
Los ciberdelincuentes no necesitaron técnicas de última generación para atacar a usuarios y empresas de América Latina durante el primer semestre de 2026. Aplicaciones sin actualizar, documentos maliciosos y engaños destinados a robar credenciales siguieron ofreciendo oportunidades para ingresar a sistemas y comprometer información.
Así lo señala un balance de ESET Latinoamérica, cuya telemetría identificó al phishing y la ingeniería social como las categorías con mayor participación, con un promedio del 23,66% de las alertas regionales. Les siguieron los descargadores maliciosos, programas que introducen otras amenazas en los equipos, con un 14,94%.
El hallazgo más significativo fue la persistencia de dos vulnerabilidades de Microsoft Office divulgadas en 2017. La falla CVE-2017-0199 representó el 58,3% de las detecciones de explotación, mientras que CVE-2017-11882, asociada al editor de ecuaciones de la suite, concentró otro 23,5%.
En conjunto, ambas acumularon el 81,8% de esa categoría. La cifra corresponde a los eventos de explotación registrados por la compañía, no al total de ciberataques ocurridos en América Latina.
La persistencia de estas fallas muestra cómo la falta de actualizaciones permite que documentos manipulados, especialmente archivos RTF y DOC, funcionen como puerta de entrada para nuevas etapas de infección.
“Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos”, explicó Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.
Los engaños también aprovecharon servicios conocidos por los usuarios. Las campañas detectadas suplantaron plataformas como DocuSign, WeTransfer y Telegram mediante herramientas automatizadas e infraestructura reutilizada.
A ello se sumó el uso de códigos QR para conducir a las víctimas hacia sitios fraudulentos, una modalidad conocida como QRishing. Los archivos PDF maliciosos también figuraron entre las principales vías de ataque corporativo, especialmente mediante falsas facturas y notificaciones de pago.
El robo de información combinó programas diseñados para capturar contraseñas y datos personales con troyanos bancarios adaptados a los sistemas financieros de distintos países. Entre los primeros destacó Amatera, mientras Grandoreiro encabezó la actividad de las familias bancarias especializadas registradas en el balance.
Aunque el ransomware representó apenas el 0,28% de las alertas regionales, su baja participación no equivale a un riesgo menor. Estos ataques pueden paralizar operaciones, cifrar archivos y comprometer información sensible de las organizaciones.
El informe identificó operaciones selectivas de doble extorsión, en las que los responsables combinan el bloqueo de los sistemas con amenazas de divulgar datos robados. Qilin destacó entre los operadores dirigidos detectados durante el período.
También se observó el uso malicioso de herramientas legítimas de administración remota. Estos programas, empleados habitualmente para soporte técnico, pueden facilitar el control de equipos cuando quedan en manos de atacantes.
Frente a este escenario, el balance plantea reforzar las actualizaciones de software, revisar los mecanismos de inspección de correos y adjuntos, adoptar autenticación resistente al phishing y mejorar la detección de comportamientos anómalos.
La principal señal del semestre es que las debilidades conocidas siguen teniendo consecuencias actuales: una aplicación sin parches o una credencial robada pueden bastar para iniciar un ataque de alto impacto.
La entrada Fallas de 2017 siguen abriendo la puerta a ciberataques en América Latina se publicó primero en El Periodista.

