{"id":183325,"date":"2025-11-06T15:42:08","date_gmt":"2025-11-06T18:42:08","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/radiografia-de-un-ciberataque-como-los-hackers-planifican-y-ejecutan-sus-invasiones\/"},"modified":"2025-11-21T15:59:15","modified_gmt":"2025-11-21T18:59:15","slug":"radiografia-de-un-ciberataque-como-los-hackers-planifican-y-ejecutan-sus-invasiones","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/radiografia-de-un-ciberataque-como-los-hackers-planifican-y-ejecutan-sus-invasiones\/","title":{"rendered":"Radiograf\u00eda de un ciberataque: c\u00f3mo los hackers planifican y ejecutan sus invasiones"},"content":{"rendered":"<p data-start=\"87\" data-end=\"521\">La ciberdelincuencia ya no es solo una amenaza, sino una crisis real que afecta a empresas de todos los tama\u00f1os y sectores. Las estad\u00edsticas son alarmantes: en la primera mitad de 2025, <strong data-start=\"273\" data-end=\"349\">Argentina fue el epicentro de 1.600 millones de intentos de ciberataques<\/strong>, seg\u00fan FortiGuard Labs, el \u00e1rea de inteligencia y an\u00e1lisis de amenazas de Fortinet. Como regi\u00f3n, Latinoam\u00e9rica represent\u00f3 el <strong data-start=\"475\" data-end=\"520\">25% del total de las detecciones globales<\/strong>.<\/p>\n<p data-start=\"523\" data-end=\"803\">Estas cifras reflejan la creciente sofisticaci\u00f3n de los ciberdelincuentes. \u00bfC\u00f3mo piensan y act\u00faan desde el momento en que se infiltran? Arturo Torres, director de inteligencia contra amenazas de FortiGuard Labs para Am\u00e9rica Latina y el Caribe, explica las claves de su estrategia.<\/p>\n<h2 data-start=\"805\" data-end=\"854\"><span style=\"color: #000080\">Reconocimiento, planeaci\u00f3n y primer movimiento<\/span><\/h2>\n<p data-start=\"856\" data-end=\"1115\">El primer paso del cibercriminal no es atacar, sino observar. Antes de ejecutar cualquier acci\u00f3n, dedica tiempo a estudiar al objetivo. Su misi\u00f3n es crear un mapa detallado: qu\u00e9 servicios est\u00e1n expuestos, qu\u00e9 sistemas se utilizan y qu\u00e9 puertas est\u00e1n abiertas.<\/p>\n<p data-start=\"1117\" data-end=\"1492\">Con esta informaci\u00f3n, el atacante traza su plan. <strong data-start=\"1166\" data-end=\"1211\">El phishing es la primera l\u00ednea de acci\u00f3n<\/strong>. Es la herramienta preferida por ser la que explota al eslab\u00f3n m\u00e1s d\u00e9bil: la confianza humana. Gracias a la inteligencia artificial, ahora dise\u00f1an ataques personalizados, casi perfectos, como solicitudes de pagos o alertas de seguridad internas, esperando solo un clic equivocado.<\/p>\n<p data-start=\"1494\" data-end=\"1741\">A la par, el atacante recurre a los <strong data-start=\"1530\" data-end=\"1556\">Initial Access Brokers<\/strong>, quienes venden accesos il\u00edcitos ya obtenidos mediante malware. En vez de forzar la entrada, compra credenciales robadas y puede comenzar a moverse dentro de la red de forma inmediata.<\/p>\n<p data-start=\"1743\" data-end=\"2025\">Los ciberdelincuentes tambi\u00e9n buscan vulnerabilidades en sistemas expuestos a internet, como aplicaciones web, VPNs, firewalls y dispositivos IoT. Cuando encuentran una brecha, no dudan en lanzar ataques masivos, incluso horas despu\u00e9s de que la vulnerabilidad haya sido descubierta.<\/p>\n<h2 data-start=\"2027\" data-end=\"2052\"><span style=\"color: #000080\">La invasi\u00f3n silenciosa<\/span><\/h2>\n<p data-start=\"2054\" data-end=\"2374\">Una vez dentro, el cibercriminal act\u00faa en silencio. Ya no busca abrir m\u00e1s puertas, sino moverse sigilosamente por la red y tomar control de la informaci\u00f3n m\u00e1s valiosa. Para lograrlo, utiliza herramientas leg\u00edtimas del sistema para incrementar su poder de forma gradual, como si estuviera encontrando <strong data-start=\"2354\" data-end=\"2373\">llaves maestras<\/strong>.<\/p>\n<p data-start=\"2376\" data-end=\"2656\">Se desplaza de un equipo a otro y puede robar contrase\u00f1as para moverse libremente sin levantar sospechas. Su actividad se disfraza como tr\u00e1fico normal y puede pasar semanas explorando sin ser detectado. La organizaci\u00f3n no sabe que el peligro ya est\u00e1 dentro, creciendo en silencio.