{"id":178961,"date":"2025-06-12T14:20:33","date_gmt":"2025-06-12T17:20:33","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/mexico-registra-mas-de-185-mil-ciberataques-a-dispositivos-conectados-en-un-ano\/"},"modified":"2025-11-21T18:42:28","modified_gmt":"2025-11-21T21:42:28","slug":"mexico-registra-mas-de-185-mil-ciberataques-a-dispositivos-conectados-en-un-ano","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/mexico-registra-mas-de-185-mil-ciberataques-a-dispositivos-conectados-en-un-ano\/","title":{"rendered":"M\u00e9xico registra m\u00e1s de 185 mil ciberataques a dispositivos conectados en un a\u00f1o"},"content":{"rendered":"<p>Una nueva versi\u00f3n del <strong>botnet Mirai,<\/strong> una de las amenazas m\u00e1s persistentes en el ecosistema del Internet de las Cosas (IoT), ha sido detectada recientemente por Kaspersky, con actividad confirmada tanto a nivel global como en M\u00e9xico. Los investigadores del <strong>Equipo Global de Investigaci\u00f3n y An\u00e1lisis<\/strong> (GReAT, por sus siglas en ingl\u00e9s) de la compa\u00f1\u00eda han encendido las alertas tras registrar 185,111 ataques dirigidos a dispositivos IoT en territorio mexicano durante 2024, una cifra que refleja un incremento notable respecto a a\u00f1os anteriores.<\/p>\n<p>Este aumento se vincula directamente con la evoluci\u00f3n de amenazas como Mirai, un malware que no es nuevo, pero que entiende como adaptarse con el paso del tiempo. Seg\u00fan el an\u00e1lisis de <strong>Kaspersky<\/strong>, tan solo en 2024 se han contabilizado m\u00e1s de 1,700 millones de intentos de ataque a dispositivos conectados en todo el mundo. Estas agresiones provienen de al menos 858,520 dispositivos comprometidos, lo que evidencia la magnitud del problema.<\/p>\n<h2><span style=\"color: #333399\">El blanco son dispositivos cotidianos que usamos para protegernos<\/span><\/h2>\n<p>El foco principal de esta nueva ola de ataques ha sido comprometer grabadoras de video digitales (DVRs), dispositivos ampliamente utilizados en sistemas de videovigilancia en hogares, negocios, f\u00e1bricas, aeropuertos e incluso escuelas. Parad\u00f3jicamente, los equipos dise\u00f1ados para protegernos est\u00e1n siendo secuestrados para fines maliciosos.<\/p>\n<p>La raz\u00f3n detr\u00e1s de este inter\u00e9s criminal es su posici\u00f3n estrat\u00e9gica: al estar conectados a redes locales y contar con acceso constante a internet, los DVRs pueden convertirse en puertas traseras hacia redes m\u00e1s grandes. Una vez comprometidos, estos dispositivos son absorbidos por la red de bots del malware Mirai, lo que permite a los atacantes realizar acciones coordinadas como ataques de denegaci\u00f3n de servicio distribuido (DDoS), que consisten en saturar un servidor con tr\u00e1fico malicioso hasta dejarlo fuera de servicio.<\/p>\n<p>El <strong>botnet Mirai<\/strong> fue descubierto por primera vez en 2016, y su c\u00f3digo fuente se public\u00f3 en l\u00ednea poco despu\u00e9s. Desde entonces, distintos grupos de cibercriminales lo han adaptado y personalizado para distintos fines. Hoy en d\u00eda, existen m\u00faltiples variantes que apuntan espec\u00edficamente a dispositivos IoT con sistemas operativos basados en Linux, aprovechando vulnerabilidades conocidas y la falta de actualizaciones de seguridad.<\/p>\n<p>La variante detectada recientemente demuestra un nivel de sofisticaci\u00f3n preocupante. El bot ahora incluye mecanismos para evadir entornos de an\u00e1lisis como m\u00e1quinas virtuales o emuladores, que son com\u00fanmente utilizados por investigadores de ciberseguridad. Esto le permite operar de forma m\u00e1s sigilosa y prolongar su permanencia en los dispositivos infectados.