No Result
View All Result
DiarioRedes
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional
DiarioRedes
SUBSCRIBE
No Result
View All Result
DiarioRedes
No Result
View All Result

Hackers están usando máquinas virtuales invisibles para atacar empresas y casi nadie se da cuenta

DiarioRedes by DiarioRedes
abril 16, 2026
in Sociedad
Share on FacebookShare on Twitter

Sophos detectó una nueva ola de ciberataques en la que herramientas legítimas, ampliamente utilizadas por especialistas en TI y desarrollo de software, se convierten en escondites ideales para robar datos y desplegar ransomware

El nuevo truco de los ciberdelincuentes no es un malware más sofisticado, sino algo mucho más silencioso: esconderse a plena vista.

Investigadores de Sophos alertaron sobre un aumento en ataques que utilizan QEMU, una herramienta legítima utilizada en desarrollo de software y virtualización, para crear máquinas virtuales ocultas dentro de sistemas comprometidos. Desde ahí, los atacantes pueden operar durante semanas o incluso meses sin ser detectados.

La lógica es simple y preocupante: todo lo que ocurre dentro de una máquina virtual es prácticamente invisible para muchas soluciones de seguridad tradicionales. Es decir, los hackers pueden robar credenciales, moverse dentro de la red e incluso preparar un ataque de ransomware sin dejar rastro en el equipo principal.

Sophos identificó al menos dos campañas activas detrás de esta técnica. En una de ellas, los atacantes crean accesos remotos encubiertos mediante túneles SSH, mientras recolectan credenciales críticas del sistema. En otra, explotan vulnerabilidades recientes para tomar control inicial y luego montar un «laboratorio» completo de ataque dentro de la máquina virtual, instalando herramientas avanzadas para escalar privilegios y extraer información.

Lo más llamativo es el nivel de sigilo: en algunos casos, los ciberdelincuentes utilizan aplicaciones tan comunes como editores de texto o incluso herramientas básicas del sistema para moverse dentro de la red sin levantar sospechas.

El objetivo final suele ser el mismo: desplegar ransomware como PayoutsKing o vender el acceso a otros grupos criminales. Pero lo que cambia es el camino: ahora, ese proceso ocurre dentro de entornos ocultos que funcionan como refugios digitales.

Para las empresas en México, el riesgo es claro. Este tipo de ataques no solo evade la detección tradicional, sino que también permite a los atacantes permanecer más tiempo dentro de la red, aumentando el impacto potencial.

La recomendación de los expertos es reforzar la visibilidad: monitorear comportamientos inusuales, detectar herramientas de virtualización no autorizadas y prestar atención a conexiones sospechosas, especialmente aquellas que utilizan puertos poco comunes.

Porque si algo deja claro esta tendencia es que el problema ya no es solo qué entra a la red de una empresa, organización o incluso a una personal, sino lo que puede estar pasando dentro sin levantar sospecha.

Esta y otras investigaciones sobre ciberseguridad pueden consultarse en el blog de Sophos.

Acerca de Sophos
Sophos es un líder global e innovador en soluciones avanzadas de seguridad para combatir ciberataques. La compañía adquirió Secureworks en febrero de 2025, uniendo a dos pioneros que han redefinido la industria de la ciberseguridad con servicios, tecnologías y productos innovadores optimizados con IA nativa. Sophos es ahora el mayor proveedor independiente de Managed Detection and Response (MDR), brindando soporte a más de 28 mil organizaciones.

Además de MDR y otros servicios, el portafolio completo de Sophos incluye seguridad líder en la industria para endpoints, redes, correo electrónico y entornos en la nube, integradas y adaptativas a través de la plataforma Sophos Central. Secureworks aporta su innovador Taegis XDR/MDR, detección y respuesta ante amenazas de identidad (ITDR), capacidades de SIEM de próxima generación, gestión de riesgos y un conjunto completo de servicios de asesoría.

