Tecnología
Ataques silenciosos: Expertos alertan sobre el aumento de malware que roba información personal en Latinoamérica
Los ataques silenciosos que roban información personal continúan en aumento. Un reciente análisis de ESET advierte que, aunque las detecciones globales de infostealers bajaron un 18% en el segundo semestre de 2025, las amenazas ahora son más avanzadas.
Estos programas maliciosos, conocidos como infostealers, están diseñados para robar credenciales, datos financieros y otra información sensible. Operan sin que el usuario lo note. Por eso, representan un riesgo creciente para personas y empresas.
¿Qué es ESET y por qué emite esta alerta?
ESET es una compañía especializada en seguridad informática con presencia global. Se dedica a investigar amenazas digitales y desarrollar soluciones antivirus. Sus reportes, como los ESET Threat Reports, analizan tendencias del cibercrimen y alertan sobre nuevos riesgos.
En su más reciente informe, los investigadores identificaron cambios clave en el comportamiento del malware. Además, detectaron el uso de inteligencia artificial para mejorar los ataques.
Nuevas familias de malware dominan el panorama
Tras la caída de Agent Tesla, otras amenazas tomaron protagonismo. Entre ellas destacan:
- Formbook: lidera las detecciones globales y se distribuye principalmente mediante phishing.
- Lumma Stealer: ejecuta ataques masivos y roba datos almacenados en navegadores.
- Agent Tesla: sigue activo pese a su menor desarrollo.
- NGate / PhantomCard: apunta a dispositivos móviles y roba datos bancarios.
- Spy.Banker: afecta servicios financieros mediante scripts maliciosos.
Estas variantes muestran cómo el malware evoluciona y se adapta a nuevos entornos digitales.
Latinoamérica, objetivo clave de ciberataques
El informe indica que Latinoamérica se consolidó como un blanco relevante para los ciberdelincuentes. En varios países se registraron picos de actividad.
Por ejemplo, México concentró el 70% de detecciones globales de Lumma Stealer en un solo día. Esto ocurrió tras una campaña de spam en español.
Brasil también destacó por fraudes que usan tecnología NFC. Estos ataques simulan aplicaciones bancarias y plataformas de comercio electrónico.
Otros países como Perú, Chile, Colombia y Argentina mantienen actividad constante de malware. En estos casos, los atacantes utilizan técnicas avanzadas de ingeniería social.
Cómo operan estos ataques silenciosos
Los ciberdelincuentes emplean distintos métodos para infectar dispositivos. Entre los más comunes están:
- Correos de phishing con archivos adjuntos falsos.
- Mensajes de spam que simulan facturas o pedidos.
- Técnica ClickFix, que engaña al usuario para ejecutar comandos maliciosos.
- Descargadores de malware como GuLoader.
- Sitios web falsos que imitan tiendas oficiales.
Estas estrategias buscan engañar al usuario y evitar la detección.
Más sofisticación, menos volumen
Aunque el número de detecciones disminuyó, los ataques ahora son más precisos. Los criminales usan inteligencia artificial y modelos como Malware-as-a-Service para mejorar su alcance.
Esto les permite lanzar campañas dirigidas y robar grandes volúmenes de datos sin ser detectados.
Recomendaciones ante el aumento de amenazas
Los especialistas advierten que la protección de credenciales es clave. También recomiendan fortalecer la seguridad en dispositivos móviles y sistemas de pago.
De cara a 2026, la prioridad será mejorar la detección temprana y reducir el impacto de estos ataques silenciosos.
Tecnología
Ciberataques podrían causar pérdidas de más de $400 millones en El Salvador pese a avances en resiliencia cibernética
Los ciberataques podrían generar pérdidas superiores a $400 millones en tres sectores clave de la economía salvadoreña, según el Ranking Regional de Resiliencia Cibernética elaborado por la firma tecnológica SISAP. Sin embargo, el mismo informe sitúa a El Salvador como el quinto país de América Latina con mayor resiliencia cibernética, lo que refleja mejoras en preparación y respuesta frente a incidentes digitales.
El estudio identifica al Gobierno, la manufactura y los servicios financieros como las actividades con mayor impacto económico potencial ante ataques informáticos y delitos cibernéticos. Además, el comercio minorista y el sector de energía, petróleo y gas también presentan una alta exposición.
El mayor riesgo sigue concentrado en sectores estratégicos
Según las estimaciones, un ciberataque contra instituciones gubernamentales podría generar pérdidas por $167.8 millones, equivalentes al 0.61 % del producto interno bruto (PIB).
En tanto, un ataque al sector manufacturero alcanzaría $156.3 millones en pérdidas, mientras que los servicios financieros registrarían un impacto potencial de $111.9 millones.
Estas cifras muestran que un incidente cibernético puede afectar operaciones, comprometer información y alterar la continuidad de actividades económicas esenciales.
La capacidad de respuesta mejora en la región
Pese a ese escenario, el informe también señala que El Salvador registra una resiliencia cibernética del 41 %, lo que lo ubica por encima de la mayoría de los países latinoamericanos.
El país ocupa el quinto lugar regional, detrás de República Dominicana (54 %), Costa Rica (53 %), Panamá (49 %) y Colombia (48 %).
SISAP evalúa la capacidad de los países para prevenir, responder y recuperarse de incidentes de ciberseguridad. Por ello, el ranking no solo mide el nivel de riesgo, sino también el grado de preparación institucional y tecnológica.
La transformación digital exige nuevas inversiones
Estuardo Alegría, gerente de Servicios Profesionales de SISAP, afirmó que el avance de la transformación digital incrementa la necesidad de medir el impacto financiero de un incidente cibernético.
“A medida que la transformación digital avanza y las operaciones dependen cada vez más de la tecnología y la conectividad, contar con herramientas que permitan medir el impacto financiero de un incidente cibernético se convierte en un elemento clave para anticipar riesgos, priorizar inversiones y fortalecer la continuidad del negocio”, indicó.
Según el estudio, fortalecer la prevención y la capacidad de recuperación resulta clave para reducir el costo económico de futuros ataques.
Informes previos muestran una presión constante
La vulnerabilidad del sector público también aparece en otros análisis recientes. El Cyber Insights Report de Mastercard, publicado en 2025, indicó que las instituciones gubernamentales concentran el 27 % de los ciberataques registrados en El Salvador.
Ese informe ubicó además a la actividad financiera entre los principales objetivos de los ciberdelincuentes, con 16.2 % de los ataques, seguida por el sector tecnológico con 15.8 %.
Los datos muestran un escenario dual para El Salvador: el riesgo económico derivado de la ciberdelincuencia sigue siendo elevado, pero el país también ha fortalecido su resiliencia y sus capacidades de prevención y respuesta frente a amenazas digitales.
Con información de Diario El Mundo
Tecnología
El Salvador está entre los país de América Latina con mayor resiliencia cibernética
El Salvador ocupa el quinto lugar en América Latina en el Ranking Regional de Resiliencia Cibernética de la firma tecnológica Sistemas Aplicativos S.A. (SISAP), que evalúa la capacidad de los países para prevenir, responder y recuperarse de incidentes digitales.
El informe asignó a El Salvador una calificación de resiliencia cibernética de 41 %, lo que refleja avances en el fortalecimiento de sus capacidades frente a ciberataques.
El país quedó por detrás de República Dominicana (54 %), Costa Rica (53 %), Panamá (49 %) y Colombia (48 %), que ocupan los primeros lugares del ranking regional.
Centroamérica muestra distintos niveles de preparación
En la comparación regional, SISAP ubicó a Guatemala con 39 %, Honduras con 34 % y Nicaragua con 32 % de resiliencia cibernética.
La empresa, fundada en Guatemala y con presencia en diez países, explicó que el índice mide qué tan preparadas están las economías latinoamericanas para enfrentar incidentes cibernéticos que pueden afectar la continuidad de los negocios y la confianza de los inversionistas.
La inteligencia artificial acelera los riesgos digitales
Mauricio Nanne, director ejecutivo de SISAP, afirmó que las amenazas cibernéticas evolucionan con rapidez debido a la expansión de la inteligencia artificial.
Según el informe, resulta clave invertir en talento especializado, tecnologías de protección y modelos de gobernanza para fortalecer la resiliencia cibernética.