<\/p>\n<p><em>&#8220;El uso de fallas de seguridad conocida en servidores y dispositivos IoT sin parches, junto con la amplia presencia de este malware dise\u00f1ado para sistemas Linux, hace que miles de bots est\u00e9n constantemente escaneando internet en busca de nuevos objetivos&#8221;, <\/em>explica <strong>Anderson Leite, investigador de seguridad del equipo GReAT de Kaspersky.<\/strong> &#8220;<em>Al analizar fuentes p\u00fablicas, identificamos m\u00e1s de 50,000 dispositivos DVR expuestos online, lo que muestra que los atacantes tienen muchas oportunidades para explotar equipos vulnerables.\u201d<\/em><\/p>\n<figure id=\"attachment_178257\" aria-describedby=\"caption-attachment-178257\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-178257 size-large\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-1024x497.webp\" alt=\"La ciberseguridad pas\u00f3 a ocupar un rol protag\u00f3nico en la propuesta de valor de Veeam para M\u00e9xico, con especial foco en recuperaci\u00f3n tras incidentes.\" width=\"1024\" height=\"497\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real-768x372.webp 768w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ciberseguridad-inteligente-que-detecta-responde-y-protege-en-tiempo-real.webp 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-178257\" class=\"wp-caption-text\">La ciberseguridad pas\u00f3 a ocupar un rol protag\u00f3nico en la propuesta de valor de Veeam para M\u00e9xico, con especial foco en recuperaci\u00f3n tras incidentes.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399\">\u00bfQu\u00e9 pueden hacer los usuarios?<\/span><\/h2>\n<p>Para estudiar el comportamiento de esta amenaza, los expertos de Kaspersky recurrieron a <strong>honeypots<\/strong>, una herramienta que simula ser un dispositivo real, pero que en realidad es un se\u00f1uelo dise\u00f1ado para atraer a los atacantes. A trav\u00e9s de estos sistemas, los investigadores pueden observar, en tiempo real, c\u00f3mo operan los criminales digitales: desde el momento en que identifican una vulnerabilidad hasta la ejecuci\u00f3n del ataque.<\/p>\n<p>Gracias a esta metodolog\u00eda, fue posible identificar patrones de ataque y establecer que la actividad no solo ha aumentado en volumen, sino tambi\u00e9n en sofisticaci\u00f3n. Pa\u00edses como Brasil, China, Egipto, India, Turqu\u00eda y Rusia encabezan la lista de territorios con mayor cantidad de dispositivos infectados, aunque la amenaza ya se extiende pr\u00e1cticamente por todo el mundo.<\/p>\n<p>El creciente n\u00famero de dispositivos conectados hace urgente reforzar las medidas de ciberseguridad en el hogar y en empresas. Kaspersky comparte una serie de recomendaciones pr\u00e1cticas para reducir el riesgo de infecci\u00f3n:<\/p>\n<ul>\n<li><strong>Cambiar las credenciales predeterminadas:<\/strong> Muchas veces, los dispositivos IoT vienen con nombres de usuario y contrase\u00f1as est\u00e1ndar que son f\u00e1cilmente explotables. Cambiarlas es un paso esencial.<\/li>\n<li><strong>Actualizar regularmente el firmware:<\/strong> Muchos ataques se basan en vulnerabilidades que ya han sido resueltas por los fabricantes, pero que los usuarios no han corregido por no actualizar sus equipos.<\/li>\n<li><strong>Desactivar el acceso remoto si no es necesario:<\/strong> Si no se requiere acceder al dispositivo desde fuera de la red local, lo mejor es desactivar esta funci\u00f3n. En caso contrario, usar una VPN segura.<\/li>\n<li><strong>Aislar los DVRs en redes separadas:<\/strong> Colocar estos dispositivos en redes diferentes puede limitar los da\u00f1os en caso de un ataque.<\/li>\n<li><strong>Monitorear el tr\u00e1fico de red:<\/strong> Estar atentos a comportamientos extra\u00f1os en la red puede ayudar a detectar infecciones de manera temprana.<\/li>\n<\/ul>\n<p>El crecimiento del Internet de las Cosas trae consigo innumerables beneficios, pero tambi\u00e9n ampl\u00eda la superficie de ataque para los cibercriminales. Lo que antes era exclusivo de computadoras y servidores, hoy se extiende a c\u00e1maras de seguridad, asistentes de voz, cerraduras inteligentes y hasta refrigeradores.<\/p>\n<h3><span style=\"color: #333399\">Lee m\u00e1s:<\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/inteligencia-artificial-e-hiperpersonalizacion-la-nueva-frontera-de-la-experiencia-del-cliente\/\">Inteligencia Artificial e Hiperpersonalizaci\u00f3n: la nueva frontera de la experiencia del cliente<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/infraestructura\/google-sanscion-mexico-publicidad-digital\/\">\u00bfFin a la hegemon\u00eda digital? Google podr\u00eda recibir sanci\u00f3n hist\u00f3rica en M\u00e9xico<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/dispositivos\/lenovo-lanza-21-soluciones-que-prometen-revolucionar-la-gestion-de-datos-en-el-pais\/\">Lenovo lanza 21 soluciones que prometen revolucionar la gesti\u00f3n de datos en el pa\u00eds<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva versi&oacute;n del botnet Mirai, una de las amenazas m&aacute;s persistentes en el ecosistema del Internet de las Cosas (IoT), ha sido detectada recientemente por Kaspersky, con actividad confirmada tanto a nivel global como en M&eacute;xico. Los investigadores del Equipo Global de Investigaci&oacute;n y An&aacute;lisis (GReAT, por sus siglas en ingl&eacute;s) de la compa&ntilde;&iacute;a han encendido las alertas tras registrar 185,111 ataques dirigidos a dispositivos IoT en territorio mexicano durante 2024, una cifra que refleja un incremento notable respecto a a&ntilde;os anteriores. Este aumento se vincula directamente con la evoluci&oacute;n de amenazas como Mirai, un malware que no es nuevo, pero que entiende como adaptarse con el paso del tiempo. Seg&uacute;n el an&aacute;lisis de Kaspersky, tan solo en 2024 se han contabilizado m&aacute;s de 1,700 millones de intentos de ataque a dispositivos conectados en todo el mundo. Estas agresiones provienen de al menos 858,520 dispositivos comprometidos, lo que evidencia la magnitud del problema. El blanco son dispositivos cotidianos que usamos para protegernos El foco principal de esta nueva ola de ataques ha sido comprometer grabadoras de video digitales (DVRs), dispositivos ampliamente utilizados en sistemas de videovigilancia en hogares, negocios, f&aacute;bricas, aeropuertos e incluso escuelas. Parad&oacute;jicamente, los equipos dise&ntilde;ados para protegernos est&aacute;n siendo secuestrados para fines maliciosos. La raz&oacute;n detr&aacute;s de este inter&eacute;s criminal es su posici&oacute;n estrat&eacute;gica: al estar conectados a redes locales y contar con acceso constante a internet, los DVRs pueden convertirse en puertas traseras hacia redes m&aacute;s grandes. Una vez comprometidos, estos dispositivos son absorbidos por la red de bots del malware Mirai, lo que permite a los atacantes realizar acciones coordinadas como ataques de denegaci&oacute;n de servicio distribuido (DDoS), que consisten en saturar un servidor con tr&aacute;fico malicioso hasta dejarlo fuera de servicio. El botnet Mirai fue descubierto por primera vez en 2016, y su c&oacute;digo fuente se public&oacute; en l&iacute;nea poco despu&eacute;s. Desde entonces, distintos grupos de cibercriminales lo han adaptado y personalizado para distintos fines. Hoy en d&iacute;a, existen m&uacute;ltiples variantes que apuntan espec&iacute;ficamente a dispositivos IoT con sistemas operativos basados en Linux, aprovechando vulnerabilidades conocidas y la falta de actualizaciones de seguridad. La variante detectada recientemente demuestra un nivel de sofisticaci&oacute;n preocupante. El bot ahora incluye mecanismos para evadir entornos de an&aacute;lisis como m&aacute;quinas virtuales o emuladores, que son com&uacute;nmente utilizados por investigadores de ciberseguridad. Esto le permite operar de forma m&aacute;s sigilosa y prolongar su permanencia en los dispositivos infectados. &ldquo;El uso de fallas de seguridad conocida en servidores y dispositivos IoT sin parches, junto con la amplia presencia de este malware dise&ntilde;ado para sistemas Linux, hace que miles de bots est&eacute;n constantemente escaneando internet en busca de nuevos objetivos&rdquo;, explica Anderson Leite, investigador de seguridad del equipo GReAT de Kaspersky. &ldquo;Al analizar fuentes p&uacute;blicas, identificamos m&aacute;s de 50,000 dispositivos DVR expuestos online, lo que muestra que los atacantes tienen muchas oportunidades para explotar equipos vulnerables.