Detalle de la noticia

Ransomware

'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries

Fuente: The Record Publicado: 02/10/2026 · 14:05 UTC
Compartir:
Ransomware 'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries
Imagen: The Record

Un co­lec­ti­vo ori­gi­na­rio de China está uti­li­zan­do un pro­gra­ma de se­cues­tro de datos co­no­ci­do como War­lock para ata­car in­fra­es­truc­tu­ras crí­ti­cas en na­cio­nes de habla his­pa­na y por­tu­gue­sa. De acuer­do con una in­ves­ti­ga­ción de Sy­man­tec Th­reat Hun­ter Team, los agre­so­res están apro­ve­chan­do fa­llas de se­gu­ri­dad en pla­ta­for­mas de Mi­cro­soft Sha­re­Point en te­rri­to­rios de Eu­ro­pa, Áfri­ca y Amé­ri­ca La­ti­na.

Entre las en­ti­da­des afec­ta­das fi­gu­ran una em­pre­sa de ser­vi­cios de agua, una com­pa­ñía de te­le­co­mu­ni­ca­cio­nes, una uni­ver­si­dad y un go­bierno re­gio­nal. Las in­ves­ti­ga­cio­nes re­ve­lan que los pi­ra­tas in­for­má­ti­cos em­plean pro­gra­mas para des­ac­ti­var he­rra­mien­tas de pro­tec­ción antes de eje­cu­tar el ran­som­wa­re, ade­más de rea­li­zar la­bo­res exhaus­ti­vas de re­co­no­ci­mien­to para ca­mu­flar sus ope­ra­cio­nes como si pro­ce­die­ran de equi­pos le­gí­ti­mos de de­sa­rro­llo o ad­mi­nis­tra­ción.

La cam­pa­ña de­mues­tra que los ata­can­tes con­ti­núan apro­ve­chan­do ser­vi­do­res que ca­re­cen de los par­ches co­rres­pon­dien­tes tanto para fa­llos re­cien­tes como para vul­ne­ra­bi­li­da­des an­te­rio­res. Según los ex­per­tos, el ob­je­ti­vo en las re­gio­nes de idio­mas es­pa­ñol y por­tu­gués po­dría de­ber­se a una se­lec­ción opor­tu­nis­ta de ser­vi­do­res ex­pues­tos o a una di­rec­triz de­li­be­ra­da, lo que pone de re­lie­ve los ries­gos reales que estos in­ci­den­tes re­pre­sen­tan para los ser­vi­cios esen­cia­les.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre otros as­pec­tos de la cam­pa­ña.