🚨💻 Ciberataques en América Latina siguen explotando fallas de hace casi una década

ESET advierte que vulnerabilidades de Microsoft Office descubiertas en 2017 concentraron más del 81% de los incidentes de explotación registrados en la región durante el primer semestre de 2026.

 Los ciberdelincuentes en América Latina continúan aprovechando vulnerabilidades conocidas desde hace casi una década para comprometer equipos y redes corporativas, sin necesidad de recurrir a técnicas de ataque especialmente sofisticadas.

Así lo revela el análisis de telemetría de ESET Latinoamérica correspondiente al primer semestre de 2026, que identifica al phishing, los descargadores de malware, el robo de credenciales, el ransomware y el ciberespionaje como algunas de las principales amenazas para organizaciones y usuarios de la región.

Uno de los principales hallazgos es la persistencia de dos vulnerabilidades de Microsoft Office divulgadas en 2017, que concentraron más del 81,8% de los incidentes de explotación registrados:

  • CVE-2017-0199: representó el 58,3% de los exploits registrados.
  • CVE-2017-11882: alcanzó el 23,5% y corresponde a una vulnerabilidad de corrupción de memoria en Microsoft Equation Editor.

“Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos que explotan la falta de actualización en aplicaciones de productividad para introducir etapas secundarias de infección”, explicó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

🎣 Phishing, QR y PDF entre las principales amenazas

El phishing y la ingeniería social representaron, en promedio, 23,66% de las alertas de ESET en la región, mientras que los descargadores maliciosos alcanzaron el 14,94%.

Los ciberdelincuentes recurrieron a campañas automatizadas y a la suplantación de servicios ampliamente utilizados, entre ellos DocuSign, WeTransfer y Telegram.

ESET también identifica el crecimiento del QRishing, modalidad que utiliza códigos QR para dirigir a las víctimas hacia sitios maliciosos. La creciente utilización de estos códigos en trámites, autenticaciones y pagos los convierte en un recurso atractivo para evadir controles tradicionales de correo electrónico.

Los archivos PDF maliciosos también continúan siendo una vía relevante de ataque, particularmente en campañas relacionadas con facturas electrónicas, notificaciones de pago y otros documentos empresariales.

🔑 Robo de credenciales y troyanos bancarios

El robo de información y credenciales continuó mediante infostealers distribuidos bajo modelos de Malware-as-a-Service (MaaS).

Entre las amenazas más extendidas destacó Win/PSW.Amatera, seguida por familias como AgentTesla, Formbook y SnakeStealer, así como variantes más recientes como LummaStealer y Rhadamanthys.

En el ámbito financiero, ESET identificó una actividad más segmentada según las características de los sistemas de pago de cada país. Grandoreiro encabezó la actividad regional de troyanos bancarios especializados, acompañado por familias como Mispadu, Mekotio, Casbaneiro y Guildma.

🏢 Ransomware: menos volumen, mayor impacto

Aunque el ransomware representó apenas 0,28% de las detecciones regionales, ESET advierte que su impacto potencial sigue siendo considerable por su capacidad para interrumpir operaciones y generar pérdidas económicas.

Más del 85% de los eventos de ransomware mitigados correspondieron a bloqueos preventivos asociados con la detección heurística Win/Filecoder.

En los ataques dirigidos mediante modelos de Ransomware-as-a-Service (RaaS), grupos como Qilin y Babyk registraron actividad durante el período. También se observaron incidentes puntuales asociados con otros grupos y familias de ransomware.

“La continua mutación y reempaquetado de binarios demuestra que los atacantes buscan evadir las firmas estáticas. La detección basada en comportamiento y las tecnologías de protección de endpoint son indispensables para frenar estos intentos antes de que comprometan el almacenamiento corporativo”, agregó Micucci.

🛡️ ¿Cómo pueden protegerse las organizaciones?

ESET recomienda a las empresas reforzar sus estrategias de seguridad mediante cuatro acciones principales:

  • Actualizar y parchear sistemas: corregir vulnerabilidades históricas de Microsoft Office, especialmente CVE-2017-0199 y CVE-2017-11882.
  • Fortalecer la seguridad del correo: inspeccionar archivos PDF, enlaces y códigos QR antes de permitir su acceso.
  • Implementar autenticación multifactor: utilizar estándares como FIDO2/WebAuthn para reducir el impacto del robo de credenciales.
  • Utilizar herramientas EDR/XDR: fortalecer la detección basada en comportamiento para identificar actividades sospechosas y ataques de ransomware en tiempo real.

Los datos del primer semestre de 2026 muestran que, pese a la evolución constante de las amenazas digitales, muchas intrusiones en América Latina continúan aprovechando fallas conocidas, sistemas desactualizados y técnicas de ingeniería social, lo que convierte la actualización y la prevención en elementos fundamentales de la ciberseguridad empresarial.


Acerca de

Logo de ESET en colores azul y blanco con texto estilizado

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.


Donde Estamos

La mejor guía de experiencias en Costa Rica.

Deja un comentario

Actualidad Computación Seguridad Tecnología

Ciberseguridad móvil, privacidad y protección bancaria: ESET comparte una guía paso a paso para identificar y eliminar ‘apps’ maliciosas del celular 📱🛡️⚠️🔍💳✨🇨🇷

Mario Micucci, especialista en seguridad de ESET, aconseja revocar permisos de administrador, desinstalar en Modo Seguro y cambiar contraseñas bancarias y correos desde un dispositivo confiable alterno.

LEER MÁS
Actualidad Desarrollo Educación Sostenibilidad

🤝💻 Oracle conecta a clientes de Centroamérica y el Caribe con partners especializados

El nuevo programa Oracle Expertise Connect amplía las opciones de las organizaciones para elegir partners según su industria, necesidades y proyectos, manteniendo el respaldo estratégico y tecnológico de Oracle.

LEER MÁS

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo