{"id":177681,"date":"2025-06-13T11:13:29","date_gmt":"2025-06-13T14:13:29","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/colombia-reporta-fuerte-alza-en-ciberataques-a-dispositivos-conectados-31-en-2024\/"},"modified":"2025-11-21T21:22:17","modified_gmt":"2025-11-22T00:22:17","slug":"colombia-reporta-fuerte-alza-en-ciberataques-a-dispositivos-conectados-31-en-2024","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/colombia-reporta-fuerte-alza-en-ciberataques-a-dispositivos-conectados-31-en-2024\/","title":{"rendered":"Colombia reporta fuerte alza en ciberataques a dispositivos conectados: +31\u202f% en 2024"},"content":{"rendered":"<p>Kaspersky ha detectado una nueva versi\u00f3n del botnet <a href=\"https:\/\/securelist.com\/tag\/mirai\/\" target=\"_blank\" rel=\"noopener\">Mirai<\/a>, dirigida a dispositivos del Internet de las Cosas (IoT), con actividad observada a nivel global y tambi\u00e9n en Colombia. En este pa\u00eds, investigadores del equipo Global Research and Analysis Team (GReAT) de la compa\u00f1\u00eda registraron 282.607 ataques a dispositivos IoT durante 2024, lo que representa un aumento del 31\u202f% en comparaci\u00f3n con el a\u00f1o anterior. Este incremento se relaciona con la actividad de distintas amenazas, incluyendo variantes recientes de Mirai.<\/p>\n<p>Adem\u00e1s, seg\u00fan investig\u00f3 Kaspersky, durante 2024 se registraron 1.700 millones de intentos de ataque a dispositivos conectados en todo el mundo, originados en 858.520 dispositivos comprometidos. Aunque estos datos abarcan m\u00faltiples tipos de malware y botnets, reflejan el crecimiento sostenido de los riesgos en este \u00e1mbito. Los pa\u00edses m\u00e1s afectados por dispositivos comprometidos fueron Brasil, China, Egipto, India, Turqu\u00eda y Rusia.<\/p>\n<p>Para entender c\u00f3mo operan estos ataques a dispositivos IoT, Kaspersky utiliz\u00f3 trampas digitales conocidas como honeypots \u2014dispositivos se\u00f1uelos dise\u00f1ados para atraer a los cibercriminales y analizar su comportamiento en tiempo real\u2014. Gracias a estas herramientas, los investigadores descubrieron que los atacantes aprovechan fallas de seguridad para instalar un programa malicioso (bot) que convierte los dispositivos en parte de una red comprometida, conocida como botnet Mirai. Estas redes permiten a los atacantes coordinar acciones a gran escala, ya que est\u00e1n compuestas por equipos infectados que ejecutan actividades maliciosas de forma automatizada.<\/p>\n<figure id=\"attachment_176849\" aria-describedby=\"caption-attachment-176849\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-176849 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/12\/Ciberseguridad-Colombia-ley.webp\" alt=\"Dispositivos IoT como c\u00e1maras de seguridad y DVRs son blanco frecuente de botnets como Mirai, que los convierten en herramientas para lanzar ciberataques masivos.\" width=\"1200\" height=\"720\" \/><figcaption id=\"caption-attachment-176849\" class=\"wp-caption-text\">Dispositivos IoT como c\u00e1maras de seguridad y DVRs son blanco frecuente de botnets como Mirai, que los convierten en herramientas para lanzar ciberataques masivos.<\/figcaption><\/figure>\n<p>En esta ocasi\u00f3n, el principal objetivo de los ataques fue comprometer grabadoras de video digitales (DVRs), dispositivos clave para la seguridad y vigilancia en hogares, comercios, aeropuertos, f\u00e1bricas e instituciones educativas. Atacar estos equipos no solo pone en riesgo la privacidad, sino que tambi\u00e9n puede servir como puerta de entrada a redes m\u00e1s amplias, facilitando la propagaci\u00f3n de malware y permitiendo lanzar ataques de denegaci\u00f3n de servicio distribuido (DDoS), que consisten en saturar un sistema o sitio web con tanto tr\u00e1fico que deja de funcionar correctamente. Este tipo de ataques ya se ha visto en campa\u00f1as anteriores relacionadas con el botnet Mirai.<\/p>\n<p>El bot detectado en los DVR incluye mecanismos para evadir entornos de m\u00e1quinas virtuales (VM) o emuladores, que son com\u00fanmente usados por los investigadores para analizar malware. Estas t\u00e9cnicas permiten que el bot pase desapercibido, operando de manera m\u00e1s silenciosa y prolongando su permanencia en los dispositivos infectados.