{"id":178837,"date":"2026-02-23T15:09:53","date_gmt":"2026-02-23T18:09:53","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=178837"},"modified":"2026-02-23T15:09:53","modified_gmt":"2026-02-23T18:09:53","slug":"cadena-de-suministro-comprometida-ataque-a-notepad-permitio-infiltrar-gobiernos-bancos-y-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/cadena-de-suministro-comprometida-ataque-a-notepad-permitio-infiltrar-gobiernos-bancos-y-empresas\/","title":{"rendered":"Cadena de suministro comprometida: ataque a Notepad++ permiti\u00f3 infiltrar gobiernos, bancos y empresas"},"content":{"rendered":"<p data-start=\"344\" data-end=\"918\">Un ataque silencioso a las actualizaciones de un software ampliamente utilizado por desarrolladores y equipos de tecnolog\u00eda permiti\u00f3 a ciberdelincuentes infiltrarse en redes corporativas y gubernamentales sin levantar sospechas. Investigadores del equipo Global Research and Analysis Team (GReAT) de <strong data-start=\"644\" data-end=\"657\">Kaspersky<\/strong> descubrieron que los atacantes comprometieron la <strong data-start=\"707\" data-end=\"731\">cadena de suministro<\/strong> de Notepad++, un popular editor de texto y c\u00f3digo presente en millones de computadoras, y utilizaron su sistema de actualizaci\u00f3n para distribuir malware camuflado como parches leg\u00edtimos.<\/p>\n<p data-start=\"920\" data-end=\"1210\">El propio equipo de desarrollo inform\u00f3 que la infraestructura de actualizaci\u00f3n fue vulnerada tras un incidente que afect\u00f3 a su proveedor de hosting, lo que permiti\u00f3 intervenir el mecanismo de distribuci\u00f3n oficial. Sin embargo, el alcance del episodio result\u00f3 mayor al inicialmente conocido.<\/p>\n<h2 data-start=\"1212\" data-end=\"1248\"><span style=\"color: #000080\">Un ataque que oper\u00f3 durante meses<\/span><\/h2>\n<p data-start=\"1250\" data-end=\"1576\">Adem\u00e1s del malware detectado en una primera instancia, <strong data-start=\"1305\" data-end=\"1318\">Kaspersky<\/strong> identific\u00f3 m\u00faltiples cadenas de ataque ocultas que operaron entre julio y octubre. Las campa\u00f1as afectaron a organizaciones gubernamentales, instituciones financieras, proveedores de servicios de TI y usuarios en diversas regiones, incluyendo Am\u00e9rica Latina.<\/p>\n<p data-start=\"1578\" data-end=\"1867\">Seg\u00fan el an\u00e1lisis, lo que se hab\u00eda reportado p\u00fablicamente correspond\u00eda \u00fanicamente a la fase final de la operaci\u00f3n. Esto implica que muchas organizaciones pudieron haber revisado sus entornos sin detectar infecciones previas, ya que los atacantes modificaron constantemente sus indicadores.<\/p>\n<p data-start=\"1869\" data-end=\"2186\">En cada etapa, los ciberdelincuentes cambiaron su infraestructura de manera integral. Servidores, dominios, archivos maliciosos y m\u00e9todos de ejecuci\u00f3n fueron reemplazados sistem\u00e1ticamente, una estrategia que les permiti\u00f3 <strong data-start=\"2090\" data-end=\"2124\">evadir controles tradicionales<\/strong> y prolongar su permanencia dentro de las redes comprometidas.<\/p>\n<h2 data-start=\"2188\" data-end=\"2225\"><span style=\"color: #000080\">La confianza como vector de ataque<\/span><\/h2>\n<p data-start=\"2227\" data-end=\"2481\">Este tipo de compromiso resulta especialmente cr\u00edtico porque explota la confianza depositada en los mecanismos de actualizaci\u00f3n de software. A diferencia de otros vectores, la v\u00edctima no descarga archivos sospechosos ni interact\u00faa con enlaces maliciosos.<\/p>\n<p data-start=\"2483\" data-end=\"2782\">El malware llega a trav\u00e9s de un <strong data-start=\"2515\" data-end=\"2533\">canal leg\u00edtimo<\/strong>, lo que reduce fricciones en el acceso inicial y facilita la infiltraci\u00f3n en entornos corporativos y gubernamentales. Una vez dentro, los atacantes pueden avanzar hacia espionaje, robo de informaci\u00f3n o movimientos laterales hacia sistemas cr\u00edticos.<\/p>\n<p data-start=\"2784\" data-end=\"3115\">\u201cCuando un atacante compromete la actualizaci\u00f3n de una herramienta que una organizaci\u00f3n usa a diario, aprovecha la confianza que esta tiene en su proveedor para infiltrarse sin generar sospechas\u201d, se\u00f1al\u00f3 <strong data-start=\"2988\" data-end=\"3006\">Leandro Cuozzo<\/strong>, analista de Seguridad en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis para Am\u00e9rica Latina en <strong data-start=\"3101\" data-end=\"3114\">Kaspersky<\/strong>.<\/p>\n<p data-start=\"3117\" data-end=\"3395\">El especialista explic\u00f3 que la empresa afectada acepta el archivo como leg\u00edtimo, lo que provoca que \u201cla organizaci\u00f3n baje la guardia\u201d. En ese escenario, sostuvo, la cadena de suministro se convierte en una de las rutas m\u00e1s efectivas para el <strong data-start=\"3358\" data-end=\"3371\">espionaje<\/strong> y el <strong data-start=\"3377\" data-end=\"3394\">robo de datos<\/strong>.