sábado, 5 septiembre 2026
28.4 C
Monterrey

México, nuevo objetivo de grupos de ciberdelincuencia que buscan robar credenciales y distribuir malware

Últimas Noticias

Ciudad de México.- México se ha convertido en un objetivo cada vez más relevante para grupos de ciberdelincuencia que utilizan campañas de correo electrónico para obtener credenciales, distribuir malware y conseguir acceso no autorizado a equipos, de acuerdo con nuevos hallazgos de inteligencia de amenazas publicados por Proofpoint.

Los investigadores de la empresa identificaron durante julio y agosto de 2026 campañas dirigidas a usuarios mexicanos mediante mensajes que aparentaban provenir de empresas o instituciones y que utilizaban asuntos relacionados con actividades habituales, como facturas, documentos, trámites fiscales, citatorios judiciales o solicitudes de información.

Uno de los grupos identificados como TA2725 desplegó aproximadamente 275 mil correos electrónicos maliciosos dirigidos a México durante una campaña realizada entre el 19 y el 24 de julio.

La estrategia incluyó comunicaciones falsas relacionadas con DocuSign, currículums, facturas fiscales, citatorios judiciales y quejas de consumidores, con el propósito de inducir a los destinatarios a descargar archivos maliciosos o ingresar a enlaces fraudulentos.

Proofpoint también detectó que TA2725 amplió sus operaciones hacia el robo de credenciales, buscando obtener nombres de usuario y contraseñas además de distribuir malware.

Otro grupo identificado como TA4922 incorporó a México entre sus objetivos por primera vez, de acuerdo con los investigadores. Este actor utiliza diferentes tipos de malware, técnicas para obtener credenciales y mecanismos asociados con el fraude, en lugar de concentrar sus operaciones en una sola familia de programas maliciosos.

TA4922 suele presentar sus mensajes como comunicaciones relacionadas con asuntos fiscales y utiliza plataformas legítimas de almacenamiento en la nube y servicios para compartir archivos con el objetivo de alojar y distribuir contenido malicioso.

Esta estrategia puede dificultar que los usuarios identifiquen los mensajes fraudulentos, debido a que los enlaces y servicios empleados forman parte de plataformas utilizadas habitualmente para actividades empresariales legítimas.

Luis Isselin, Country Manager de Proofpoint en México, señaló que los ciberdelincuentes han ajustado sus métodos para hacer que los mensajes maliciosos se parezcan cada vez más a comunicaciones que los empleados reciben habitualmente.

Ante este escenario, recomendó mantener especial precaución frente a correos electrónicos inesperados relacionados con facturas, impuestos, avisos legales o solicitudes para compartir documentos, particularmente cuando incluyan peticiones para descargar archivos o introducir credenciales.

Los investigadores explicaron que ambos grupos emplean mecanismos destinados a dificultar la detección de sus campañas. TA2725, por ejemplo, restringe la entrega de sus cargas maliciosas a los países que forman parte de sus objetivos, mientras que TA4922 recurre cada vez más a servicios legítimos en la nube y plataformas de intercambio de archivos.

Una vez que el malware consigue instalarse en un dispositivo, los atacantes pueden utilizarlo para obtener información confidencial, capturar credenciales, mantener acceso remoto a los sistemas comprometidos y realizar operaciones de fraude financiero. El acceso obtenido también puede ser vendido posteriormente a otros grupos delictivos.

Los hallazgos de Proofpoint muestran la evolución de las campañas de ciberdelincuencia con motivaciones financieras dirigidas contra usuarios y organizaciones de América Latina, mediante técnicas que buscan aprovechar la confianza de las personas en comunicaciones aparentemente legítimas.

Entre las recomendaciones para usuarios y organizaciones en México se encuentra desconfiar de mensajes no solicitados relacionados con facturas, impuestos, asuntos legales, ofertas de empleo o solicitudes para compartir documentos.

También se recomienda evitar la apertura de archivos adjuntos inesperados y verificar los enlaces antes de utilizarlos, así como no introducir contraseñas corporativas o personales después de acceder desde un correo electrónico no solicitado.

La implementación de autenticación multifactor (MFA) puede reducir el impacto de un eventual robo de credenciales, mientras que mantener actualizados los sistemas operativos y las herramientas de seguridad contribuye a disminuir el riesgo de infecciones por malware.

El crecimiento de estas campañas coloca al correo electrónico nuevamente como uno de los principales puntos de atención dentro de las estrategias de seguridad digital, particularmente ante ataques que buscan pasar desapercibidos al utilizar el lenguaje y las plataformas habituales de las organizaciones.

eitmedia.mx