&rdquo; &iquest;Qu&eacute; pueden hacer los usuarios? Para estudiar el comportamiento de esta amenaza, los expertos de Kaspersky recurrieron a honeypots, una herramienta que simula ser un dispositivo real, pero que en realidad es un se&ntilde;uelo dise&ntilde;ado para atraer a los atacantes. A trav&eacute;s de estos sistemas, los investigadores pueden observar, en tiempo real, c&oacute;mo operan los criminales digitales: desde el momento en que identifican una vulnerabilidad hasta la ejecuci&oacute;n del ataque. Gracias a esta metodolog&iacute;a, fue posible identificar patrones de ataque y establecer que la actividad no solo ha aumentado en volumen, sino tambi&eacute;n en sofisticaci&oacute;n. Pa&iacute;ses como Brasil, China, Egipto, India, Turqu&iacute;a y Rusia encabezan la lista de territorios con mayor cantidad de dispositivos infectados, aunque la amenaza ya se extiende pr&aacute;cticamente por todo el mundo. El creciente n&uacute;mero de dispositivos conectados hace urgente reforzar las medidas de ciberseguridad en el hogar y en empresas. Kaspersky comparte una serie de recomendaciones pr&aacute;cticas para reducir el riesgo de infecci&oacute;n: Cambiar las credenciales predeterminadas: Muchas veces, los dispositivos IoT vienen con nombres de usuario y contrase&ntilde;as est&aacute;ndar que son f&aacute;cilmente explotables. Cambiarlas es un paso esencial. Actualizar regularmente el firmware: Muchos ataques se basan en vulnerabilidades que ya han sido resueltas por los fabricantes, pero que los usuarios no han corregido por no actualizar sus equipos. Desactivar el acceso remoto si no es necesario: Si no se requiere acceder al dispositivo desde fuera de la red local, lo mejor es desactivar esta funci&oacute;n. En caso contrario, usar una VPN segura. Aislar los DVRs en redes separadas: Colocar estos dispositivos en redes diferentes puede limitar los da&ntilde;os en caso de un ataque. Monitorear el tr&aacute;fico de red: Estar atentos a comportamientos extra&ntilde;os en la red puede ayudar a detectar infecciones de manera temprana. El crecimiento del Internet de las Cosas trae consigo innumerables beneficios, pero tambi&eacute;n ampl&iacute;a la superficie de ataque para los cibercriminales. Lo que antes era exclusivo de computadoras y servidores, hoy se extiende a c&aacute;maras de seguridad, asistentes de voz, cerraduras inteligentes y hasta refrigeradores. Lee m&aacute;s: Inteligencia Artificial e Hiperpersonalizaci&oacute;n: la nueva frontera de la experiencia del cliente &iquest;Fin a la hegemon&iacute;a digital? Google podr&iacute;a recibir sanci&oacute;n hist&oacute;rica en M&eacute;xico Lenovo lanza 21 soluciones que prometen revolucionar la gesti&oacute;n de datos en el pa&iacute;s<\/p>\n","protected":false},"author":229,"featured_media":178962,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[37],"class_list":["post-178961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=178961"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/178961\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178962"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=178961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=178961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=178961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}