5:45 PM | 15 de noviembre de 2025
No Result
View All Result
El Universal Digital
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial
El Universal Digital
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial
No Result
View All Result
El Universal Digital
No Result
View All Result
Portada Actualidad

Campaña de ciberespionaje busca infiltrarse en redes corporativas y gubernamentales de América Latina

Kaspersky advierte que PassiveNeuron ha retomado su actividad, poniendo en riesgo servidores Windows y sistemas esenciales en la región y otras partes del mundo.

Redacción El Universal Digital
Redacción El Universal Digital

11:37 AM | jueves, 30 octubre, 2025
Campaña de ciberespionaje busca infiltrarse en redes corporativas y gubernamentales de América Latina

Campaña de ciberespionaje busca infiltrarse en redes corporativas y gubernamentales de América Latina

FacebookTwitterWhatsApp

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky identificó una campaña de ciberespionaje en curso, denominada PassiveNeuron, que tiene como objetivo a organizaciones gubernamentales, financieras e industriales de América Latina, además de otras ubicadas en Asia y África.

La actividad maliciosa, observada por primera vez en diciembre de 2024 y que se mantenía activa hasta agosto de 2025, demuestra un interés sostenido de los atacantes en comprometer infraestructuras críticas de la región.

Tras un período de seis meses de inactividad, PassiveNeuron ha retomado sus operaciones con fuerza, empleando tres herramientas principales, dos de ellas previamente desconocidas, para infiltrarse y mantener acceso persistente en las redes comprometidas.

Estas herramientas son:

  • Neursite, una puerta trasera modular.
  • NeuralExecutor, un implante basado en .NET.
  • Cobalt Strike, un marco de pruebas de penetración utilizado con frecuencia por actores de amenazas.

La herramienta Neursite actúa como una puerta trasera que permite a los atacantes obtener información sobre los sistemas afectados y moverse dentro de las redes comprometidas, aprovechando los equipos infectados para acceder a otros recursos críticos. En algunos casos, los investigadores detectaron que esta herramienta se comunicaba tanto con servidores externos controlados por los atacantes como con otros sistemas internos comprometidos.

Por su parte, NeuralExecutor funciona como un componente que descarga y ejecuta instrucciones o archivos adicionales enviados de manera remota por los atacantes. Esta capacidad le permite ampliar sus funciones y adaptarse a distintos entornos, lo que aumenta su eficacia para mantener el control sobre los sistemas infectados.

“PassiveNeuron destaca por su enfoque en comprometer servidores, que a menudo son la columna vertebral de las redes organizacionales”, asegura Fabio Assolini, director del Equipo Global de Investigación y Análisis para América Latina en Kaspersky. “Los servidores expuestos a Internet son objetivos especialmente atractivos para los grupos de amenazas persistentes avanzadas (APT), ya que un solo host comprometido puede otorgar acceso a sistemas críticos. Por ello, es esencial minimizar la superficie de ataque relacionada con ellos y monitorear continuamente las aplicaciones de servidor para detectar y detener posibles infecciones”.

En el análisis realizado por el equipo de GReAT, los investigadores detectaron que algunas partes del código contenían nombres de funciones escritos con caracteres cirílicos, aparentemente introducidos de forma intencional por los atacantes. Este tipo de elementos, conocidos como falsas banderas o false flag,  pueden utilizarse para confundir a los analistas y desviar la atribución del ataque hacia otros grupos o regiones.

A partir de las tácticas y técnicas observadas, Kaspersky considera con bajo nivel de confianza que la operación podría estar vinculada a un actor de amenazas de habla china. La compañía ya había identificado actividad de PassiveNeuron a comienzos de 2024, describiendo la campaña como altamente sofisticada y orientada a eludir la detección.

Este tipo de ataques representa un riesgo significativo para las organizaciones, ya que los servidores comprometidos pueden ser utilizados para acceder a información confidencial, alterar procesos internos o interrumpir operaciones críticas. “Al tratarse de equipos que suelen actuar como núcleo de las infraestructuras corporativas, un compromiso en estos sistemas puede abrir la puerta a una infiltración profunda y sostenida dentro de la red, permitiendo a los atacantes moverse lateralmente, instalar nuevas herramientas maliciosas y mantener el control durante largos periodos sin ser detectados”, agrega Assolini.

Además del impacto técnico, las consecuencias para las empresas pueden ser operativas, financieras y reputacionales. La pérdida de datos sensibles, la paralización de servicios o el uso de los servidores comprometidos como punto de partida para atacar a socios o clientes puede generar daños de gran alcance y poner en riesgo la confianza en la organización.

Para evitar este tipo de ataques dirigidos, los expertos de Kaspersky recomiendan.

  • Refuerce la protección de los servidores y redes internas. Mantener los sistemas actualizados, limitar el acceso a los servicios expuestos a Internet y aplicar políticas estrictas de contraseñas y autenticación puede reducir significativamente las oportunidades de ataque.
  • Fomente la colaboración entre las áreas técnicas y de gestión. La seguridad no debe limitarse al departamento de TI: toda la organización debe conocer los protocolos básicos para reportar y actuar frente a posibles amenazas.
  • Promueva la formación y la conciencia en seguridad. Muchos incidentes comienzan con un simple correo de phishing o una técnica de ingeniería social. Capacitar a los empleados para reconocer mensajes sospechosos, enlaces falsos o archivos adjuntos maliciosos es una de las medidas más efectivas para evitar intrusiones.
  • Incorpore inteligencia de amenazas para mejorar la toma de decisiones en seguridad. Contar con información verificada sobre los actores, tácticas y herramientas que se usan en ataques reales permite a las organizaciones anticiparse y responder con mayor precisión. La Inteligencia de Amenazas de Kaspersky reúne conocimiento global y análisis expertos que ayudan a los equipos de seguridad a priorizar riesgos, detectar comportamientos sospechosos y fortalecer sus defensas antes de que se produzca un incidente.

