{"id":993,"date":"2026-07-27T17:47:07","date_gmt":"2026-07-27T17:47:07","guid":{"rendered":"https:\/\/sikkercsc.com\/?page_id=993"},"modified":"2026-07-27T19:44:21","modified_gmt":"2026-07-27T19:44:21","slug":"el-cibercrimen-ya-funciona-como-una-empresa","status":"publish","type":"page","link":"https:\/\/sikkercsc.com\/en\/el-cibercrimen-ya-funciona-como-una-empresa\/","title":{"rendered":"El cibercrimen ya funciona como una empresa: as\u00ed operan los nuevos \u201ccarteles\u201d digitales"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"993\" class=\"elementor elementor-993\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8be19c4 e-flex e-con-boxed e-con e-parent\" data-id=\"8be19c4\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-48e3a64 eael-dual-header-content-align-center elementor-widget elementor-widget-eael-dual-color-header\" data-id=\"48e3a64\" data-element_type=\"widget\" data-widget_type=\"eael-dual-color-header.default\">\n\t\t\t\t\t\t\t\t<div class=\"eael-dual-header\">\n\t\t\t\t<h2 class=\"title eael-dch-title\"><span class=\"eael-dch-title-text eael-dch-title-lead lead solid-color\">El cibercrimen ya funciona como una empresa:<\/span> <span class=\"eael-dch-title-text\">as\u00ed operan los nuevos \u201ccarteles\u201d digitales <\/span><\/h2><div class=\"eael-dch-separator-wrap\"><span class=\"separator-one\"><\/span>\n\t\t\t<span class=\"separator-two\"><\/span><\/div>\t\t\t<\/div>\n\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ebe2f62 e-flex e-con-boxed e-con e-parent\" data-id=\"ebe2f62\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7573540 elementor-widget elementor-widget-text-editor\" data-id=\"7573540\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p style=\"text-align: left;\">DragonForce\u00a0muestra\u00a0c\u00f3mo\u00a0algunas\u00a0bandas\u00a0dejaron\u00a0de\u00a0limitarse\u00a0a\u00a0crear\u00a0virus y\u00a0ahora\u00a0ofrecen\u00a0una\u00a0plataforma\u00a0completa, con\u00a0tecnolog\u00eda,\u00a0soporte\u00a0y\u00a0herramientas\u00a0de\u00a0extorsi\u00f3n\u00a0para\u00a0que\u00a0otros\u00a0delincuentes\u00a0lancen\u00a0ataques\u00a0sin\u00a0empezar\u00a0desde\u00a0cero.\u00a0<\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">El ransomware, conocido como secuestro de informaci\u00f3n, ya no depende \u00fanicamente de grandes expertos inform\u00e1ticos. Algunas organizaciones criminales ofrecen sus herramientas como si fueran un servicio: entregan la infraestructura, ayudan a gestionar a las v\u00edctimas y hasta brindan soporte t\u00e9cnico a otros atacantes.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">Esta nueva forma de operar se parece m\u00e1s a una red de negocios que a la imagen tradicional de un delincuente trabajando solo frente a una computadora. ESET analiz\u00f3 el caso de DragonForce, un grupo que pas\u00f3 de distribuir ransomware a convertirse en una plataforma utilizada por varias bandas.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><b><span data-contrast=\"none\">\u00bfQu\u00e9\u00a0es el ransomware?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">Es un tipo de ataque en el que los delincuentes bloquean sistemas, roban archivos o amenazan con publicar informaci\u00f3n confidencial para exigir un pago. El da\u00f1o no se limita a perder documentos: una empresa puede quedar sin acceso a sus operaciones, enfrentar presi\u00f3n de clientes y autoridades, o ver expuestos datos de empleados y usuarios.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><b><span data-contrast=\"none\">De\u00a0una\u00a0banda\u00a0a\u00a0una\u00a0plataforma\u00a0criminal<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">DragonForce apareci\u00f3 en la escena del cibercrimen a finales de 2023. Desde entonces, los registros p\u00fablicos citados en el an\u00e1lisis de ESET le atribuyen cerca de 600 v\u00edctimas en m\u00e1s de 60 pa\u00edses. Estados Unidos concentra casi 300 incidentes, pero tambi\u00e9n se han registrado ataques en Am\u00e9rica Latina, incluidos Brasil, Argentina, Colombia, M\u00e9xico, Costa Rica, Guatemala y Rep\u00fablica Dominicana.