<\/p>\n<figure id=\"attachment_182145\" aria-describedby=\"caption-attachment-182145\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-large wp-image-182145\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2025\/08\/Ciclo-de-webinars-sobre-proteccion-de-datos-frente-al-ransomware-1024x497.jpg\" alt=\"El 92% de los especialistas cree que la inteligencia artificial ser\u00e1 clave para proteger a las empresas en 2025.\" width=\"1024\" height=\"497\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Ciclo-de-webinars-sobre-proteccion-de-datos-frente-al-ransomware-1024x497.jpg 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Ciclo-de-webinars-sobre-proteccion-de-datos-frente-al-ransomware-300x146.jpg 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Ciclo-de-webinars-sobre-proteccion-de-datos-frente-al-ransomware-768x372.jpg 768w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Ciclo-de-webinars-sobre-proteccion-de-datos-frente-al-ransomware.jpg 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-182145\" class=\"wp-caption-text\">Los ciberdelincuentes buscan informaci\u00f3n valiosa, que puede ser comercial, operativa o estrat\u00e9gica<\/figcaption><\/figure>\n<h2 data-start=\"2658\" data-end=\"2683\"><span style=\"color: #000080\">La b\u00fasqueda del tesoro<\/span><\/h2>\n<p data-start=\"2685\" data-end=\"3108\">\u00bfQu\u00e9 buscan los ciberdelincuentes? <strong data-start=\"2720\" data-end=\"2743\">Informaci\u00f3n valiosa<\/strong>, que puede ser comercial, operativa o estrat\u00e9gica. Algunos se centran en credenciales y datos personales para venderlos o cometer fraudes, mientras que otros grupos de ransomware buscan datos cr\u00edticos para extorsionar a las v\u00edctimas. Los atacantes m\u00e1s sofisticados tambi\u00e9n se enfocan en <strong data-start=\"3031\" data-end=\"3053\">metadatos internos<\/strong>, que les permiten planificar ataques m\u00e1s devastadores.<\/p>\n<p data-start=\"3110\" data-end=\"3451\">Una vez dentro, su objetivo es extraer la informaci\u00f3n sigilosamente o cifrarla y borrarla. Utilizan herramientas del sistema para comprimir, dividir y transferir los datos lentamente, sin ser detectados. Incluso pueden usar software especializado para enviar la informaci\u00f3n a servidores remotos, mezclando su actividad con el tr\u00e1fico normal.<\/p>\n<h2 data-start=\"3453\" data-end=\"3503\"><span style=\"color: #000080\">\u00bfSe puede identificar un ataque en sus inicios?<\/span><\/h2>\n<p data-start=\"3505\" data-end=\"3749\">Aunque los ataques est\u00e1n dise\u00f1ados para ser invisibles, existen se\u00f1ales que pueden alertar sobre su presencia. Algunas son sutiles: escaneos internos, accesos en horarios inusuales, creaci\u00f3n de nuevas cuentas de usuario o cambios inexplicables.<\/p>\n<p data-start=\"3751\" data-end=\"4187\">Los empleados pueden notar <strong data-start=\"3778\" data-end=\"3790\">lentitud<\/strong>, errores o archivos desaparecidos. Otras alertas son m\u00e1s t\u00e9cnicas: tr\u00e1fico de red an\u00f3malo, picos de transferencia de archivos o comandos sospechosos detectados por herramientas como <strong data-start=\"3973\" data-end=\"3987\">EDR o SIEM<\/strong>. Cuando aparece un mensaje de ransomware, el ataque ya est\u00e1 en fase de impacto. La clave est\u00e1 en contar con <strong data-start=\"4096\" data-end=\"4120\">telemetr\u00eda unificada<\/strong> que permita compartir informaci\u00f3n entre herramientas de seguridad.<\/p>\n<h2 data-start=\"4189\" data-end=\"4221\"><span style=\"color: #000080\">\u00bfQu\u00e9 hacer en caso de ataque?<\/span><\/h2>\n<p data-start=\"4223\" data-end=\"4376\">La respuesta debe ser r\u00e1pida, estructurada y multidisciplinaria. Esto comienza mucho antes, con pol\u00edticas claras, roles definidos y simulacros regulares.<\/p>\n<p data-start=\"4378\" data-end=\"4521\">Una vez detectada la intrusi\u00f3n, se activa un protocolo en fases: <strong data-start=\"4443\" data-end=\"4467\">detecci\u00f3n y an\u00e1lisis<\/strong>, <strong data-start=\"4469\" data-end=\"4483\">contenci\u00f3n<\/strong>, <strong data-start=\"4485\" data-end=\"4501\">erradicaci\u00f3n<\/strong> y <strong data-start=\"4504\" data-end=\"4520\">recuperaci\u00f3n<\/strong>.