Uno de cada cinco sistemas industriales en América Latina fue blanco de malware en 2025.
Uno de cada cinco sistemas industriales en América Latina fue blanco de malware en 2025.

En América Latina, el 21 % de los equipos de Control Industrial (ICS) detectaron y bloquearon objetos maliciosos durante el primer trimestre de 2025, según el más reciente informe del Equipo de Respuesta de Emergencia de Kaspersky para ICS.

Esta cifra refleja una leve mejoría comparada con el 21.5 % registrado en el cuarto trimestre de 2024.

A nivel global, 22 % de los sistemas ICS se vieron afectados en el mismo período. Las regiones más impactadas fueron África (29.6 %), mientras que el norte de Europa reportó un menor nivel de incidentes (10.7 %).

Sectores industriales con mayor impacto

El informe identifica los siguientes sectores como los más afectados por ataques a sistemas ICS:

  • Biometría: 28.1 %

  • Automatización de edificios: 25 %

  • Energía eléctrica: 22.8 %

  • Construcción: 22.4 %

  • Ingeniería: 21.7 %

  • Petróleo y gas: 17.8 %

  • Manufactura: 17.6 %

Vectores de ataque principales

Durante el primer trimestre de 2025, los vectores más frecuentes de infección fueron:

  • Internet: presente en el 10.11 % de los casos

  • Correo electrónico: 2.81 %

  • Medios extraíbles: 0.52 %

Categorías de amenazas bloqueadas por región

  1. Recursos de Internet maliciosos

    • África (6.21 %), Rusia (5.6 %), Asia Central (5.5 %)
      Estos sitios suelen distribuir malware, phishing o alojar infraestructura C&C.

  2. Documentos maliciosos

    • Europa del Sur (4.02 %), América Latina (3.3 %), Medio Oriente (2.7 %)
      Suelen contener exploits, macros o enlaces a malware útiles en fases tempranas de infección.

  3. Scripts y phishing web

    • Europa del Sur (10.31 %), África (10.14 %), Medio Oriente (9.58 %)
      Utilizados para rastreo, redirección o descarga de malware como spyware o ransomware.

  4. Spyware

    • África (7.05 %), Europa del Sur (6.52 %), Medio Oriente (6.25 %)
      Orientado al robo de datos, dinero y espionaje.

  5. Ransomware

    • Asia Oriental (0.32 %), Medio Oriente (0.3 %), África (0.25 %)

  6. Criptomineros (Windows ejecutables)

    • Asia Central (1.72 %), Rusia (1.04 %), Europa del Este (0.85 %)
      Aumento observado en casi todas las regiones, especialmente en Sudeste Asiático, África y Asia Central.

  7. Gusanos informáticos

    • África (3.65 %), Asia Central (2.79 %), Medio Oriente (1.99 %)

  8. Virus informáticos

    • Sudeste Asiático (8.68 %), África (3.87 %), Asia Oriental (2.85 %)

Leer  ¿Qué hay detrás de las cuentas de TikTok que usan versiones falsas de periodistas latinos creadas con IA

Comentario del experto

“Internet continúa siendo la principal vía de entrada… y, por primera vez desde inicios de 2023, se registró un aumento en los ataques propagados por esta vía durante el primer trimestre de 2025…” — Fabio Assolini, director global del Equipo de Investigación y Análisis de Kaspersky para América Latina

Recomendaciones para proteger sistemas ICS

  1. Realizar auditorías periódicas de seguridad en sistemas OT.

  2. Implementar procesos continuos de evaluación y priorización de vulnerabilidades.

  3. Actualizar componentes de red y aplicar parches con prontitud.

  4. Utilizar soluciones EDR como Kaspersky Next EDR Expert.

  5. Capacitar a personal en prevención, detección y respuesta ante ciberincidentes industriales.

Consulta el reporte completo ICS Threats 2025 de Kaspersky y visita su blog para más consejos especializados.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí