• Sobre elDinero
  • Contacto
  • Anúnciese
Versión impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Ataque silencioso a software de uso diario permitió infiltrar gobiernos, bancos y empresas

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting

RedacciónPorRedacción
21 febrero, 2026
en Tecnología
Santo Domingo
Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software.

Whatsapp
Facebook
Twitter
Telegram

Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnología permitió a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de Kaspersky descubrieron que los atacantes comprometieron la cadena de suministro de Notepad++, un popular editor de texto y código presente en millones de computadoras, y usaron su sistema de actualización para distribuir malware camuflado como parches legítimos.

El propio equipo de desarrollo informó que la infraestructura de actualización fue vulnerada tras un incidente que afectó a su proveedor de hosting, lo que permitió a los atacantes intervenir el mecanismo de distribución oficial. El impacto fue mayor de lo que se conocía públicamente. Además del malware detectado inicialmente, Kaspersky identificó múltiples cadenas de ataque ocultas que operaron entre julio y octubre, afectando organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y a usuarios de varias regiones, incluyendo América Latina.

En cada fase, los atacantes cambiaron completamente su infraestructura como servidores, dominios, archivos y métodos de ejecución, lo que les permitió evadir los controles tradicionales y permanecer dentro de las redes durante meses. De hecho, lo que se había reportado públicamente correspondía únicamente a la fase final de la campaña, lo que significa que muchas organizaciones pudieron haber revisado sus sistemas sin detectar infecciones previas que utilizaban indicadores completamente distintos.

Este tipo de compromiso es especialmente peligroso porque aprovecha la confianza en las actualizaciones de software. En lugar de que la víctima descargue un archivo sospechoso, el malware llega a través de un canal legítimo, lo que facilita el acceso inicial y abre la puerta a espionaje, robo de información o movimientos laterales hacia sistemas críticos.

“Cuando un atacante compromete la actualización de una herramienta que una organización usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas. La empresa acepta el archivo como legítimo y baja la guardia. Eso convierte a la cadena de suministro en una de las rutas más efectivas para el espionaje y el robo de datos hoy en día. Por eso las organizaciones ya no pueden depender solo de listas de indicadores conocidos, necesitan visibilidad y detección continua dentro de sus redes”, señaló Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Las soluciones de Kaspersky bloquearon todos los ataques identificados durante la investigación. El equipo publicó además nuevos indicadores de compromiso y un análisis técnico completo para ayudar a las organizaciones a revisar posibles exposiciones previas.

Para evitar que tu empresa sea víctima de este tipo de campañas, los expertos de Kaspersky recomiendan:

1. Fortalecer la gestión de la cadena de suministro digital: validar proveedores, monitorear continuamente actualizaciones de software, mantener inventarios claros de activos y segmentar redes para que una sola herramienta comprometida no dé acceso total a la infraestructura.

2. Adoptar detección basada en comportamiento, no solo en firmas conocidas: los atacantes cambian constantemente su infraestructura, por lo que es clave contar con monitoreo continuo que identifique actividades anómalas, movimientos laterales o escalamiento de privilegios en tiempo real.

3. Apoyarse en plataformas integradas de protección y respuesta: soluciones del portafolio Kaspersky Next, como Kaspersky Next XDR Optimum, combinan prevención, detección y respuesta avanzadas para descubrir amenazas desconocidas dentro de la red y contener ataques sofisticados de cadena de suministro antes de que escalen.

Archivado en: Ataque silenciosoSoftware

Otros lectores también leyeron...

El auge de la IA, el uso del móvil y los videojuegos impulsó las descargas de 'software' a nivel mundial en 2025.
Mercado global

La IA, el móvil y los videojuegos marcan las descargas de ‘software’ en 2025

29 marzo, 2026
El nuevo software appliance estará disponible desde el 3 de septiembre en una versión anticipada.
Tecnología

Software protege datos de forma instantánea y sin dependencia de hardware

4 septiembre, 2025
ROCm 6.3 de AMD.- Fuente externa.
Tecnología

Versión ‘software’ de código abierto AMD ROCm 6.3 mejora rendimiento y escalabilidad de la IA

27 noviembre, 2024
Google. - Fuente Externa.
Tecnología

Microsoft denuncia “campañas en la sombra de Google” para desprestigiar su negocio en la nube en la UE

29 octubre, 2024
Google. - Fuente Externa.
Tecnología

Google trabaja con los fabricantes de chips para que los móviles Android tengan hasta 7 años de actualizaciones

24 octubre, 2024
Programas informáticos.
Tecnología

Investigadores españoles logran método eficaz reparación de programas informáticos

23 julio, 2024
Siguiente publicación
Las parejas virtuales de inteligencia artificial son personajes capaces de sostener conversaciones fluidas dentro de apps o plataformas digitales, desde chats de texto y audio hasta avatares interactivos.

Un 12% de los latinoamericanos ha tenido una pareja virtual, según estudio

Las más leídas

  • El informe destaca que 12% de estudiantes dominicanos de menor nivel socioeconómico se ubican entre el 25% de mejor desempeño en ciencias del país.

    Gobierno dominicano usará resultados de PISA para profundizar transformación educativa

    compartidos
    Compartir
    Tuit
  • Encadenamiento industria-turismo puede abrir mercados internacionales

    compartidos
    Compartir
    Tuit
  • Banco Central analiza resiliencia cambiaria e IED de RD ante el nuevo entorno arancelario

    compartidos
    Compartir
    Tuit
  • Gobierno destaca crecimiento económico de RD alcanza el 4.5% y la inversión pública incrementa un 34%

    compartidos
    Compartir
    Tuit
  • Asociación Cibao es la quinta entidad con mayor cartera de créditos hipotecarios

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #553