TECNOLOGÍA

Ocho de cada diez ataques que explotan fallas de software en Latinoamérica apuntan a vulnerabilidades viejas de Microsoft Office

Un relevamiento de ESET sobre el primer semestre de 2026 detectó que el 81,8% de los incidentes de explotación se concentró en dos vulnerabilidades de Office conocidas desde 2017. El phishing también siguió entre las principales amenazas de la región.

El 81,8% de los ataques exitosos vinculados con la explotación de vulnerabilidades de software en Latinoamérica durante el primer semestre de 2026 estuvo relacionado con dos fallas antiguas de Microsoft Office, según un relevamiento de ESET difundido esta semana.

canal de WhatsApp de Opinando San Nicolás para recibir noticias locales al instante

El dato pone el foco en un problema básico de seguridad digital: la falta de actualización de aplicaciones que continúan en uso años después de haberse publicado los parches correspondientes.

Las dos vulnerabilidades identificadas son CVE-2017-0199, que concentró el 58,3% de los exploits, y CVE-2017-11882, con otro 23,5%. Ambas fueron divulgadas en 2017.

Cómo se aprovechan estas fallas

Según el informe, buena parte de los ataques comienza con documentos maliciosos en formatos como RTF o DOC enviados por correo electrónico.

Cuando esos archivos se abren en versiones de Office que no fueron actualizadas, pueden aprovechar vulnerabilidades conocidas para ejecutar código y descargar otros componentes maliciosos.

Esos programas pueden luego derivar en robo de credenciales, instalación de troyanos de acceso remoto u otras infecciones.

El punto central es que no se trata necesariamente de técnicas nuevas: los atacantes siguen obteniendo resultados con fallas que cuentan con correcciones desde hace años.

Phishing e ingeniería social siguen al frente

Más allá de Office, el phishing y la ingeniería social representaron el mayor volumen de alertas regionales durante el semestre, con un promedio del 23,66%, seguidos por descargadores maliciosos con el 14,94%. infobae

También se observó crecimiento del llamado QRishing, que utiliza códigos QR maliciosos para derivar a sitios falsos, y de campañas que imitan servicios conocidos para obtener credenciales.

Entre las plataformas suplantadas aparecen servicios de colaboración, transferencia de archivos y mensajería.

Opinando San Nicolás ya había informado este año sobre el crecimiento del phishing de marca y la fuerte presencia de Microsoft entre las compañías utilizadas como señuelo por los atacantes. Opinando San Nicolás

El ransomware aparece menos, pero puede provocar daños mayores

El relevamiento indicó que el ransomware representó apenas el 0,28% de las detecciones, aunque su impacto económico y operativo puede ser mucho mayor que el de otras amenazas más frecuentes.

ESET también detectó circulación de infostealers destinados al robo de contraseñas y datos personales, además de troyanos bancarios y herramientas de acceso remoto.

La variedad de amenazas refuerza una recomendación básica: mantener actualizados tanto el sistema operativo como las aplicaciones instaladas.

En febrero, Opinando San Nicolás informó sobre otra vulnerabilidad crítica vinculada con una aplicación de Microsoft y la importancia de instalar las correcciones disponibles. Opinando San Nicolás

Qué pueden hacer los usuarios

La primera medida es verificar que Microsoft Office, Windows y el resto de las aplicaciones utilizadas habitualmente tengan instaladas las actualizaciones de seguridad disponibles.

También resulta conveniente desconfiar de documentos recibidos por correo electrónico cuando provienen de remitentes desconocidos o llegan acompañados por mensajes que buscan generar urgencia.

El uso de autenticación multifactor, contraseñas robustas y sistemas de protección actualizados puede reducir el riesgo ante campañas de robo de credenciales.

Lectura rápida

¿Qué detectó el informe? Que el 81,8% de los ataques exitosos que explotaron vulnerabilidades de software se concentró en dos fallas de Microsoft Office de 2017.

¿Cuáles son esas vulnerabilidades? CVE-2017-0199 y CVE-2017-11882.

¿Cuál fue la amenaza más frecuente? El phishing y la ingeniería social, con un promedio regional del 23,66% de las alertas.

¿El ransomware fue frecuente? No. Representó el 0,28% de las detecciones, aunque puede generar daños importantes.

¿Qué pueden hacer los usuarios? Mantener actualizado el software, evitar archivos sospechosos y reforzar la protección de las cuentas.

LEER: El Baby Fútbol de Matienzo tendrá un nuevo predio para retomar sus actividades en Ramallo

Artículos relacionados

Volver al botón superior