Sophos distribuye todas estas soluciones a través de socios de canal, Managed Service Providers (MSPs) y Managed Security Service Providers (MSSPs) en todo el mundo, protegiendo a más de 600 mil organizaciones contra el phishing, el ransomware, el robo de datos y otros delitos cibernéticos cotidianos o patrocinados. Sus soluciones están impulsadas por inteligencia de amenazas en tiempo real e histórica de Sophos X-Ops y la recién añadida Counter Threat Unit (CTU). Sophos tiene su sede en Oxford, Reino Unido. Para más información, visitar www.sophos.com.

Share55Tweet34Pin12
Previous Post

MAGNUM® BLISS Nuez con Chocolate: estilo y sofisticación en cada capa

Next Post

Mérida: el escenario perfecto para experiencias memorables

DiarioRedes

DiarioRedes

Related Posts

Unilever y CONAGUA concluyen trabajos de desazolve en Canal Insurgentes

Unilever y CONAGUA concluyen trabajos de desazolve en Canal Insurgentes

agosto 28, 2026
Lonvida presenta una alternativa capilar no quirúrgica para recuperar densidad sin trasplante

Lonvida presenta una alternativa capilar no quirúrgica para recuperar densidad sin trasplante

agosto 28, 2026
Planet Fitness® México lleva su fuerza a los gimnasios de Rayados

Planet Fitness® México lleva su fuerza a los gimnasios de Rayados

agosto 28, 2026
Los bares aportan 2,700 millones de dólares al año a la economía mexicana, revela estudio de Oxford Economics: Grupo Modelo

Los bares aportan 2,700 millones de dólares al año a la economía mexicana, revela estudio de Oxford Economics: Grupo Modelo

agosto 28, 2026
Next Post
Mérida: el escenario perfecto para experiencias memorables

Mérida: el escenario perfecto para experiencias memorables

BUSCAR

No Result
View All Result

PUBLICACIONES RECIENTES

Morat suma cuatro nuevas fechas en México al Ya Es Mañana World Tour

Morat suma cuatro nuevas fechas en México al Ya Es Mañana World Tour

agosto 29, 2026
Despliegan más de 2 mil policías por partido América-Puebla en el Estadio Banorte

Despliegan más de 2 mil policías por partido América-Puebla en el Estadio Banorte

agosto 29, 2026
Papa León XIV pide usar las redes sociales con prudencia; advierte que pueden proyectar un mundo irreal

El papa León XIV envía ayuda económica a Nepal tras la riada

agosto 29, 2026
Papa León XIV pide usar las redes sociales con prudencia; advierte que pueden proyectar un mundo irreal

El papa León XIV envía ayuda económica a Nepal tras la riada

agosto 29, 2026
Proponen que en ningún caso niñas, niños y adolescentes sean privados de la libertad por motivos migratorios

Proponen que en ningún caso niñas, niños y adolescentes sean privados de la libertad por motivos migratorios

agosto 29, 2026
Lluvias del 24 de junio de 2026 en Roma Norte dejan a un joven muerto tras ser electrocutado

Lluvias fuertes y posible granizo afectarán varias regiones de México este sábado

agosto 29, 2026
Plantean iniciativa para establecer medidas de detección temprana de enfermedades raras en menores de edad

Plantean iniciativa para establecer medidas de detección temprana de enfermedades raras en menores de edad

agosto 29, 2026
Proclaman a Lula da Silva como candidato para un cuarto mandato presidencial

Lula da Silva califica a Flávio Bolsonaro de irresponsable para gobernar Brasil por negar el calentamiento global

agosto 29, 2026
«Pillewizer», la montaña de los Alpes austríacos que perdió su nombre y un metro por su pasado nazi

«Pillewizer», la montaña de los Alpes austríacos que perdió su nombre y un metro por su pasado nazi

agosto 29, 2026
Ataque ruso a un almacén cerca de Kyiv deja 37 muertos y un incendio que se propagó a viviendas

Ataque ruso a un almacén cerca de Kyiv deja 37 muertos y un incendio que se propagó a viviendas

agosto 29, 2026
DiarioRedes

© 2020 - DiarioRedes

  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional

No Result
View All Result
  • Nacional
  • Política
  • Economía
  • CDMX
  • Salud
  • Internacional

© 2020 - DiarioRedes