sábado, febrero 7, 2026
Grupo Hotelero Islazul
Irtra
Tigo
Walmart
AVA Resorts
MAD-HAV Enjoy Travel Group
Realidad Turística
Hacienda Yaxnic
Mónica Eventos y Bodas
Tigo
Realidad Turística
Barceló Solymar
Mónica Eventos y Bodas
Grupo Hotelero Islazul
Instituto Hondureño de Turismo
Hoteles Gran Caribe
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
AVA Resorts
Los Portales
Tigo
CUN-HAV Enjoy Travel Group
Nestle
Irtra
Intecap
Hacienda Yaxnic
blackanddecker
Servicios Médicos Cubanos
Hoteles Gran Caribe
Tigo
Agexport
MAD-HAV Enjoy Travel Group
INOR
Walmart
Cervecería Centroamericana S.A.

El robo de información una amenaza creciente en 2025

La actividad infostealer de 2024 hace pensar que este tipo de amenaza continuará siendo central durante 2025. Desde ESET, compañía líder en detección proactiva de amenazas, advierten que las organizaciones deberán reforzar sus defensas y adoptar estrategias preventivas para mitigar los riesgos.

“En el último semestre de 2024 se observaron cambios en el panorama de los infostealers. Estos malware “silenciosos”, diseñados para robar información confidencial, mostraron un aumento de la actividad en el segundo semestre y se posicionan para este 2025 como amenazas centrales para la seguridad de las organizaciones, sobre todo en aquellas que no implementan la autenticación de dos factores”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Según los datos presentados en el ESET Threat Report del último semestre del año pasado, el alza de la actividad infostealer estuvo impulsada, entre otros, por el crecimiento de la actividad de Formbook, y Lumma Stealer, que sorprendió con un aumento récord de detecciones. Estos infostealers utilizan el modelo MaaS («malware as a service») en los que los cibercriminales ofrecen un paquete de malware en mercados ilegales, con herramientas y plataformas a cambio de una suscripción. Este modelo permite a actores maliciosos menos capacitados, lanzar ataques y expandirse rápidamente.

ESET analiza los infostealers más destacados:

Formbook: Este malware, si bien es conocido al menos desde 2016, escaló en el ranking de detecciones hacia el final de año pasado y se posicionó como principal amenaza infostealer con un aumento en sus detecciones en la telemetría ESET de un 200%.

También conocido como XLoader, se difunde principalmente en adjuntos maliciosos en correos electrónicos de phishing. Es un infostealer que recolecta datos del portapapeles, registros de tecleo, capturas de pantalla y cachés de navegadores web.

Lumma Stealer: Logró posicionarse por primera vez en el top 10 de detecciones de ESET en el segundo semestre de 2024. En total, en ese periodo mostró un crecimiento récord de 395% más de 50.000 detecciones registradas. El mayor número de detecciones se focalizaron en Perú, Polonia, España, México y Eslovaquia.

Se dirige a las extensiones de navegador para autenticación de dos factores, las credenciales de usuario y billeteras de criptomonedas.

Algunos de los métodos para su distribución fueron a través de repositorios de GitHub, haciéndose pasar por un editor de imágenes IA EditPro, o a través de archivos e instaladores parcheados, principalmente los KMS de copias ilegítimas de Windows. En una investigación de ESET Research, de octubre, se descubrió que varios criptors contenían este infostealer listo para que infectar dispositivos de jugadores que buscaban bots de granja o autoclickers (mejoras para el juego) del popular juego Hamster Kombat, en repositorios de GitHub.

RedLine: Activo desde 2020, luego de la Operación Magnus de octubre 2024, se observó un declive en la actividad de este infostealer aunque no ha desaparecido por completo. Se han observado campañas de phishing pasivas que entregan RedLine en comentarios de YouTube o en repositorios de GitHub.

Si bien el creador de este malware no fue arrestado, los expertos estiman que no habrá un intento de resucitarlo. “Si bien podría, en teoría, comprar o alquilar nuevos servidores y usar el código existente para configurar nueva infraestructura y distribuir paneles a los afiliados, ha sido identificado y acusado, por lo que probablemente querrá mantener un perfil bajo. Podemos esperar que el vacío de poder dejado por el desmantelamiento de RedLine conduzca a un aumento en la actividad de otros infostealer MaaS”, advierte Alexandre Côté Cyr, investigador de malware de ESET, en el reporte.

Para mitigar esta amenaza, ESET comparte las siguientes medidas proactivas para organizaciones:

1. Implementar la autenticación multifactorial en todos los accesos.

2. Educar a las y los empleados sobre los riesgos de correos de phishing.

3. Monitorear y restringir el acceso a repositorios no confiables.

4. Invertir en soluciones de seguridad que detecten y prevengan malware avanzado.

“Los infostealers continuarán desempeñando un rol central en las violaciones de datos, y pone en relieve que serán fundamentales en el robo de credenciales en entornos que no apliquen la autenticación de dos factores. Además, el modelo de MaaS, que facilita el acceso a estas herramientas incluso para atacantes con poca experiencia, amplifica el riesgo”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Fuente. ESET

Tigo
Walmart
Instituto Hondureño de Turismo
blackanddecker
CUN-HAV Enjoy Travel Group
Realidad Turística
Hoteles Gran Caribe
Los Portales
Nestle
Barceló Solymar
Hoteles Gran Caribe
Servicios Médicos Cubanos
Mónica Eventos y Bodas
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Agexport
INOR
Irtra
AVA Resorts
Intecap
Hacienda Yaxnic
Cervecería Centroamericana S.A.

Related Articles

INOR
Los Portales
Agexport
Instituto Hondureño de Turismo
Walmart
Mónica Eventos y Bodas
Tigo
Hoteles Gran Caribe
Hoteles Gran Caribe
Cervecería Centroamericana S.A.
blackanddecker
Nestle
AVA Resorts
MAD-HAV Enjoy Travel Group
Tigo
CUN-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Realidad Turística
Intecap
Hacienda Yaxnic
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Irtra
Servicios Médicos Cubanos

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

blackanddecker
Walmart
Nestle
Cervecería Centroamericana S.A.
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Tigo
Hoteles Gran Caribe
Realidad Turística
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Barceló Solymar
CUN-HAV Enjoy Travel Group
Tigo
Irtra
AVA Resorts
Grupo Hotelero Islazul
Servicios Médicos Cubanos
Intecap
INOR
Los Portales
Hoteles Gran Caribe
Hacienda Yaxnic
Agexport
MAD-HAV Enjoy Travel Group
- Advertisement -
Intecap
Cubacel
Cayala
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Prevolucion
Irtra
Tigo
Tigo
Havanatur
Hotel Barcelo Solymar
AirEuropa

Lo más leído...

- Advertisement -
Tigo
Havanatur
Vuelos a Cuba
Tigo
Cubacel
Prevolucion
AirEuropa
Irtra
Hotel Barcelo Solymar
Intecap
Revista Colombiana de Turismo Passport
Cayala