“El Salvador continúa avanzando en el fortalecimiento de sus capacidades para prevenir, responder y recuperarse de incidentes cibernéticos”, señaló Nanne.
El sector público concentra las mayores pérdidas potenciales
El estudio identificó que el sector gubernamental representa el mayor riesgo económico ante un ciberataque en El Salvador.
Las pérdidas potenciales ascienden a 167.8 millones de dólares, equivalentes al 0.61 % del producto interno bruto (PIB).
La manufactura registra un impacto estimado de 156.3 millones de dólares, mientras que los servicios financieros enfrentan pérdidas potenciales de 111.9 millones de dólares.
La mayoría de organizaciones aún carece de controles suficientes
SISAP advirtió que fortalecer la protección frente a incidentes digitales es cada vez más importante por la rápida adopción de la inteligencia artificial en América Latina.
El informe indica que la región concentra el 14 % de las visitas globales a gestores de IA y ocupa el tercer lugar mundial en descargas de aplicaciones de inteligencia artificial generativa.
Aunque 78 % de las organizaciones latinoamericanas ya utiliza modelos de IA, solo 6 % cuenta con controles de seguridad adecuados para hacerlo de forma segura.
Además, 19 % de las organizaciones no tiene un responsable definido para la gobernanza de la inteligencia artificial, y 72 % de los empleados que utilizan estas herramientas lo hace mediante cuentas personales.
Tecnología
Liberty Networks impulsa la transformación digital en El Salvador con nuevas soluciones de conectividad e infraestructura
Liberty Networks presentó en El Salvador una estrategia para fortalecer la transformación digital de las empresas mediante soluciones de conectividad, infraestructura tecnológica y servicios en la nube. La iniciativa forma parte de un acuerdo de colaboración entre su empresa matriz, Liberty Latin America, y Amazon Web Services (AWS).
La compañía informó que el objetivo es facilitar el acceso a tecnologías como la computación en la nube, la inteligencia artificial y herramientas de tecnología de la información para apoyar los procesos de modernización de organizaciones públicas y privadas.
La alianza busca facilitar el acceso a infraestructura tecnológica
Según Liberty Networks, muchas empresas enfrentan altos costos para desarrollar su propia infraestructura digital. Por ello, el acuerdo con AWS permitirá ofrecer acceso a plataformas tecnológicas sin que las organizaciones deban realizar grandes inversiones iniciales.
La empresa explicó que este modelo busca acelerar la adopción de servicios digitales y responder a la creciente demanda de soluciones tecnológicas en el mercado salvadoreño.
Carlos Menjívar, gerente de Liberty Networks en El Salvador, señaló que las empresas requieren infraestructura escalable, mayor seguridad y herramientas que acompañen su crecimiento digital.
Las empresas podrán incorporar nuevas capacidades tecnológicas
La compañía destacó que las organizaciones podrán acceder a conexiones de mayor velocidad y estabilidad, además de soluciones de nube e inteligencia artificial.
Asimismo, indicó que su oferta incluye servicios integrales de conectividad, centros de datos, ciberseguridad y otras herramientas para fortalecer la operación tecnológica de las empresas.
De acuerdo con Liberty Networks, estas soluciones buscan ayudar a las organizaciones a mantener la continuidad de sus operaciones y mejorar la protección frente a amenazas informáticas.
La iniciativa forma parte de una estrategia regional
El Salvador se incorpora a un plan que Liberty Networks desarrolla en América Latina y el Caribe para ampliar el acceso a infraestructura digital y acompañar los procesos de modernización tecnológica del sector empresarial.
La empresa indicó que mantiene reuniones con líderes empresariales y equipos tecnológicos para identificar necesidades y ofrecer soluciones adaptadas a cada organización.
Liberty Networks forma parte de Liberty Latin America y opera infraestructura de conectividad en más de 30 países. Su red incluye cerca de 55,000 kilómetros de cables submarinos y fibra óptica terrestre, además de centros de datos y plataformas tecnológicas que respaldan servicios empresariales en la región.
La compañía afirmó que continuará promoviendo iniciativas orientadas a fortalecer la infraestructura digital y facilitar la adopción de nuevas tecnologías en el mercado salvadoreño.
