populares

Redacción
Redacciónhttps://elsoldelasamericas.com.do/
Redacción de El Sol de Las Américas, periódico digital dedicado a informar sobre la actualidad nacional e internacional con contenidos de interés público, economía, política, sociedad, cultura, deportes y variedades. Los contenidos publicados bajo esta firma son elaborados, revisados o procesados por nuestro equipo de redacción.

Picasso propone convertir el bulevar de Las Américas en un vivero municipal y paseo verde

El Dr. Carlos Díaz «Picasso» propone convertir el bulevar de la avenida Las Américas en un vivero municipal y paseo verde, con plantas ornamentales a precios accesibles, una reserva vegetal para las obras del Ayuntamiento y una plaza comercial acristalada.

ADOCCO exige sanciones por faltas detectadas en auditorías de la Contraloría

La organización sostiene que publicar las auditorías es un avance, pero exige que los hallazgos comprobados generen investigaciones, responsabilidades y medidas correctivas.

Manuel García Arévalo recibe reconocimiento en el VI Foro Caribe Naranja

El historiador y gestor cultural Manuel García Arévalo fue homenajeado por su trayectoria y dedicó la distinción al sector artesanal, al tiempo que llamó a preservar la inteligencia humana frente al avance tecnológico.

También podría interesarte

LG impulsa refrigeración para centros de datos de IA con acuerdo de más de 5 GW en Norteamérica

LG Electronics fortalece su negocio de refrigeración para centros de datos de inteligencia artificial mediante un acuerdo de largo plazo con AIR Control Concepts en Norteamérica.

En ciberseguridad, la mejor respuesta comienza antes del incidente

La respuesta a un ciberataque comienza antes de que ocurra. Arturo Torres explica por qué la preparación, los protocolos y la capacidad de reacción son claves para las organizaciones.

Evergo Fest 2026 regresa a Bávaro los días 16 y 17 de octubre

Evergo Fest regresa a Bávaro los días 16 y 17 de octubre tras reunir a más de 1,500 personas en su primera edición. La entrada será gratuita.

Conexión Interactiva cierra en UTESA su recorrido 2026

Encuentros Interactivos completó en UTESA la tercera edición de Conexión Interactiva 2026, enfocada en liderazgo, propósito, mentoría e inteligencia artificial.

Especialista advierte sobre dependencia de la inteligencia artificial

Jean G. Periche advierte sobre los riesgos de depender excesivamente de la inteligencia artificial para tareas cotidianas, aunque destaca las oportunidades que ofrece la tecnología.

De hacer hielo a poder elegirlo: así evolucionan las refrigeradoras

Las refrigeradoras incorporan sistemas capaces de producir diferentes tamaños y formas de hielo, permitiendo elegir según la bebida, la ocasión y las necesidades del hogar.