Más información está disponible en el informe de Securelist.com.

Para más información sobre cómo proteger la seguridad empresarial, visita nuestro blog.

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones de dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda inteligencia sobre amenazas y experiencia en seguridad de Kaspersky se transforma constantemente en soluciones y servicios innovadores para proteger a individuos, empresas, infraestructuras críticas y gobiernos en todo el mundo. El completo portafolio de seguridad de la empresa incluye protección líder para la vida digital de dispositivos personales, productos y servicios de seguridad especializados para empresas, así como soluciones Cyber Immune para combatir amenazas digitales sofisticadas y en evolución. Ayudamos a millones de personas y a cerca de 200,000 clientes corporativos a proteger lo que más valoran. Más información en: www.kaspersky.com

Para cualquier información adicional comunicarse a: +502 41211379 o al correo electrónico kasperskypr@techpr.guru

SUSCRIBETE A NUESTROS CANALES
Canal de WhatsApp | Canal de YouTube
Redacción El Universal Digital

Redacción El Universal Digital

Somos un medio informativo de carácter profesional e independiente, que pone todo su énfasis en un periodismo moderno, abierto, objetivo y plural, fundado en Junio del 2017. (Contactar)

TE PUEDE INTERESAR

El Grupo Grace continúa siendo fiel a su ministerio de expresar el amor infinito de Dios
Actualidad

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

noviembre 15, 2025
Puerto Plata Bridal 2025 oficializará a Puerto Plata como la Primera Ciudad Nupcial de RD
Actualidad

Puerto Plata Bridal 2025 oficializará a Puerto Plata como la Primera Ciudad Nupcial de RD

noviembre 13, 2025
Zoe Saldaña envía mensaje de apoyo al equipo dominicano
Actualidad

Zoe Saldaña envía mensaje de apoyo al equipo dominicano previo al “Showdown: RD vs PR” en el Citi Field de Nueva York

noviembre 13, 2025
CEG anuncia su XIII Conferencia Dominicana de Estudios de Género
Actualidad

CEG anuncia XIII Conferencia Dominicana de Estudios de Género enfocada en desplazamiento forzado por cambio climático

noviembre 13, 2025
Modelo dominicana Melissa Hanley
Actualidad

Modelo dominicana Melissa Hanley es la nueva Teen Petite Towering Universe

noviembre 13, 2025
La estatuilla fue recibida por el presidente del medio, Francisco Tavárez
Actualidad

Francisco Tavárez recibe galardón a Mejor Nuevo Medio Digital

noviembre 12, 2025

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

ÚLTIMAS NOTICIAS

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central

11:51 AM | noviembre 15, 2025

Razón por la que Abinader apoya a Alofoke

11:36 AM | noviembre 15, 2025

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

11:19 AM | noviembre 15, 2025

Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

11:03 AM | noviembre 15, 2025

La seguridad pública y disposición gubernamental

10:46 AM | noviembre 15, 2025

Vaticano confirma destitución de monseñor Francisco Ozoria

10:35 AM | noviembre 15, 2025

ENCUESTA

¿QUE CONSIDERA QUE SUCEDIÒ CON EL APAGÒN GENERAL DEL MARTES?

Ver los resultados

Cargando ... Cargando ...

JCE

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central
Destacadas

JCE realizó con éxito cuarto simulacro de evacuación por sismo en su sede central

by Redacción El Universal Digital
noviembre 15, 2025
0

La Junta Central Electoral (JCE) realizó con éxito su cuarto ejercicio del plan de evacuación y simulacro de terremoto. Durante...

Read more

Razón por la que Abinader apoya a Alofoke

noviembre 15, 2025
El Grupo Grace continúa siendo fiel a su ministerio de expresar el amor infinito de Dios

“Herido, pero caminando”, el nuevo e impactante tema del Grupo Grace

noviembre 15, 2025
Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

Medio Ambiente gradúa 28 guías ecoturísticos en Loma de Blanco, Bonao

noviembre 15, 2025
Marino Ramírez

La seguridad pública y disposición gubernamental

noviembre 15, 2025

Síguenos

Somos un medio de carácter profesional e independiente, que pone todo su énfasis en un periodismo moderno, abierto, objetivo y plural, fundado en Junio del 2017. Para mayor información Contáctanos.

© 2022 - 2024 El Universal Digital | República Dominicana
Máximo Zabala (809) 330-0508 (Director)
Envía tú nota de prensa a eluniversaldigitalrd@gmail.com

Desarrollado por EVOLDESIGN NETWORK, SRL.

No Result
View All Result
  • Portada
  • Nacionales
  • Internacionales
  • Congresuales
  • Economía
  • Deportes
  • Actualidad
  • Opinión
    • Editorial

© 2022 - 2024 El Universal Digital | República Dominicana
Máximo Zabala (809) 330-0508 (Director)
Envía tú nota de prensa a eluniversaldigitalrd@gmail.com

Desarrollado por EVOLDESIGN NETWORK, SRL.

Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visite nuestra Política de Privacidad.