<\/p>\n<p data-start=\"4523\" data-end=\"4794\">El \u00e9xito depende de la <strong data-start=\"4546\" data-end=\"4564\">automatizaci\u00f3n<\/strong>, la visibilidad completa de la red y la colaboraci\u00f3n entre \u00e1reas. Todo respaldado por <strong data-start=\"4651\" data-end=\"4694\">inteligencia de amenazas en tiempo real<\/strong> para actuar con precisi\u00f3n. As\u00ed, el incidente puede transformarse en una oportunidad de aprendizaje.<\/p>\n<h2 data-start=\"4796\" data-end=\"4822\"><span style=\"color: #000080\">Un ecosistema unificado<\/span><\/h2>\n<p data-start=\"4824\" data-end=\"5238\">La estrategia m\u00e1s efectiva hoy es integrar sistemas que operen como <strong data-start=\"4892\" data-end=\"4919\">un ecosistema unificado<\/strong>. Crear esta arquitectura tecnol\u00f3gica, donde cada componente se comunica y fortalece al otro, requiere conocimiento profundo. Por eso, es fundamental contar con el asesoramiento de expertos en ciberseguridad, como Fortinet, para dise\u00f1ar plataformas robustas que no solo respondan a las amenazas, sino que las anticipen.<\/p>\n<h3><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/software\/software-argentino-bate-records\/\"><strong>El software argentino bate r\u00e9cords: empleo, exportaciones y facturaci\u00f3n en alza<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/software\/thomson-reuters-potencia-onvio-con-el-modulo-de-estados-contables-para-automatizar-los-procesos-de-generacion-de-balances\/\"><strong>Thomson Reuters potencia ONVIO con el m\u00f3dulo de Estados Contables para automatizar los procesos de generaci\u00f3n de balances<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/software\/guia-para-pymes-recomendaciones-para-elegir-el-erp-adecuado\/\"><strong>Gu\u00eda para pymes: recomendaciones para elegir el ERP adecuado<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La ciberdelincuencia ya no es solo una amenaza, sino una crisis real que afecta a empresas de todos los tama&ntilde;os y sectores. Las estad&iacute;sticas son alarmantes: en la primera mitad de 2025, Argentina fue el epicentro de 1.600 millones de intentos de ciberataques, seg&uacute;n FortiGuard Labs, el &aacute;rea de inteligencia y an&aacute;lisis de amenazas de Fortinet. Como regi&oacute;n, Latinoam&eacute;rica represent&oacute; el 25% del total de las detecciones globales. Estas cifras reflejan la creciente sofisticaci&oacute;n de los ciberdelincuentes. &iquest;C&oacute;mo piensan y act&uacute;an desde el momento en que se infiltran? Arturo Torres, director de inteligencia contra amenazas de FortiGuard Labs para Am&eacute;rica Latina y el Caribe, explica las claves de su estrategia. Reconocimiento, planeaci&oacute;n y primer movimiento El primer paso del cibercriminal no es atacar, sino observar. Antes de ejecutar cualquier acci&oacute;n, dedica tiempo a estudiar al objetivo. Su misi&oacute;n es crear un mapa detallado: qu&eacute; servicios est&aacute;n expuestos, qu&eacute; sistemas se utilizan y qu&eacute; puertas est&aacute;n abiertas. Con esta informaci&oacute;n, el atacante traza su plan. El phishing es la primera l&iacute;nea de acci&oacute;n. Es la herramienta preferida por ser la que explota al eslab&oacute;n m&aacute;s d&eacute;bil: la confianza humana. Gracias a la inteligencia artificial, ahora dise&ntilde;an ataques personalizados, casi perfectos, como solicitudes de pagos o alertas de seguridad internas, esperando solo un clic equivocado. A la par, el atacante recurre a los Initial Access Brokers, quienes venden accesos il&iacute;citos ya obtenidos mediante malware. En vez de forzar la entrada, compra credenciales robadas y puede comenzar a moverse dentro de la red de forma inmediata. Los ciberdelincuentes tambi&eacute;n buscan vulnerabilidades en sistemas expuestos a internet, como aplicaciones web, VPNs, firewalls y dispositivos IoT. Cuando encuentran una brecha, no dudan en lanzar ataques masivos, incluso horas despu&eacute;s de que la vulnerabilidad haya sido descubierta. La invasi&oacute;n silenciosa Una vez dentro, el cibercriminal act&uacute;a en silencio. Ya no busca abrir m&aacute;s puertas, sino moverse sigilosamente por la red y tomar control de la informaci&oacute;n m&aacute;s valiosa. Para lograrlo, utiliza herramientas leg&iacute;timas