REPÚBLICA DOMINICANA.- Los ciberdelincuentes que operan en América Latina no necesitaron técnicas de última generación para comprometer empresas y usuarios durante el primer semestre de 2026. Según ESET Latinoamérica, una parte significativa de los ataques continuó aprovechando vulnerabilidades de Microsoft Office divulgadas hace casi una década.
La compañía señaló que el phishing y la ingeniería social representaron 23.66 % de las alertas regionales, mientras que los descargadores maliciosos alcanzaron 14.94 %. El ransomware representó apenas 0.28 % del volumen total, pero mantuvo un elevado impacto económico y operativo.
El dato más relevante corresponde a las vulnerabilidades utilizadas para explotar sistemas.
Más del 81.8 % de los incidentes de explotación se concentró en dos fallas de Microsoft Office divulgadas en 2017: CVE-2017-0199, con 58.3 %, y CVE-2017-11882, con 23.5 %.
“Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos que explotan la falta de actualización en aplicaciones de productividad”, explicó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.
Phishing, códigos QR y archivos PDF
Las campañas de ingeniería social también mantuvieron una fuerte presencia mediante kits de phishing automatizados y suplantación de plataformas conocidas como DocuSign, WeTransfer y Telegram.
ESET destacó además el crecimiento del QRishing, modalidad que utiliza códigos QR maliciosos para dirigir a los usuarios hacia sitios fraudulentos y evadir algunos controles tradicionales de correo electrónico.
Los archivos PDF maliciosos también continúan siendo empleados en fraudes relacionados con facturación electrónica y notificaciones de pago.
Robo de credenciales y troyanos bancarios
La compañía identificó una fuerte circulación de programas diseñados para robar credenciales y datos personales.
Entre ellos destaca Win/PSW.Amatera, señalado como uno de los infostealers más difundidos de la región, junto con familias como AgentTesla, Formbook, SnakeStealer, LummaStealer y Rhadamanthys.
En el sector financiero, ESET reportó actividad de troyanos bancarios como Grandoreiro, Mispadu, Mekotio, Casbaneiro y Guildma, con campañas adaptadas a distintos mercados latinoamericanos.
Ransomware: poco volumen, alto impacto
Aunque el ransomware representó una proporción reducida de las detecciones, continúa siendo una de las amenazas más críticas para las organizaciones.
Más del 85 % de los eventos de ransomware bloqueados correspondió a detecciones heurísticas agrupadas bajo Win/Filecoder.
Entre los grupos de ciberextorsión observados durante el período figuran Qilin, Babyk, BlackMatter, Conti, Phobos, Akira, DragonForce, LockBit y WannaCry, generalmente asociados a ataques dirigidos y esquemas de doble extorsión.
Recomendaciones de ESET
La compañía recomienda a las organizaciones actualizar de forma prioritaria Microsoft Office, reforzar los controles de correo y mensajería, aplicar autenticación multifactor basada en estándares FIDO2/WebAuthn y utilizar tecnologías EDR/XDR capaces de detectar comportamientos anómalos y ataques en memoria.

