• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting

RedacciónPorRedacción
21 February, 2026
en Tecnología
Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software.

WhatsappFacebookTwitterTelegram

Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de Kaspersky descubrieron que los atacantes comprometieron la cadena de suministro de Notepad++, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.

En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.

“Cuando un atacante compromete la actualización de una herramienta que una organización usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas. La empresa acepta el archivo como legítimo y baja la guardia. Eso convierte a la cadena de suministro en una de las rutas más efectivas para el espionaje y el robo de datos hoy en día. Por eso las organizaciones ya no pueden depender solo de listas de indicadores conocidos, necesitan visibilidad y detección continua dentro de sus redes”, señaló Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.

Para evitar que tu empresa sea víctima de este tipo de campañas, los expertos de Kaspersky recomiendan:

1. Fortalecer la gestión de la cadena de suministro digital: validar proveedores, monitorear continuamente actualizaciones de software, mantener inventarios claros de activos y segmentar redes para que una sola herramienta comprometida no dé acceso total a la infraestructura.

2. Adoptar detección basada en comportamiento, no solo en firmas conocidas: los atacantes cambian constantemente su infraestructura, por lo que es clave contar con monitoreo continuo que identifique actividades anómalas, movimientos laterales o escalamiento de privilegios en tiempo real.

3. Apoyarse en plataformas integradas de protección y respuesta: soluciones del portafolio Kaspersky Next, como Kaspersky Next XDR Optimum, combinan prevención, detección y respuesta avanzadas para descubrir amenazas desconocidas dentro de la red y contener ataques sofisticados de cadena de suministro antes de que escalen.

Archivado en: Ataque silenciosoSoftware
Publicación anterior

Banco Central emite billetes de RD$2,000, año 2025

Siguiente publicación

Un 12% de los latinoamericanos ha tenido una pareja virtual, según estudio

Redacción

Redacción

Otros lectores también leyeron...

El auge de la IA, el uso del móvil y los videojuegos impulsó las descargas de 'software' a nivel mundial en 2025.

La IA, el móvil y los videojuegos marcan las descargas de ‘software’ en 2025

El nuevo software appliance estará disponible desde el 3 de septiembre en una versión anticipada.

Software protege datos de forma instantánea y sin dependencia de hardware

ROCm 6.3 de AMD.- Fuente externa.

Versión ‘software’ de código abierto AMD ROCm 6.3 mejora rendimiento y escalabilidad de la IA

Google. - Fuente Externa.

Microsoft denuncia “campañas en la sombra de Google” para desprestigiar su negocio en la nube en la UE

Google. - Fuente Externa.

Google trabaja con los fabricantes de chips para que los móviles Android tengan hasta 7 años de actualizaciones

Programas informáticos.

Investigadores españoles logran método eficaz reparación de programas informáticos

Siguiente publicación
Las parejas virtuales de inteligencia artificial son personajes capaces de sostener conversaciones fluidas dentro de apps o plataformas digitales, desde chats de texto y audio hasta avatares interactivos.

Un 12% de los latinoamericanos ha tenido una pareja virtual, según estudio

Deje un comentario

Últimas noticias

Omar, hagamos un poco de historia con el pago del anticipo del ISR

4 June, 2026

Ministro de Agricultura recibe su homólogo de Guyana

3 June, 2026
Caamaño Vélez destacó que el acuerdo contribuirá a la modernización del campo dominicano.

TNR y Confenagro suscriben acuerdo para fortalecer el sector agropecuario

3 June, 2026

Conferencia en el MNHG analizó el impacto de las políticas económicas durante la Era de Trujillo

3 June, 2026
De acuerdo con el Observatorio Permanente de Seguridad Vial del Intrant, al cierre de 2025 se registraron 2,390,401 infracciones de tránsito.

Accidentes de tránsito dejaron 893 fallecidos y más de 30,000 lesionados en lo que va de 2026

3 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #540