{"id":180343,"date":"2026-07-29T09:24:14","date_gmt":"2026-07-29T12:24:14","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=180343"},"modified":"2026-07-29T09:24:14","modified_gmt":"2026-07-29T12:24:14","slug":"colombia-entre-los-paises-afectados-por-la-campana-de-ciberataques-strikeshark","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/colombia-entre-los-paises-afectados-por-la-campana-de-ciberataques-strikeshark\/","title":{"rendered":"Colombia, entre los pa\u00edses afectados por la campa\u00f1a de ciberataques StrikeShark"},"content":{"rendered":"<p class=\"x_MsoNormal\"><span lang=\"ES-MX\" data-olk-copy-source=\"MessageBody\">Una nueva campa\u00f1a de ciberataques, denominada <strong>StrikeShark<\/strong>, est\u00e1 poniendo en la mira a <strong>organizaciones de Am\u00e9rica Latina<\/strong>, Asia y Europa. Investigadores de <strong>Kaspersky<\/strong> identificaron que los atacantes utilizan un malware hasta ahora no documentado, llamado <strong>SharkLoader<\/strong>, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas, empresas de desarrollo de software y otras organizaciones. Hasta el momento, la compa\u00f1\u00eda contin\u00faa investigando el origen de la operaci\u00f3n y no la atribuye a ning\u00fan grupo conocido de Amenazas Persistentes Avanzadas (APT)<\/span><span lang=\"ES\">.<\/span><\/p>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Los atacantes han dirigido sus operaciones contra diversas organizaciones alrededor del mundo, entre ellas entidades diplom\u00e1ticas en Indonesia; organismos gubernamentales en Taiw\u00e1n; empresas de desarrollo de software y otras organizaciones en Hong Kong, L\u00edbano, Siria, <strong>Colombia<\/strong>, Macedonia del Norte, Nepal y Serbia, de acuerdo con hallazgo realizado por el Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky.<\/span><\/p>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Los atacantes utilizaron diferentes <strong>t\u00e1cticas para comprometer inicialmente a sus objetivos<\/strong>, entre ellas se encuentra la explotaci\u00f3n de vulnerabilidades en aplicaciones expuestas a Internet, como servidores <strong>Microsoft Exchange, Microsoft SharePoint y Openfire<\/strong>.<\/span><\/p>\n<figure id=\"attachment_178680\" aria-describedby=\"caption-attachment-178680\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178680\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1.webp\" alt=\"La campa\u00f1a StrikeShark utiliza un malware in\u00e9dito denominado SharkLoader para infiltrarse de forma sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas y empresas de distintos pa\u00edses.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/07\/La-ciberseguridad-es-clave-en-un-entorno-digital-cada-vez-mas-vulnerable-1-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178680\" class=\"wp-caption-text\">La campa\u00f1a StrikeShark utiliza un malware in\u00e9dito denominado SharkLoader para infiltrarse de forma sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas y empresas de distintos pa\u00edses.<\/figcaption><\/figure>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">En otros casos, <strong>distribuyeron programas maliciosos<\/strong> <strong>(droppers) disfrazados de software leg\u00edtimo<\/strong>, como instaladores de Google Update o Cisco AnyConnect. Algunas de las muestras analizadas incluso empleaban documentos PDF para enga\u00f1ar a las v\u00edctimas e inducirlas a instalar el malware sin darse cuenta.<\/span><\/p>\n<h2><span style=\"color: #333399;\">C\u00f3mo opera SharkLoader para infiltrarse en las organizaciones<\/span><\/h2>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">La complejidad t\u00e9cnica de SharkLoader evidencia un <strong>malware altamente sofisticado que incorpora t\u00e9cnicas avanzadas para evadir los mecanismos de seguridad<\/strong>. Una vez que logra infiltrarse en el sistema, utiliza un m\u00e9todo conocido como DLL side-loading, que consiste en aprovechar aplicaciones leg\u00edtimas de Windows para cargar m\u00f3dulos maliciosos cifrados sin levantar sospechas.