Anticípate a los ataques: inteligencia de cibercrimen en tu estrategia de seguridad

Siguiente

Los grupos de ransomware son cada vez más audaces y los ataques alcanzan niveles récord. Hoy, las empresas necesitan inteligencia de amenazas para reforzar sus defensas tradicionales de ciberseguridad.

En el mundo del cibercrimen, el ransomware se ha convertido en sinónimo de “dinero fácil”. Los investigadores de seguridad descubren constantemente nuevos grupos, herramientas y víctimas, a medida que los ciberdelincuentes migran hacia modelos de ransomware como servicio y ataques cada vez más oportunistas.

Frente a esta realidad, las empresas necesitan incorporar inteligencia de amenazas enfocada específicamente en este tipo de actividad delictiva, para que sus equipos de IT puedan mantenerse al día con las últimas tendencias y evitar sorpresas desagradables.

Con este objetivo, ESET busca brindar una ventaja concreta a través de ESET Threat Intelligence, incorporando sus nuevos reportes de eCrime. Estos informes están diseñados para proporcionar a fuerzas de seguridad, equipos de IT y especialistas en ciberseguridad la información necesaria para defender a las organizaciones frente a campañas maliciosas activas, con foco principal en ransomware y robo de información.

Si bien ESET lleva años analizando amenazas avanzadas impulsadas por estados que apuntan a grandes empresas e infraestructuras críticas, estos nuevos reportes ponen el foco en el crecimiento de los grupos cibercriminales motivados por fines económicos, que no discriminan por tamaño ni ubicación de sus víctimas.

Con un enfoque práctico, estos informes incluyen escenarios de ataque reales, detalles sobre las tácticas y técnicas utilizadas por los atacantes, así como indicadores de compromiso, reglas de detección y recomendaciones concretas para fortalecer la defensa.

Puntos clave de este artículo:

-Los ataques de ransomware están en aumento: este tipo de malware es cada vez más accesible y, al mismo tiempo, más sofisticado.

-En un escenario de amenazas tan dinámico y cambiante, las empresas necesitan inteligencia de amenazas para anticiparse a las nuevas técnicas que utilizan estos grupos.

-ESET responde con sus nuevos reportes de eCrime, que combinan análisis en profundidad con un flujo continuo de información relevante sobre amenazas.

Cifras contundentes

Cuando se trata del panorama de amenazas, la situación para las empresas va de mal en peor. El ransomware se ha convertido, en la práctica, en un servicio al alcance de cualquiera que esté dispuesto a pagar, lo que permite incluso a ciberdelincuentes con poca experiencia lanzar campañas maliciosas a gran escala.

Para empeorar el escenario, la inteligencia artificial ha reducido aún más la barrera de entrada: desarrollar herramientas es más rápido y sencillo, y la cantidad de recursos humanos necesarios para operar estas campañas ha disminuido considerablemente.

A pesar de los avances de las fuerzas de seguridad y del sector privado para desarticular operaciones activas, el ecosistema del ransomware sigue siendo muy desafiante, con nuevos grupos que surgen constantemente y afiliados que migran entre distintas organizaciones.

De hecho, en 2025 se observó un aumento en la competencia entre estos grupos, llegando incluso a atacarse entre sí.

Un crecimiento similar se ve en las amenazas orientadas al robo de información, que muchas veces funcionan como puerta de entrada inicial para ataques que luego escalan a incidentes de ransomware.

Los datos disponibles confirman la tendencia:

  • El análisis de ESET sobre sitios de filtración de datos muestra un aumento interanual del 50% en los ataques de ransomware.
  • El informe Data Breach Investigations Report 2025 de Verizon registra un crecimiento de más de un tercio en estos ataques (del 32% al 44% interanual).
  • Según el mismo informe, el pago promedio de rescates bajó de USD 150.000 en 2024 a USD 115.000 en 2025. Esto podría explicarse por un mayor enfoque en pequeñas y medianas empresas: el 88% de las pymes afectadas encontró ransomware en sus sistemas.
  • Las amenazas orientadas al robo de información cumplen un rol clave: el 54% de las víctimas tenía sus dominios expuestos en registros de este tipo de malware o en marketplaces ilegales, muchas veces como paso previo a un ataque de ransomware.

La mayor disponibilidad del ransomware no lo hace menos peligroso. Por el contrario, los grupos criminales siguen desarrollando nuevas herramientas, como los EDR killers diseñados para desactivar soluciones de seguridad aprovechando vulnerabilidades en controladores del sistema.

Además, adoptan rápidamente técnicas vistas en otras amenazas. Un ejemplo es un método de ingeniería social que muestra mensajes de error falsos para engañar a la víctima y hacer que copie, pegue y ejecute comandos maliciosos en su propio dispositivo.

Por qué es importante la inteligencia de amenazas

Frente a un escenario de ransomware cada vez más dinámico, las empresas ya no pueden depender únicamente de herramientas pasivas de ciberseguridad, como soluciones básicas de protección en los equipos. Para enfrentar amenazas en constante evolución, es necesario adoptar una defensa proactiva, en múltiples capas, que incorpore inteligencia de amenazas de calidad.

Por ejemplo, los ataques de ransomware suelen ser intrusiones complejas y en varias etapas. Los atacantes comienzan con una fase de reconocimiento, observando cuidadosamente a la organización objetivo. Luego introducen software malicioso para comprometer el entorno y, recién en una etapa posterior, cifran la información y exigen un rescate. Todo este proceso puede desarrollarse de forma gradual durante semanas para evitar ser detectado.

Además, los grupos criminales monitorean continuamente el rendimiento de sus campañas y ajustan sus herramientas y tácticas con el tiempo para mejorar su efectividad.

Por su parte, el ecosistema de amenazas orientadas al robo de información también se ve impulsado por modelos “como servicio”, donde distintos actores distribuyen estas herramientas, aumentando la presión sobre los equipos de defensa. A esto se suma la existencia de mercados ilegales que facilitan la comercialización de credenciales robadas, haciendo que este tipo de ataques sea aún más rentable.

ESET Threat Intelligence: visibilidad global respaldada por expertos de primer nivel

Gracias a su amplia base de usuarios en distintas regiones, ESET cuenta con una visibilidad global real sobre incidentes que ocurren en el mundo. Esta base permite generar inteligencia de amenazas precisa, curada y con un alto nivel de profundidad.

Un ejemplo de este trabajo es la investigación premiada sobre el bootkit BlackLotus, el primero conocido públicamente en vulnerar una de las principales protecciones de las plataformas modernas. En este análisis, un investigador de ESET descompone el malware en detalle: repasa su evolución, explica paso a paso cómo logra evadir mecanismos de seguridad clave y brinda recomendaciones concretas para defenderse.

ESET Threat Intelligence está respaldado por investigadores y especialistas en detección de primer nivel, que colaboran con organismos líderes en ciberseguridad a nivel global, incluyendo agencias gubernamentales y centros especializados en defensa cibernética.

Son estos mismos expertos quienes están detrás de los datos, análisis y reportes que alimentan los servicios de ESET Threat Intelligence.

Qué aportan los reportes de eCrime

Los ESET eCrime Reports son la última incorporación al portfolio de ESET Threat Intelligence. Estos informes revelan los métodos, la infraestructura y los comportamientos de los grupos cibercriminales actuales, especialmente aquellos detrás de campañas de ransomware, robo de información y phishing masivo.

Este tipo de campañas opera a escala global, afectando a organizaciones de todos los tamaños en prácticamente todas las regiones.

El objetivo de los eCrime Reports es brindar a las empresas una visibilidad clara y oportuna sobre ataques reales, incluyendo indicadores de compromiso, aprendizajes clave y recomendaciones prácticas que los equipos de seguridad pueden aplicar de inmediato para fortalecer su capacidad de respuesta.

El nivel Avanzado también incluye acceso a ESET AI Advisor para una comprensión más rápida de los insights y una conexión lista para integrar con el servidor ESET MISP.

Principales beneficios de ESET eCrime Reports:

  • Visión completa de las campañas recientes de ransomware y infostealers, que van más allá de indicadores aislados
  • Análisis en profundidad que cubren patrones de ataque, evolución, IoCs, tácticas, herramientas, mapeo de infraestructura y cobertura de MITRE ATT&CK®
  • Guía defensiva accionable basada en lecciones aprendidas y recomendaciones de expertos
  • Actualizaciones mensuales con el detalle de la actividad en curso de ransomware e infostealers, tendencias clave, incidentes relevantes y amenazas emergentes
  • El eCrime Feed, un flujo continuamente actualizado de IoCs curados, enfocado en grupos de ransomware, afiliados y campañas de infostealers
  • ESET AI Advisor, un soporte impulsado por IA que aprovecha los insights de los eCrime Reports para ofrecer respuestas rápidas y contextualizadas a preguntas relacionadas con amenazas
  • Acceso al servidor ESET MISP, que permite la integración directa con datos de inteligencia de amenazas curados, facilitando a los equipos de seguridad la automatización de la ingesta de IoCs
  • Soporte para cumplimiento normativo, ayudando a las organizaciones a cumplir con regulaciones y estándares de la industria

Gracias a los ESET eCrime Reports, las empresas pueden identificar de forma proactiva amenazas plausibles, detectar y corregir configuraciones erróneas o brechas de seguridad, priorizar riesgos ante alertas/actualizaciones/saturación de parches, y tomar decisiones estratégicas.

Deja de llevarte sorpresas

Los grupos de ransomware se han vuelto cada vez más audaces, perfeccionando continuamente sus herramientas mientras llevan el volumen de ataques a niveles récord. En un panorama de amenazas tan dinámico, las empresas necesitan un flujo constante de inteligencia para anticipar qué intentarán hacer los grupos de ransomware a continuación.

Los ESET eCrime Reports ayudan a prevenir brechas y a fortalecer la resiliencia al brindar a las organizaciones una visibilidad profunda del ecosistema del cibercrimen y de las amenazas más recientes.

Preguntas frecuentes

¿Por qué los ataques de ransomware y infostealers están aumentando tan rápidamente?

El ransomware ha evolucionado hacia un modelo de servicio accesible, que permite incluso a ciberdelincuentes con poca experiencia lanzar ataques a gran escala. La IA ha reducido aún más la barrera de entrada al simplificar la programación y la automatización.

¿Qué hace que las campañas de ransomware actuales sean más peligrosas que antes?

Las campañas modernas son operaciones sofisticadas y de múltiples etapas. Durante las intrusiones de ransomware, a menudo se abusan herramientas legítimas mediante técnicas de living off the land (LOTL), lo que dificulta su detección.

Al mismo tiempo, el ecosistema de ransomware es más accesible, con decenas de grupos coexistiendo, cada uno con sus propios afiliados. Estos grupos adaptan continuamente sus técnicas, utilizan herramientas avanzadas como EDR killers y adoptan rápidamente nuevos métodos de compromiso.

¿Por qué las empresas necesitan inteligencia de amenazas además de las herramientas tradicionales de ciberseguridad?

Las herramientas tradicionales y pasivas, como los antivirus básicos, no pueden seguir el ritmo de amenazas que evolucionan rápidamente ni cubren todos los vectores de ataque.

La inteligencia de amenazas proporciona información sobre ataques reales, tácticas e indicadores de compromiso (IoCs), lo que permite a las empresas detectar amenazas antes, responder más rápido y anticipar los próximos movimientos de los ciberdelincuentes.

¿Qué hace que la inteligencia de amenazas de ESET sea única?

La inteligencia de ESET está impulsada por tecnologías avanzadas de detección y por un equipo global de investigadores reconocidos. Estos monitorean ataques activos, analizan malware en circulación y colaboran con organizaciones como la OTAN, el FBI, Europol y CISA.

Esta visibilidad del mundo real permite a ESET descubrir amenazas innovadoras y alimentar sus productos con información de alta calidad.

¿Qué ofrecen los ESET eCrime Reports para ayudar a las empresas a adelantarse a los ciberdelincuentes?

Los ESET eCrime Reports brindan una visibilidad profunda sobre operaciones de ransomware, infostealers y phishing. Las empresas reciben análisis de patrones de ataque, IoCs, tácticas, herramientas, mapeos de MITRE ATT&CK® y actualizaciones mensuales sobre amenazas emergentes.

El nivel Advanced agrega un AI Advisor y la integración con MISP para la ingesta automatizada de IoCs. Esto ayuda a las organizaciones a identificar amenazas de forma temprana, corregir configuraciones erróneas, reducir la fatiga por alertas y tomar decisiones de seguridad informadas.