Tecnología
Ciberamenazas ponen en riesgo a las pymes pese al auge de la inteligencia artificial, advierten especialistas
Aunque la inteligencia artificial (IA) está transformando la ciberdelincuencia, las pequeñas y medianas empresas (pymes) continúan enfrentando los mismos riesgos de seguridad que han provocado la mayoría de los incidentes durante años, según un análisis de la firma de ciberseguridad ESET.
La compañía explicó que los atacantes utilizan la IA para crear mensajes de phishing más convincentes, ampliar campañas de ingeniería social y acelerar la búsqueda de vulnerabilidades. Sin embargo, las principales brechas siguen siendo un empleado que abre un enlace malicioso o un sistema que no recibe actualizaciones de seguridad.
“Las amenazas que generan la mayoría de los incidentes ya cuentan con medidas de mitigación probadas”, afirmó Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.
Fallas conocidas siguen siendo el principal punto de entrada
De acuerdo con el ESET SMB Cyber Readiness Index 2026, el malware impulsado por inteligencia artificial figura como la mayor preocupación de las pymes para el próximo año.
No obstante, ESET señaló que los casos de malware que utilizan IA de forma autónoma siguen siendo poco frecuentes. En cambio, las empresas enfrentan riesgos diarios por errores de seguridad que permanecen sin resolver.
La firma recordó que detectó el primer ransomware desarrollado con IA en 2025, aunque considera que se trató de una prueba de concepto. Además, identificó este año el malware PromptSpy para Android, que emplea inteligencia artificial generativa para mantener su funcionamiento.
Cuatro riesgos concentran la mayoría de los ataques
ESET identificó cuatro amenazas que afectan con mayor frecuencia a las pequeñas y medianas empresas:
Phishing (26 %): Los correos electrónicos, mensajes de texto y llamadas fraudulentas continúan aumentando y buscan engañar a los empleados para obtener acceso a sistemas o información.
Vulnerabilidades sin corregir (23 %): Muchas organizaciones no actualizan sus sistemas con la rapidez necesaria, lo que facilita los ataques.
Falta de monitoreo de seguridad (22 %): La ausencia de supervisión centralizada dificulta detectar incidentes y responder a tiempo.
Contraseñas débiles o reutilizadas (20 %): El uso de claves poco seguras sigue siendo una de las principales puertas de entrada para los ciberdelincuentes.
La inteligencia artificial acelera los ataques
Según ESET, la IA no ha reemplazado las técnicas tradicionales, pero sí ha incrementado su eficacia.
Los atacantes utilizan esta tecnología para mejorar la calidad de los mensajes de phishing, generar contenido falso, identificar contraseñas frecuentes, localizar vulnerabilidades con mayor rapidez y analizar posibles objetivos antes de lanzar un ataque.
Como consecuencia, las empresas disponen de menos tiempo para corregir fallas antes de que sean explotadas.
Preparación y prevención reducen el riesgo
ESET recomendó a las pymes fortalecer la gestión de vulnerabilidades, aplicar actualizaciones de seguridad de forma continua, implementar autenticación multifactor, utilizar gestores de contraseñas y proteger las cuentas con mayores privilegios.
La compañía también aconsejó reforzar el monitoreo mediante servicios especializados de detección y respuesta administrada cuando las empresas carezcan de personal suficiente.
“La preparación cibernética implica prevenir, detectar y responder a las amenazas. Ninguna organización es demasiado pequeña para convertirse en objetivo de un ataque”, concluyó Micucci.
Tecnología
Vicepresidente de El Salvador afirma que la inteligencia artificial ya es de uso cotidiano en educación, salud y justicia
El vicepresidente de El Salvador, Félix Ulloa, afirmó que la inteligencia artificial (IA) ya forma parte del uso cotidiano en el país, especialmente en la educación pública, la salud, la agricultura y el sistema de justicia. El funcionario hizo estas declaraciones durante un diálogo con el director general de la UNESCO, Khaled El-Enany, celebrado en Ginebra.
Ulloa aseguró que la inteligencia artificial ya se utiliza de forma habitual en el sistema educativo público y sostuvo que esa tecnología también impulsa servicios en otras áreas estratégicas del Estado.
