Tecnología & Cultura Digital

Phishing e ingeniería social lideran estrategias de ciebrataques en Latinoamérica

Sobre el total de incidentes de explotación registrados a escala regional, ESET indica que más del 81,8 % se concentró en apenas dos fallas de Microsoft Office divulgadas en 2017.

2026-10-07

Por revistaeyn.com

ESET advierte que durante la primera mitad de 2026, la actividad cibercriminal en América Latina demostró una dinámica estructural clara: los atacantes no necesitaron técnicas de vanguardia ni en vulnerabilidades de día cero (zero-days) para comprometer infraestructuras corporativas y entornos de usuario final.

El volumen de eventos estuvo impulsado primordialmente por dos vectores operativos: phishing e ingeniería social (que promedió un 23,66 % de las alertas en la región) y los downloaders / descargadores maliciosos (14,94 %). En el extremo opuesto, el ransomware (0,28 % regional) mantuvo una participación porcentual acotada sobre el volumen total, con un mayor impacto estratégico, financiero y de continuidad operativa para las organizaciones de la región.

Exinvestigador de OpenAI y Anthropic alerta del riesgo de "perder el control" de la IA

El hallazgo técnico más crítico del período, según ESET, es la dependencia sostenida del ecosistema atacante en vulnerabilidades con casi una década de antigüedad. Sobre el total de incidentes de explotación registrados a escala regional, más del 81,8 % se concentró en apenas dos fallas de Microsoft Office divulgadas en 2017:

1. CVE-2017-0199 (58,3% del total de exploits): Presente de forma homogénea en toda América Latina y encabezando el volumen absoluto de incidentes de explotación en múltiples industrias.

2. CVE-2017-11882 (23,5% del total de exploits): La persistente vulnerabilidad de corrupción de memoria en Microsoft Equation Editor, extendida de manera uniforme en la región.

“Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos (formatos RTF y DOC) que explotan la falta de actualización en aplicaciones de productividad para introducir etapas secundarias de infección. Estos accesos son aprovechados de inmediato por downloaders intermedios como JS/TrojanDownloader.Agent y Win/TrojanDownloader.VB”, comenta Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

Las campañas de ingeniería social exhibieron un despliegue industrial basado en kits de phishing automatizados e infraestructura reutilizada. La suplantación de identidad corporativa se concentró en plataformas de colaboración y firma digital de uso masivo: DocuSign, WeTransfer y Telegram.

PDF's maliciosos son una amenaza creciente en Latinoamérica

La telemetría regional de ESET confirma que el robo de credenciales y datos personales operó bajo dos dinámicas complementarias: la circulación masiva de infostealers bajo demanda (MaaS) para la recolección transversal de accesos en equipos y cuentas de usuario, frente a un ecosistema de troyanos bancarios con marcada segmentación geográfica, adaptado a los sistemas transaccionales y plataformas de pago de cada país.

ESET comparte algunas recomendaciones estratégicas para organizaciones:

1. Priorizar parches críticos en suites de productividad: Remediar fallas históricas de Microsoft Office (especialmente CVE-2017-0199 y CVE-2017-11882) y restringir el procesamiento de formatos enriquecidos (RTF) no autenticados mitiga más del 80% de la superficie de explotación documentada en la región.

2. Reforzar la inspección en pasarelas de correo y mensajería: Aplicar controles dinámicos capaces de desensamblar adjuntos PDF y analizar enlaces ofuscados mediante códigos QR.

3. Autenticación robusta contra robo de credenciales: Adoptar esquemas MFA basados en estándares FIDO2/WebAuthn para mitigar el impacto del robo o filtración de credenciales por infostealers como Amatera y AgentTesla.

4. Capacidades activas de detección por comportamiento y análisis en memoria (EDR/XDR): Ante la continua mutación de variantes heurísticas de ransomware (Win/Filecoder) y el empleo de técnicas evasivas que operan directamente en memoria para eludir firmas estáticas, resulta indispensable contar con defensas avanzadas en endpoint capaces de interceptar intentos de cifrado en tiempo real e inspeccionar anomalías en la ejecución de procesos del sistema.

Redacción web
revistaeyn.com
Redacción digital

Sitio web de la Revista Estrategia & Negocios. La puerta a la realidad centroamericana para el mundo.

12 ejemplares al año por $75

SUSCRIBIRSE