{"id":3603,"date":"2026-07-29T14:49:32","date_gmt":"2026-07-29T14:49:32","guid":{"rendered":"https:\/\/entrecantones.com\/?p=3603"},"modified":"2026-07-29T14:49:32","modified_gmt":"2026-07-29T14:49:32","slug":"alerta-sobre-nueva-campana-de-ciberataques-que-afecta-a-organizaciones-de-america-latina","status":"publish","type":"post","link":"https:\/\/entrecantones.com\/index.php\/2026\/07\/29\/alerta-sobre-nueva-campana-de-ciberataques-que-afecta-a-organizaciones-de-america-latina\/","title":{"rendered":"Alerta sobre nueva campa\u00f1a de ciberataques que afecta a organizaciones de Am\u00e9rica Latina"},"content":{"rendered":"\n<p>Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los pa\u00edses afectados por este malware.<\/p>\n\n\n\n<p>Una nueva campa\u00f1a de ciberataques, denominada StrikeShark, est\u00e1 poniendo en la mira a organizaciones de Am\u00e9rica Latina, Asia y Europa. Investigadores de Kaspersky identificaron que los atacantes utilizan un malware hasta ahora no documentado, llamado SharkLoader, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas, empresas de desarrollo de software y otras organizaciones. Hasta el momento, la compa\u00f1\u00eda contin\u00faa investigando el origen de la operaci\u00f3n y no la atribuye a ning\u00fan grupo conocido de Amenazas Persistentes Avanzadas (APT).<\/p>\n\n\n\n<p>Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo, entre ellas entidades diplom\u00e1ticas en Indonesia; organismos gubernamentales en Taiw\u00e1n; empresas de desarrollo de software y otras organizaciones en Hong Kong, L\u00edbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia, de acuerdo con hallazgo realizado por el Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky.<\/p>\n\n\n\n<p>Los atacantes utilizaron diferentes t\u00e1cticas para comprometer inicialmente a sus objetivos, entre ellas se encuentra la explotaci\u00f3n de vulnerabilidades en aplicaciones expuestas a Internet, como servidores Microsoft Exchange, Microsoft SharePoint y Openfire. En otros casos, distribuyeron programas maliciosos (droppers) disfrazados de software leg\u00edtimo, como instaladores de Google Update o Cisco AnyConnect. Algunas de las muestras analizadas incluso empleaban documentos PDF para enga\u00f1ar a las v\u00edctimas e inducirlas a instalar el malware sin darse cuenta.<\/p>\n\n\n\n<p>La complejidad t\u00e9cnica de SharkLoader evidencia un malware altamente sofisticado que incorpora t\u00e9cnicas avanzadas para evadir los mecanismos de seguridad. Una vez que logra infiltrarse en el sistema, utiliza un m\u00e9todo conocido como DLL side-loading, que consiste en aprovechar aplicaciones leg\u00edtimas de Windows para cargar m\u00f3dulos maliciosos cifrados sin levantar sospechas. Posteriormente, estos m\u00f3dulos descifran y ejecutan componentes adicionales dise\u00f1ados para eludir los sistemas de detecci\u00f3n mediante la instalaci\u00f3n de API hooks, una t\u00e9cnica que modifica el funcionamiento de determinadas funciones del sistema operativo.<\/p>\n\n\n\n<p>Como etapa final, el malware despliega e inicia la ejecuci\u00f3n de Cobalt Strike Beacon, una herramienta leg\u00edtima de pruebas de penetraci\u00f3n que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes para establecer comunicaci\u00f3n con los sistemas comprometidos, desplazarse lateralmente dentro de la red, realizar tareas de reconocimiento y extraer informaci\u00f3n confidencial.<\/p>\n\n\n\n<p>\u00abLa campa\u00f1a StrikeShark refleja la evoluci\u00f3n del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y t\u00e9cnicas sofisticadas para evadir los mecanismos de detecci\u00f3n. El uso de se\u00f1uelos que aparentan ser software leg\u00edtimo, junto con la explotaci\u00f3n de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gesti\u00f3n rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detecci\u00f3n y respuesta en endpoints (EDR) y fortalezcan la capacitaci\u00f3n de sus colaboradores para identificar y prevenir este tipo de amenazas\u00bb, coment\u00f3 Mar\u00eda Isabel Manjarrez, analista de Seguridad para Am\u00e9rica Latina en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky<\/p>\n\n\n\n<p>Para que las empresas pueden protegerse de esta y otras amenazas, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<p>-Mantener actualizadas todas las aplicaciones y sistemas para corregir vulnerabilidades conocidas antes de que puedan ser explotadas por los atacantes.<\/p>\n\n\n\n<p>-Implementar <a href=\"https:\/\/latam.kaspersky.com\/next\">soluciones de seguridad<\/a> confiables que permitan detectar y bloquear programas maliciosos (droppers) antes de que comprometan los dispositivos.<\/p>\n\n\n\n<p>&#8211;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\">Capacitar continuamente a los colaboradores<\/a> para fortalecer la cultura de ciberseguridad y reducir el riesgo de ataques basados en ingenier\u00eda social.<\/p>\n\n\n\n<p>-Proteger los dispositivos corporativos con <a href=\"https:\/\/latam.kaspersky.com\/next-edr-foundations\">soluciones integrales<\/a> capaces de detectar y detener amenazas desde las primeras etapas del ataque.<\/p>\n\n\n\n<p>-Anticiparse a las amenazas m\u00e1s complejas con un servicio de Inteligencia de Amenazas que de una manera clara y accionable permita detectar ataques emergentes con mayor anticipaci\u00f3n y le ayude a tomar mejores decisiones de seguridad mediante el acceso a una de las bases de conocimiento sobre ciberseguridad m\u00e1s grandes del mundo.<\/p>\n\n\n\n<p>La investigaci\u00f3n de GREAT puede consultarse en <a href=\"https:\/\/securelist.com\/strikeshark-campaign\/120326\/\">Securelist<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas, empresas de desarrollo de software y otras organizaciones. Colombia se encuentra entre los pa\u00edses afectados por este malware. Una nueva campa\u00f1a de ciberataques, denominada StrikeShark, est\u00e1 poniendo en la mira a organizaciones de Am\u00e9rica Latina, Asia y Europa. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3604,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-3603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/comments?post=3603"}],"version-history":[{"count":1,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3603\/revisions"}],"predecessor-version":[{"id":3605,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/posts\/3603\/revisions\/3605"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media\/3604"}],"wp:attachment":[{"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/media?parent=3603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/categories?post=3603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entrecantones.com\/index.php\/wp-json\/wp\/v2\/tags?post=3603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}