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">Durante 2025, el grupo comenz\u00f3 a presentarse como un \u201ccartel\u201d. La comparaci\u00f3n no se refiere solo a su tama\u00f1o, sino a su forma de organizar el negocio: recluta afiliados, ofrece mejores porcentajes de ganancia \u2014cercanos al 80 % en algunos casos\u2014 y brinda herramientas para que otros grupos puedan atacar bajo su propia identidad.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><b><span data-contrast=\"none\">Una\u00a0especie\u00a0de \u201cmarca\u00a0blanca\u201d para\u00a0delincuentes<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">El modelo funciona como una plataforma de marca blanca. Un grupo puede usar los servidores, los paneles de administraci\u00f3n, los espacios para publicar datos robados y los sistemas de negociaci\u00f3n de DragonForce, pero firmar el ataque con otro nombre. Para la v\u00edctima, puede ser muy dif\u00edcil saber qui\u00e9n est\u00e1 realmente detr\u00e1s.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><ul><li style=\"text-align: left;\"><span data-contrast=\"none\">Infraestructura\u00a0lista\u00a0para usar:\u00a0los\u00a0afiliados\u00a0no\u00a0necesitan\u00a0construir\u00a0servidores\u00a0ni\u00a0desarrollar\u00a0todas\u00a0las\u00a0herramientas\u00a0desde\u00a0cero.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li style=\"text-align: left;\"><span data-contrast=\"none\">Paneles\u00a0para\u00a0administrar\u00a0v\u00edctimas:\u00a0permiten\u00a0organizar\u00a0ataques,\u00a0comunicaciones\u00a0y\u00a0negociaciones\u00a0en\u00a0un solo\u00a0lugar.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li style=\"text-align: left;\"><span data-contrast=\"none\">Sitios para filtrar informaci\u00f3n: se utilizan para amenazar con publicar los datos robados si la organizaci\u00f3n no paga.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li style=\"text-align: left;\"><span data-contrast=\"none\">Soporte t\u00e9cnico: la plataforma ayuda a los afiliados a utilizar sus herramientas y mantener sus operaciones.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li style=\"text-align: left;\"><span data-contrast=\"none\">Kits de presi\u00f3n y extorsi\u00f3n: incluyen an\u00e1lisis de los datos robados, contactos de directivos y posibles consecuencias legales o regulatorias para aumentar la presi\u00f3n sobre la v\u00edctima.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><\/ul><p style=\"text-align: left;\"><b><span data-contrast=\"none\">\u00bfPor\u00a0qu\u00e9\u00a0este\u00a0modelo\u00a0preocupa?<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><ul><li><span data-contrast=\"none\">Reduce la barrera de entrada: una persona con menos conocimientos t\u00e9cnicos puede acceder a herramientas avanzadas y lanzar ataques sin desarrollar su propio sistema.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li><span data-contrast=\"none\">Hace m\u00e1s dif\u00edcil identificar a los responsables: varios grupos pueden compartir servidores y herramientas, pero utilizar nombres distintos.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li><span data-contrast=\"none\">Permite que el negocio criminal se recupere r\u00e1pido: si una banda es desmantelada, otra puede ocupar su lugar utilizando la misma infraestructura.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><li><span data-contrast=\"none\">Aumenta la presi\u00f3n sobre las v\u00edctimas: el robo de informaci\u00f3n se combina con llamadas, amenazas de publicaci\u00f3n y advertencias sobre posibles consecuencias legales.