“La utilización de la inteligencia artificial en educación en El Salvador es ya una práctica cotidiana”, expresó el vicepresidente durante el encuentro.
Gobierno destaca resultados de la telemedicina con apoyo tecnológico
Durante el debate, Ulloa señaló que la plataforma de telemedicina DoctorSV ha permitido brindar 1.6 millones de consultas en seis meses.
Según explicó, el sistema ofrece atención médica las 24 horas mediante videollamadas. Además, permite emitir recetas para medicamentos generales en farmacias privadas contratadas por el Gobierno y ordenar exámenes en laboratorios que forman parte del programa.
El vicepresidente afirmó que esta herramienta ha contribuido a reducir la carga en los hospitales públicos.
“La salud de los salvadoreños está garantizada por la inteligencia artificial, que está salvando vidas”, sostuvo el funcionario al referirse al funcionamiento de la plataforma.
Marco legal y aplicación en otras instituciones
Ulloa informó que El Salvador ya aprobó cuatro leyes relacionadas con la inteligencia artificial.
Además, explicó que la política gubernamental sobre IA se basa en principios como la innovación responsable, la transparencia, la explicabilidad, la supervisión humana, la competitividad, la inclusión y la participación del sector privado.
El vicepresidente agregó que la inteligencia artificial también se utiliza en la agricultura y en el sistema de justicia. Según indicó, las instituciones judiciales emplean estas herramientas para agilizar procesos, incluida la labor de la Fiscalía General de la República.
UNESCO plantea cooperación y presenta recomendaciones
La reunión entre Ulloa y El-Enany se realizó en el marco del Diálogo de las Naciones Unidas para fortalecer la cooperación entre la UNESCO y El Salvador en materia de gobernanza de la inteligencia artificial.
Tras el encuentro, el director general de la UNESCO manifestó que el organismo espera continuar trabajando con el país para convertir los principios internacionales sobre IA en acciones concretas.
La organización también presentó el informe “El Salvador: reporte del estadío de preparación para la Inteligencia Artificial”, que identifica avances en salud digital, infraestructura educativa, conectividad internacional e incentivos para atraer inversiones.
Sin embargo, el diagnóstico también señala desafíos pendientes. Entre ellos figuran la falta de una estrategia nacional de inteligencia artificial, la brecha digital entre territorios, la limitada inversión en ciencia y tecnología y las debilidades en materia de datos abiertos.
El documento incluye 22 recomendaciones. Entre ellas propone reducir la brecha digital, impulsar becas para aumentar la participación de mujeres en el sector tecnológico, establecer estándares de eficiencia energética para centros de datos, medir el impacto económico de la IA y fortalecer la supervisión humana en el uso de sistemas automatizados dentro del Estado.
Economía digital y activos digitales
Durante su intervención, Ulloa también destacó la estrategia digital del país. Recordó que El Salvador adoptó el bitcoin como moneda de curso legal en septiembre de 2021 y aseguró que actualmente existe una agencia estatal encargada de certificar empresas dedicadas a los activos digitales.
Según el vicepresidente, 103 compañías de distintos países han obtenido esa certificación para operar dentro del ecosistema salvadoreño de activos digitales.
-
Economíahace 7 díasSpaceX reporta una pérdida neta de 5,488 millones de dólares en el primer semestre de 2026
-
Politicahace 3 díasAsamblea Legislativa programa entrevistas de candidatos a magistrados de la Corte de Cuentas
-
Judicialhace 4 díasEl Salvador registra 11 solicitudes de cadena perpetua en menos de tres meses desde la reforma penal
-
Noticiashace 4 díasEl Salvador sanciona a 530 funcionarios por faltas éticas desde la entrada en vigor de la ley
-
Noticiashace 4 díasEn Costa Rica continúa el choque entre el Gobierno y el Poder Judicial tras acusaciones contra magistrados
-
Tecnologíahace 4 díasEl Salvador está entre los país de América Latina con mayor resiliencia cibernética
-
Noticiashace 1 díaEl Salvador ofrece ayuda a Colombia tras el terremoto de magnitud 7.4 y expresa solidaridad con las víctimas
-
Politicahace 1 díaLa ultraderecha británica propone enviar prisioneros a El Salvador