<\/span><\/p>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Posteriormente, estos m\u00f3dulos descifran y ejecutan componentes adicionales dise\u00f1ados para eludir los sistemas de detecci\u00f3n mediante la instalaci\u00f3n de API hooks, una t\u00e9cnica que modifica el funcionamiento de determinadas funciones del sistema operativo.<\/span><\/p>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Como etapa final, el malware despliega e inicia la ejecuci\u00f3n de <strong>Cobalt Strike Beacon<\/strong>, una <strong>herramienta leg\u00edtima de pruebas de penetraci\u00f3n que con frecuencia es utilizada de forma maliciosa por ciberdelincuentes para establecer comunicaci\u00f3n con los sistemas comprometidos<\/strong>, desplazarse lateralmente dentro de la red, realizar tareas de reconocimiento y extraer informaci\u00f3n confidencial.<\/span><\/p>\n<figure id=\"attachment_174840\" aria-describedby=\"caption-attachment-174840\" style=\"width: 612px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" class=\"size-full wp-image-174840\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Que-seria-de-Internet-sin-los-centros-de-datos-1.webp\" alt=\"Los atacantes aprovecharon vulnerabilidades en servidores Microsoft Exchange, SharePoint y Openfire para comprometer a sus objetivos.\" width=\"612\" height=\"344\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Que-seria-de-Internet-sin-los-centros-de-datos-1.webp 612w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2024\/01\/Que-seria-de-Internet-sin-los-centros-de-datos-1-300x169.webp 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><figcaption id=\"caption-attachment-174840\" class=\"wp-caption-text\">Los atacantes aprovecharon vulnerabilidades en servidores Microsoft Exchange, SharePoint y Openfire para comprometer a sus objetivos.<\/figcaption><\/figure>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">&#8220;<i>La campa\u00f1a StrikeShark refleja la evoluci\u00f3n del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y t\u00e9cnicas sofisticadas para evadir los mecanismos de detecci\u00f3n&#8221;<\/i>, coment\u00f3 <b><span lang=\"ES\">Mar\u00eda Isabel Manjarrez, analista de Seguridad para Am\u00e9rica Latina en el Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky<\/span><\/b><\/span><\/p>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Y agreg\u00f3:<i> &#8220;El uso de se\u00f1uelos que aparentan ser software leg\u00edtimo, junto con la explotaci\u00f3n de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gesti\u00f3n rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detecci\u00f3n y respuesta en endpoints (EDR) y fortalezcan la capacitaci\u00f3n de sus colaboradores para identificar y prevenir este tipo de amenazas<\/i>&#8220;.<\/span><\/p>\n<h2><span style=\"color: #333399;\">Recomendaciones para protegerse de la campa\u00f1a StrikeShark<\/span><\/h2>\n<p class=\"x_MsoNormal\"><span lang=\"ES-MX\">Para que las empresas pueden protegerse de esta y otras amenazas, los expertos de Kaspersky recomiendan:<\/span><\/p>\n<ul type=\"disc\">\n<li class=\"x_MsoNormal\"><span lang=\"ES-MX\"><strong>Mantener actualizadas todas las aplicaciones<\/strong> y sistemas para corregir vulnerabilidades conocidas antes de que puedan ser explotadas por los atacantes.<\/span><\/li>\n<li class=\"x_MsoNormal\"><strong><span lang=\"ES-MX\">Implementar\u00a0<\/span><span lang=\"RU\"><a title=\"https:\/\/latam.kaspersky.com\/next\" href=\"https:\/\/latam.kaspersky.com\/next\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"0\"><span lang=\"ES-MX\">soluciones de seguridad<\/span><\/a>\u00a0<\/span><\/strong><span lang=\"ES-MX\"><strong>confiables<\/strong> que permitan detectar y bloquear programas maliciosos (droppers) antes de que comprometan los dispositivos.<\/span><\/li>\n<li class=\"x_MsoNormal\"><span lang=\"RU\"><strong><a title=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"1\"><span lang=\"ES-MX\">Capacitar continuamente a los colaboradores<\/span><\/a><\/strong>\u00a0<\/span><span lang=\"ES-MX\">para fortalecer la cultura de ciberseguridad y reducir el riesgo de ataques basados en ingenier\u00eda social.<\/span><\/li>\n<li class=\"x_MsoNormal\"><span lang=\"ES-MX\"><strong>Proteger los dispositivos corporativos<\/strong> con\u00a0<\/span><span lang=\"RU\"><a title=\"https:\/\/latam.kaspersky.com\/next-edr-foundations\" href=\"https:\/\/latam.kaspersky.com\/next-edr-foundations\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"2\"><span lang=\"ES-MX\">soluciones integrales<\/span><\/a>\u00a0<\/span><span lang=\"ES-MX\">capaces de detectar y detener amenazas desde las primeras etapas del ataque.<\/span><\/li>\n<li class=\"x_MsoNormal\"><span lang=\"ES-MX\"><strong>Anticiparse a las amenazas<\/strong> m\u00e1s complejas con un servicio de Inteligencia de Amenazas que de una manera clara y accionable permita detectar ataques emergentes con mayor anticipaci\u00f3n y le ayude a tomar mejores decisiones de seguridad mediante el acceso a una de las bases de conocimiento sobre ciberseguridad m\u00e1s grandes del mundo.<\/span><\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Preguntas frecuentes<\/span><\/h3>\n<ol>\n<li class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1cw9gfg\" data-start=\"2127\" data-end=\"2151\"><strong>\u00bfQu\u00e9 es StrikeShark? <\/strong>StrikeShark es una campa\u00f1a de ciberataques detectada por Kaspersky que emplea el malware SharkLoader para infiltrarse en organismos gubernamentales, entidades diplom\u00e1ticas y empresas de diferentes pa\u00edses.<\/li>\n<li class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1cw9gfg\" data-start=\"2127\" data-end=\"2151\"><strong>\u00bfC\u00f3mo ingresa SharkLoader a los sistemas? <\/strong>Los atacantes explotan vulnerabilidades en servidores expuestos a Internet y tambi\u00e9n distribuyen programas maliciosos disfrazados de software leg\u00edtimo o documentos PDF para enga\u00f1ar a las v\u00edctimas.<\/li>\n<li class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1cw9gfg\" data-start=\"2127\" data-end=\"2151\"><strong>\u00bfC\u00f3mo pueden protegerse las organizaciones? <\/strong>Los especialistas recomiendan mantener los sistemas actualizados, implementar soluciones EDR, utilizar herramientas de seguridad confiables, capacitar al personal y apoyarse en servicios de inteligencia de amenazas para detectar ataques de forma temprana.<\/li>\n<\/ol>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/45-de-las-pymes-sufrio-un-incidente-de-ciberseguridad-el-ano-pasado\/\">45% de las pymes sufri\u00f3 un incidente de ciberseguridad el a\u00f1o pasado<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/alarma-por-fraude-en-colombia-se-registraron-mas-de-218-000-reclamaciones-por-suplantacion-de-identidad-en-solo-seis-meses\/\">Alarma por fraude en Colombia: Se registraron m\u00e1s de 218.000 reclamaciones por suplantaci\u00f3n de identidad en solo seis meses<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/el-desafio-oculto-de-la-ia-por-que-los-accesos-se-convirtieron-en-el-nuevo-frente-de-la-ciberseguridad\/\">El desaf\u00edo oculto de la IA: por qu\u00e9 los accesos se convirtieron en el nuevo frente de la ciberseguridad<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes utilizan un malware llamado SharkLoader para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplom\u00e1ticas, empresas de desarrollo de software y otras organizaciones.<\/p>\n","protected":false},"author":229,"featured_media":180346,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-180343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=180343"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180343\/revisions"}],"predecessor-version":[{"id":180345,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180343\/revisions\/180345"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/180346"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=180343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=180343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=180343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}