<\/p>\n<p><em>\u201cEl c\u00f3digo fuente del botnet Mirai fue publicado en internet hace casi una d\u00e9cada. Desde entonces, ha sido adaptado y modificado por distintos grupos de cibercriminales para crear redes de bots a gran escala, enfocadas principalmente en ataques DDoS y secuestro de recursos\u201d,<\/em> <strong>explica Anderson Leite, investigador de seguridad del equipo GReAT de Kaspersky.<\/strong><\/p>\n<p><em>\u201cEl uso de fallas de seguridad conocidas en servidores y dispositivos IoT sin parches, junto con la amplia presencia de este malware dise\u00f1ado para sistemas Linux, hace que miles de bots est\u00e9n constantemente escaneando internet en busca de nuevos objetivos. Al analizar fuentes p\u00fablicas, identificamos m\u00e1s de 50.000 dispositivos DVR expuestos online, lo que muestra que los atacantes tienen muchas oportunidades para explotar equipos vulnerables\u201d.<\/em><\/p>\n<h2><span style=\"color: #333399;\">Recomendaciones para proteger dispositivos IoT<\/span><\/h2>\n<p>Para reducir el riesgo de infecci\u00f3n en dispositivos IoT, Kaspersky recomienda:<\/p>\n<ul>\n<li><strong>Cambiar las credenciales predeterminadas:<\/strong> Usar contrase\u00f1as seguras y \u00fanicas en lugar de las que vienen por defecto.<\/li>\n<li><strong>Actualizar regularmente el firmware:<\/strong> Mantener actualizados los DVRs y otros dispositivos IoT para corregir vulnerabilidades conocidas.<\/li>\n<li><strong>Desactivar el acceso remoto innecesario:<\/strong> Si no es esencial, desact\u00edvalo. De lo contrario, utiliza VPNs seguras para la administraci\u00f3n remota.<\/li>\n<li><strong>Aislar los DVRs en redes separadas:<\/strong> Segmentar estos dispositivos en redes dedicadas para limitar el alcance de un posible ataque.<\/li>\n<li><strong>Monitorear el tr\u00e1fico de red:<\/strong> Estar atento a comportamientos inusuales que puedan indicar una posible infecci\u00f3n.<\/li>\n<\/ul>\n<p>Para m\u00e1s informaci\u00f3n sobre c\u00f3mo proteger la seguridad digital, visita nuestro\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/\" target=\"_blank\" rel=\"noopener\">blog<\/a>.<\/p>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/camila-oliveira-en-colombia-el-sector-financiero-es-el-mas-atacado-por-ciberataques\/\">Camila Oliveira: \u201cEn Colombia, el sector financiero es el m\u00e1s atacado por ciberataques\u201d<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ciberataques-con-ia-generativa\/\">Ciberataques con IA generativa: c\u00f3mo protegerse de los enlaces trampa<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/amenazas-2025-ciberataques-grandes\/\">Predicciones de amenazas para 2025: prep\u00e1rate para ciberataques m\u00e1s grandes y audaces<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha detectado una nueva versi&oacute;n del botnet Mirai, dirigida a dispositivos del Internet de las Cosas (IoT), con actividad observada a nivel global y tambi&eacute;n en Colombia. En este pa&iacute;s, investigadores del equipo Global Research and Analysis Team (GReAT) de la compa&ntilde;&iacute;a registraron 282.607 ataques a dispositivos IoT durante 2024, lo que representa un aumento del 31&#8239;% en comparaci&oacute;n con el a&ntilde;o anterior. Este incremento se relaciona con la actividad de distintas amenazas, incluyendo variantes recientes de Mirai. Adem&aacute;s, seg&uacute;n investig&oacute; Kaspersky, durante 2024 se registraron 1.700 millones de intentos de ataque a dispositivos conectados en todo el mundo, originados en 858.520 dispositivos comprometidos. Aunque estos datos abarcan m&uacute;ltiples tipos de malware y botnets, reflejan el crecimiento sostenido de los riesgos en este &aacute;mbito. Los pa&iacute;ses m&aacute;s afectados por dispositivos comprometidos fueron Brasil, China, Egipto, India, Turqu&iacute;a y Rusia. Para entender c&oacute;mo operan estos ataques a dispositivos IoT, Kaspersky utiliz&oacute; trampas digitales conocidas como honeypots &mdash;dispositivos se&ntilde;uelos dise&ntilde;ados para atraer a los cibercriminales y analizar su