Informe de ESET sobre Amenazas APT

Q4 2025 – Q1 2026

Una visión integral de la actividad global de las amenazas persistentes avanzadas (APT), detectada a través de la telemetría de ESET y el análisis experto de nuestros principales investigadores de amenazas.

Actividad clave de las APT

Grupos vinculados a China realizan espionaje en Venezuela y el Golfo, y ponen en la mira a la robótica con IA en Corea del Sur

Grupos relacionados con China atacaron a Venezuela, Siria, Camboya, Panamá, los Estados del Golfo y Corea del Sur. Sus objetivos principales fueron la monitorización marítima, los intereses de reconstrucción y las tecnologías estratégicas —incluidas la inteligencia artificial y la robótica— alineadas con las prioridades económicas y de seguridad a largo plazo de Pekín.

La actividad vinculada a Irán se reorganiza durante el conflicto de 2026

En medio de la guerra de Irán en 2026, la actividad de los grupos APT alineados con este país disminuyó debido a las restricciones de internet, mientras que la de sus proxies (intermediarios) se disparó. ESET detectó ataques contra Israel que incluyeron el despliegue de wipers (malware de borrado de datos). Además, una empresa de defensa en los Emiratos Árabes Unidos se vio comprometida y se detectó spyware para Android dirigido a usuarios de habla árabe.

APT alineadas con Corea del Norte apuntan a la industria nuclear

Grupos vinculados a Corea del Norte atacaron a desarrolladores y plataformas de criptomonedas mediante ingeniería social. ESET también detectó un ataque de Andariel en Corea del Sur que desplegó el troyano TigerRAT e intentó lanzar un ataque de ransomware contra una empresa de ingeniería vinculada a los sectores de la energía nuclear y el hidrógeno.

La actividad vinculada a Rusia se concentra en Ucrania

Los actores alineados con Rusia se centraron nuevamente en Ucrania: el grupo Sednit atacó los sectores militar, logístico y de drones, mientras que Sandworm intensificó sus ataques destructivos mediante el despliegue de nuevos wipers y un asalto a una empresa energética polaca. La actividad también se extendió a las redes de apoyo regionales que colaboran con la defensa de Ucrania.

Descubre nuestro servicio

Información sobre amenazas útil para tus equipos del SOC

Refuerza tu estrategia de inteligencia sobre amenazas cibernéticas (CTI) con datos útiles para fortalecer de forma eficaz los sistemas de defensa de tu empresa.

Preguntas más frecuentes

¿Qué puedo aprender del informe de actividad APT de ESET?

El Informe de actividad APT de ESET ofrece un análisis elaborado por expertos sobre las actividades más destacadas llevadas a cabo por grupos de amenazas persistentes avanzadas (APT). Proporciona una visión general del panorama global de amenazas, basada en la telemetría de ESET y en investigaciones propias.

¿Con qué frecuencia se publica el informe de actividad APT de ESET?

El informe se publica dos veces al año y ofrece información sobre la actividad y las tendencias de las APT a lo largo de dos semestres distintos cada año.

¿Qué regiones abarca el informe de actividad APT de ESET?

El informe destaca las campañas de APT y la actividad de amenazas que afectan a regiones de todo el mundo, prestando especial atención a los principales focos de tensión geopolítica. La cobertura refleja los lugares en los que los investigadores de ESET observaron operaciones significativas durante el periodo analizado.

¿Cómo recopila ESET los datos que figuran en los informes?

Las conclusiones se basan en la telemetría propia de ESET, en análisis de expertos y en investigaciones sobre casos reales llevadas a cabo por la red global de investigadores de amenazas de ESET. Otras fuentes utilizadas en los análisis de los informes pueden incluir honeypots y fuentes de seguridad externas, así como datos de otros proveedores de ciberseguridad. Toda la información compartida se verifica minuciosamente antes de su publicación.

¿Qué distingue a los informes de actividad APT de ESET de los de otros proveedores de ciberseguridad?

Los informes de actividad APT de ESET ofrecen análisis en profundidad del panorama global de amenazas, complementados con comentarios y recomendaciones del variado equipo de especialistas en ciberseguridad de ESET, muchos de los cuales participan habitualmente como ponentes en prestigiosas conferencias del sector, como RSA, Black Hat y Virus Bulletin, y son reconocidos por su experiencia.

Con centros de I+D repartidos por Europa, Asia y Norteamérica, los analistas de ESET ofrecen cobertura las 24 horas del día, aprovechando las diferentes zonas horarias y ubicaciones para hacer frente al cambiante panorama de amenazas.

¿En qué se diferencia el informe de actividad APT de ESET del informe de amenazas de ESET?

Los informes de actividad APT de ESET ofrecen una visión general de las actividades de determinados grupos de amenazas persistentes avanzadas (APT) investigados y analizados por ESET Research durante el periodo que abarca el informe. Los grupos APT suelen ser actores maliciosos muy sofisticados, a menudo respaldados por Estados, que llevan a cabo ciberataques selectivos y actividades de espionaje. Por el contrario, los informes sobre amenazas se centran en las ciberamenazas generalizadas —el denominado «crimeware»— que, por lo general, no son de naturaleza selectiva y, por lo tanto, pueden afectar a cualquier persona.

¿Qué tipo de actividades maliciosas se incluyen?

El informe se centra en las campañas documentadas llevadas a cabo por actores maliciosos en puntos clave de tensión geopolítica de todo el mundo. Incluye campañas de espionaje, ataques con fines económicos, operaciones destructivas y el aprovechamiento de vulnerabilidades de día cero.

¿A quién va dirigido este informe?

Profesionales de la ciberseguridad, analistas de amenazas, responsables de la toma de decisiones en el ámbito de las tecnologías de la información y la seguridad, y cualquier persona interesada en comprender la evolución de las tácticas, técnicas y procedimientos (TTP) de los actores maliciosos a nivel mundial.