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/li><\/ul><p style=\"text-align: left;\"><i><span data-contrast=\"none\">\u201cEl mayor\u00a0riesgo\u00a0no es\u00a0solamente\u00a0un nuevo\u00a0programa\u00a0malicioso,\u00a0sino\u00a0un\u00a0modelo\u00a0de\u00a0negocio\u00a0que\u00a0vuelve\u00a0el ransomware\u00a0m\u00e1s\u00a0f\u00e1cil\u00a0de\u00a0escalar,\u00a0m\u00e1s\u00a0descentralizado\u00a0y\u00a0mucho\u00a0m\u00e1s\u00a0dif\u00edcil\u00a0de\u00a0desmantelar.\u201d<\/span><\/i><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: right;\"><span data-contrast=\"none\">David Gonz\u00e1lez,\u00a0investigador\u00a0de\u00a0Seguridad\u00a0Inform\u00e1tica\u00a0de ESET\u00a0Latinoam\u00e9rica<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><b><span data-contrast=\"none\">La\u00a0alerta\u00a0para\u00a0empresas\u00a0y\u00a0ciudadanos<\/span><\/b><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">Este cambio significa que los ataques pueden multiplicarse y alcanzar a organizaciones de distintos tama\u00f1os y sectores. Una empresa ya no enfrenta \u00fanicamente a una banda concreta, sino a una red que comparte tecnolog\u00eda, conocimiento y procesos.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><span data-contrast=\"none\">La lecci\u00f3n es que la seguridad no puede depender de reconocer el nombre del atacante. Las organizaciones necesitan estar preparadas para prevenir incidentes, detectar comportamientos extra\u00f1os, responder con rapidez y recuperar su operaci\u00f3n si ocurre un ataque.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p><p style=\"text-align: left;\"><span data-contrast=\"none\">El seguimiento que realiza ESET sobre grupos como DragonForce ayuda a entender c\u00f3mo cambia el cibercrimen y permite que empresas, instituciones y medios de comunicaci\u00f3n conozcan estos riesgos sin necesidad de dominar t\u00e9rminos t\u00e9cnicos. Su aporte funciona como un aliado estrat\u00e9gico para anticipar amenazas y tomar decisiones informadas.<\/span><span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:140,&quot;335559740&quot;:269}\">\u00a0<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>El cibercrimen ya funciona como una empresa: as\u00ed operan los nuevos \u201ccarteles\u201d digitales DragonForce\u00a0muestra\u00a0c\u00f3mo\u00a0algunas\u00a0bandas\u00a0dejaron\u00a0de\u00a0limitarse\u00a0a\u00a0crear\u00a0virus y\u00a0ahora\u00a0ofrecen\u00a0una\u00a0plataforma\u00a0completa, con\u00a0tecnolog\u00eda,\u00a0soporte\u00a0y\u00a0herramientas\u00a0de\u00a0extorsi\u00f3n\u00a0para\u00a0que\u00a0otros\u00a0delincuentes\u00a0lancen\u00a0ataques\u00a0sin\u00a0empezar\u00a0desde\u00a0cero.\u00a0 El ransomware, conocido como secuestro de informaci\u00f3n, ya no depende \u00fanicamente de grandes expertos inform\u00e1ticos. Algunas organizaciones criminales ofrecen sus herramientas como si fueran un servicio: entregan la infraestructura, ayudan a gestionar a las v\u00edctimas y hasta brindan soporte &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/sikkercsc.com\/en\/el-cibercrimen-ya-funciona-como-una-empresa\/\" class=\"more-link\">Read more<span class=\"screen-reader-text\"> \u00abEl cibercrimen ya funciona como una empresa: as\u00ed operan los nuevos \u201ccarteles\u201d digitales\u00bb<\/span><\/a><\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_eb_attr":"","footnotes":""},"class_list":["post-993","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/pages\/993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/comments?post=993"}],"version-history":[{"count":13,"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/pages\/993\/revisions"}],"predecessor-version":[{"id":1006,"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/pages\/993\/revisions\/1006"}],"wp:attachment":[{"href":"https:\/\/sikkercsc.com\/en\/wp-json\/wp\/v2\/media?parent=993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}