comportamiento en tiempo real&mdash;. Gracias a estas herramientas, los investigadores descubrieron que los atacantes aprovechan fallas de seguridad para instalar un programa malicioso (bot) que convierte los dispositivos en parte de una red comprometida, conocida como botnet Mirai. Estas redes permiten a los atacantes coordinar acciones a gran escala, ya que est&aacute;n compuestas por equipos infectados que ejecutan actividades maliciosas de forma automatizada. En esta ocasi&oacute;n, el principal objetivo de los ataques fue comprometer grabadoras de video digitales (DVRs), dispositivos clave para la seguridad y vigilancia en hogares, comercios, aeropuertos, f&aacute;bricas e instituciones educativas. Atacar estos equipos no solo pone en riesgo la privacidad, sino que tambi&eacute;n puede servir como puerta de entrada a redes m&aacute;s amplias, facilitando la propagaci&oacute;n de malware y permitiendo lanzar ataques de denegaci&oacute;n de servicio distribuido (DDoS), que consisten en saturar un sistema o sitio web con tanto tr&aacute;fico que deja de funcionar correctamente. Este tipo de ataques ya se ha visto en campa&ntilde;as anteriores relacionadas con el botnet Mirai. El bot detectado en los DVR incluye mecanismos para evadir entornos de m&aacute;quinas virtuales (VM) o emuladores, que son com&uacute;nmente usados por los investigadores para analizar malware. Estas t&eacute;cnicas permiten que el bot pase desapercibido, operando de manera m&aacute;s silenciosa y prolongando su permanencia en los dispositivos infectados. &ldquo;El c&oacute;digo fuente del botnet Mirai fue publicado en internet hace casi una d&eacute;cada. Desde entonces, ha sido adaptado y modificado por distintos grupos de cibercriminales para crear redes de bots a gran escala, enfocadas principalmente en ataques DDoS y secuestro de recursos&rdquo;, explica Anderson Leite, investigador de seguridad del equipo GReAT de Kaspersky. &ldquo;El uso de fallas de seguridad conocidas en servidores y dispositivos IoT sin parches, junto con la amplia presencia de este malware dise&ntilde;ado para sistemas Linux, hace que miles de bots est&eacute;n constantemente escaneando internet en busca de nuevos objetivos. Al analizar fuentes p&uacute;blicas, identificamos m&aacute;s de 50.000 dispositivos DVR expuestos online, lo que muestra que los atacantes tienen muchas oportunidades para explotar equipos vulnerables&rdquo;. Recomendaciones para proteger dispositivos IoT Para reducir el riesgo de infecci&oacute;n en dispositivos IoT, Kaspersky recomienda: Cambiar las credenciales predeterminadas: Usar contrase&ntilde;as seguras y &uacute;nicas en lugar de las que vienen por defecto. Actualizar regularmente el firmware: Mantener actualizados los DVRs y otros dispositivos IoT para corregir vulnerabilidades conocidas. Desactivar el acceso remoto innecesario: Si no es esencial, desact&iacute;valo. De lo contrario, utiliza VPNs seguras para la administraci&oacute;n remota. Aislar los DVRs en redes separadas: Segmentar estos dispositivos en redes dedicadas para limitar el alcance de un posible ataque. Monitorear el tr&aacute;fico de red: Estar atento a comportamientos inusuales que puedan indicar una posible infecci&oacute;n. Para m&aacute;s informaci&oacute;n sobre c&oacute;mo proteger la seguridad digital, visita nuestro&nbsp;blog. Leer mas Camila Oliveira: &ldquo;En Colombia, el sector financiero es el m&aacute;s atacado por ciberataques&rdquo; Ciberataques con IA generativa: c&oacute;mo protegerse de los enlaces trampa Predicciones de amenazas para 2025: prep&aacute;rate para ciberataques m&aacute;s grandes y audaces<\/p>\n","protected":false},"author":229,"featured_media":177682,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-177681","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=177681"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/177681\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/177682"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=177681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=177681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=177681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}