<\/p>\n<p data-start=\"3397\" data-end=\"3716\">Cuozzo advirti\u00f3 adem\u00e1s que este tipo de incidentes obliga a revisar los modelos de defensa tradicionales. \u201cLas organizaciones ya no pueden depender solo de listas de indicadores conocidos\u201d, afirm\u00f3 <strong data-start=\"3594\" data-end=\"3612\">Leandro Cuozzo<\/strong>, quien remarc\u00f3 la necesidad de contar con <strong data-start=\"3655\" data-end=\"3670\">visibilidad<\/strong> y <strong data-start=\"3673\" data-end=\"3695\">detecci\u00f3n continua<\/strong> dentro de las redes.<\/p>\n<h2 data-start=\"3718\" data-end=\"3749\"><span style=\"color: #000080\">Respuesta y an\u00e1lisis t\u00e9cnico<\/span><\/h2>\n<p data-start=\"3751\" data-end=\"4025\">Las soluciones de <strong data-start=\"3769\" data-end=\"3782\">Kaspersky<\/strong> bloquearon todos los ataques identificados durante la investigaci\u00f3n. La compa\u00f1\u00eda public\u00f3 nuevos indicadores de compromiso (IoC) y un an\u00e1lisis t\u00e9cnico detallado para asistir a las organizaciones en la revisi\u00f3n de posibles exposiciones previas.<\/p>\n<p data-start=\"4027\" data-end=\"4246\">M\u00e1s all\u00e1 del incidente puntual, el caso vuelve a poner en foco la creciente sofisticaci\u00f3n de los ataques a la cadena de suministro, una modalidad que gan\u00f3 protagonismo por su efectividad y bajo nivel de ruido operativo.<\/p>\n<h2 data-start=\"4248\" data-end=\"4289\"><span style=\"color: #000080\">Recomendaciones para reducir el riesgo<\/span><\/h2>\n<p data-start=\"4291\" data-end=\"4392\">Para mitigar la exposici\u00f3n frente a este tipo de campa\u00f1as, los expertos de <strong data-start=\"4366\" data-end=\"4379\">Kaspersky<\/strong> recomiendan:<\/p>\n<p data-start=\"4394\" data-end=\"4657\">\u2714 <strong data-start=\"4396\" data-end=\"4456\">Fortalecer la gesti\u00f3n de la cadena de suministro digital<\/strong>: validar proveedores, monitorear continuamente actualizaciones de software, mantener inventarios claros de activos y segmentar redes para que una sola herramienta comprometida no otorgue acceso total.<\/p>\n<p data-start=\"4659\" data-end=\"4875\">\u2714 <strong data-start=\"4661\" data-end=\"4707\">Adoptar detecci\u00f3n basada en comportamiento<\/strong>: dado que los atacantes cambian su infraestructura, resulta clave identificar actividades an\u00f3malas, movimientos laterales o escalamiento de privilegios en tiempo real.<\/p>\n<p data-start=\"4877\" data-end=\"5095\">\u2714 <strong data-start=\"4879\" data-end=\"4943\">Apoyarse en plataformas integradas de protecci\u00f3n y respuesta<\/strong>: soluciones como Kaspersky Next XDR Optimum combinan prevenci\u00f3n, detecci\u00f3n y respuesta avanzadas para descubrir amenazas desconocidas dentro de la red.<\/p>\n<p data-start=\"5097\" data-end=\"5477\" data-is-last-node=\"\" data-is-only-node=\"\">El incidente evidencia c\u00f3mo herramientas de uso cotidiano pueden transformarse en vectores invisibles de ataque cuando la cadena de confianza es vulnerada. En un entorno donde las actualizaciones autom\u00e1ticas forman parte central de la operaci\u00f3n tecnol\u00f3gica, la visibilidad interna y la detecci\u00f3n continua se consolidan como componentes cr\u00edticos de la estrategia de ciberseguridad.<\/p>\n<h3 data-start=\"2912\" data-end=\"3201\"><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/startup-chilena-califix-es-reconocida-entre-las-10-soluciones-emergentes-mas-relevantes-del-mundo-en-compliance\/\">Startup chilena Califix es reconocida entre las 10 soluciones emergentes m\u00e1s relevantes del mundo en compliance<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/la-nueva-experiencia-al-cliente-sin-largas-esperas-y-repeticion-de-los-datos-gracias-a-la-ia\/\">La nueva experiencia al cliente: sin largas esperas y repetici\u00f3n de los datos gracias a la IA<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/blue-monday-el-22-de-los-chilenos-recurre-a-chatbots-en-momentos-de-tristeza\/\">Blue Monday: el 22% de los chilenos recurre a chatbots en momentos de tristeza<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de Kaspersky descubrieron que atacantes intervinieron el sistema de actualizaci\u00f3n de Notepad++ para distribuir malware oculto.<\/p>\n","protected":false},"author":229,"featured_media":178838,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[144],"class_list":["post-178837","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178837"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178837\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178838"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}