del sistema para incrementar su poder de forma gradual, como si estuviera encontrando llaves maestras. Se desplaza de un equipo a otro y puede robar contrase&ntilde;as para moverse libremente sin levantar sospechas. Su actividad se disfraza como tr&aacute;fico normal y puede pasar semanas explorando sin ser detectado. La organizaci&oacute;n no sabe que el peligro ya est&aacute; dentro, creciendo en silencio. La b&uacute;squeda del tesoro &iquest;Qu&eacute; buscan los ciberdelincuentes? Informaci&oacute;n valiosa, que puede ser comercial, operativa o estrat&eacute;gica. Algunos se centran en credenciales y datos personales para venderlos o cometer fraudes, mientras que otros grupos de ransomware buscan datos cr&iacute;ticos para extorsionar a las v&iacute;ctimas. Los atacantes m&aacute;s sofisticados tambi&eacute;n se enfocan en metadatos internos, que les permiten planificar ataques m&aacute;s devastadores. Una vez dentro, su objetivo es extraer la informaci&oacute;n sigilosamente o cifrarla y borrarla. Utilizan herramientas del sistema para comprimir, dividir y transferir los datos lentamente, sin ser detectados. Incluso pueden usar software especializado para enviar la informaci&oacute;n a servidores remotos, mezclando su actividad con el tr&aacute;fico normal. &iquest;Se puede identificar un ataque en sus inicios? Aunque los ataques est&aacute;n dise&ntilde;ados para ser invisibles, existen se&ntilde;ales que pueden alertar sobre su presencia. Algunas son sutiles: escaneos internos, accesos en horarios inusuales, creaci&oacute;n de nuevas cuentas de usuario o cambios inexplicables. Los empleados pueden notar lentitud, errores o archivos desaparecidos. Otras alertas son m&aacute;s t&eacute;cnicas: tr&aacute;fico de red an&oacute;malo, picos de transferencia de archivos o comandos sospechosos detectados por herramientas como EDR o SIEM. Cuando aparece un mensaje de ransomware, el ataque ya est&aacute; en fase de impacto. La clave est&aacute; en contar con telemetr&iacute;a unificada que permita compartir informaci&oacute;n entre herramientas de seguridad. &iquest;Qu&eacute; hacer en caso de ataque? La respuesta debe ser r&aacute;pida, estructurada y multidisciplinaria. Esto comienza mucho antes, con pol&iacute;ticas claras, roles definidos y simulacros regulares. Una vez detectada la intrusi&oacute;n, se activa un protocolo en fases: detecci&oacute;n y an&aacute;lisis, contenci&oacute;n, erradicaci&oacute;n y recuperaci&oacute;n. El &eacute;xito depende de la automatizaci&oacute;n, la visibilidad completa de la red y la colaboraci&oacute;n entre &aacute;reas. Todo respaldado por inteligencia de amenazas en tiempo real para actuar con precisi&oacute;n. As&iacute;, el incidente puede transformarse en una oportunidad de aprendizaje. Un ecosistema unificado La estrategia m&aacute;s efectiva hoy es integrar sistemas que operen como un ecosistema unificado. Crear esta arquitectura tecnol&oacute;gica, donde cada componente se comunica y fortalece al otro, requiere conocimiento profundo. Por eso, es fundamental contar con el asesoramiento de expertos en ciberseguridad, como Fortinet, para dise&ntilde;ar plataformas robustas que no solo respondan a las amenazas, sino que las anticipen. Leer m&aacute;s El software argentino bate r&eacute;cords: empleo, exportaciones y facturaci&oacute;n en alza Thomson Reuters potencia ONVIO con el m&oacute;dulo de Estados Contables para automatizar los procesos de generaci&oacute;n de balances Gu&iacute;a para pymes: recomendaciones para elegir el ERP adecuado<\/p>\n","protected":false},"author":229,"featured_media":176050,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[258],"class_list":["post-183325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-fortinet"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/183325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=183325"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/183325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/176050"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=183325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=183325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=183325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}