[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [German](https://unit42.paloaltonetworks.com/de/iranian-cyberattacks-2025/)
* [English](https://unit42.paloaltonetworks.com/iranian-cyberattacks-2025/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2025/)
* [French](https://unit42.paloaltonetworks.com/fr/iranian-cyberattacks-2025/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2025/)
* [Korean](https://unit42.paloaltonetworks.com/ko/iranian-cyberattacks-2025/)
* [Portuguese](https://unit42.paloaltonetworks.com/pt-br/iranian-cyberattacks-2025/)
* [Chinese (Traditional)](https://unit42.paloaltonetworks.com/zh-hant/iranian-cyberattacks-2025/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/ "Grupos de actores de amenazas")
* [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/ "Ciberdelito")  
  [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/)

# Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán (Actualizado el 30 de junio)

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 7 lectura mínima  
Related Products  
[Advanced Threat Prevention](https://unit42.paloaltonetworks.com/es-la/product-category/advanced-threat-prevention-es-la/ "Advanced Threat Prevention")[Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/es-la/product-category/cloud-delivered-security-services-es-la/ "Cloud-Delivered Security Services")[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex Cloud](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-cloud-es-la/ "Cortex Cloud")[Cortex XDR](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xdr-es-la/ "Cortex XDR")[Cortex XSIAM](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xsiam-es-la/ "Cortex XSIAM")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/es-la/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:30 de Junio de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/)
  * [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/)
  * [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/)
  * [Hacktivismo](https://unit42.paloaltonetworks.com/es-la/category/hacktivism-es-la/)
  * [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/)
  * [Malware](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/malware-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [Agent Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agent-serpens-es-la/)
  * [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/)
  * [Boggy Serpens](https://unit42.paloaltonetworks.com/es-la/tag/boggy-serpens-es-la/)
  * [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/)
  * [DDoS attacks](https://unit42.paloaltonetworks.com/es-la/tag/ddos-attacks-es-la/)
  * [Devious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/devious-serpens-es-la/)
  * [Evasive Serpens](https://unit42.paloaltonetworks.com/es-la/tag/evasive-serpens-es-la/)
  * [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/)
  * [Iran](https://unit42.paloaltonetworks.com/es-la/tag/iran-es-la/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2025/?pdf=download&lg=es-la&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2025/?pdf=print&lg=es-la&_wpnonce=46edad538b "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=Resumen%20sobre%20amenazas:%20aumento%20del%20riesgo%20cibernético%20relacionado%20con%20Irán%20(Actualizado%20el%2030%20de%20junio)&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F&title=Resumen%20sobre%20amenazas:%20aumento%20del%20riesgo%20cibernético%20relacionado%20con%20Irán%20(Actualizado%20el%2030%20de%20junio)> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F&text=Resumen%20sobre%20amenazas:%20aumento%20del%20riesgo%20cibernético%20relacionado%20con%20Irán%20(Actualizado%20el%2030%20de%20junio)> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=Resumen%20sobre%20amenazas:%20aumento%20del%20riesgo%20cibernético%20relacionado%20con%20Irán%20(Actualizado%20el%2030%20de%20junio)%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Firanian-cyberattacks-2025%2F> "Share in Mastodon")

## Resumen ejecutivo

El reciente conflicto en el que se ha visto envuelto Irán, en particular sus enfrentamientos militares con Israel y Estados Unidos, aumenta significativamente el riesgo de propagación de conflictos cibernéticos. Esta situación extiende los campos de batalla tradicionales al ámbito digital.

Aunque todavía no hemos visto un repunte drástico de los ciberataques dirigidos por Irán, nuevas escaladas podrían manifestarse como un aumento de las operaciones cibernéticas tanto por parte de grupos patrocinados por el Estado como de *hacktivistas* independientes. Su objetivo sería perturbar, recopilar información o influir en adversarios percibidos como tales. Los grupos de amenazas iraníes tienen un historial de ataques contra infraestructuras críticas e industrias sensibles en empresas públicas y privadas de todo el mundo, y estos ataques pueden tener consecuencias de gran alcance.

Durantelos dos últimos años, Unit 42 ha observado que los *hacktivistas*y los grupos respaldados por Irán han estado ampliando sus operaciones cibernéticas a escala mundial y han llevado a cabo las siguientes actividades:

* Aprovechamiento oportunista de la IA generativa (GenAI) para la ingeniería social y las operaciones de influencia.
* Vinculación explícita de los ataques destructivos con acontecimientos geopolíticos.

Estas actividades se suman a las que históricamente han caracterizado a estos grupos. Es posible que estas actividades se intensifiquen aún más en el contexto de los acontecimientos recientes en los que se han visto implicados Israel y Estados Unidos. Estas actividades incluyen lo siguiente:

* Ataques destructivos
* Desfiguración de sitios web
* Ataques de denegación de servicio distribuido (DDoS)
* Exfiltración de datos y ataques de limpieza, que recuerdan a [los que hemos observado anteriormente](https://unit42.paloaltonetworks.com/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/) de parte de los grupos iraníes dirigidos a los sectores de educación y tecnología israelíes

Hacemos un seguimiento de la actividad de amenazas en todo el mundo, e Irán es uno de los cuatro principales estados-nación que vigilamos, junto con China, Rusia y Corea del Norte. Los principales objetivos de [los actores del Estado nación iraní](#post-145223-_heading=h.asbe9yhgrio6) con frecuencia incluyen el espionaje y la disrupción. Estos grupos emplean diversas tácticas, técnicas y procedimientos (TTP), incluidas las campañas de *phishing* dirigido y la explotación de vulnerabilidades conocidas. Las observaciones específicas incluyen lo siguiente:

* **Infraestructura encubierta para el espionaje:** un [caso reciente identificado por Unit 42](https://unit42.paloaltonetworks.com/iranian-attackers-impersonate-model-agency/) reveló una presunta infraestructura iraní encubierta que se hacía pasar por una agencia de modelos alemana para realizar ciberespionaje. Estas operaciones crean sitios web falsos para recopilar gran cantidad de datos sobre los visitantes, lo que sugiere la existencia de objetivos estratégicos con el fin de recopilar información.
* **Ingeniería social mejorada con IA:** [recientemente hemos observado](https://www.linkedin.com/posts/unit42_agentserpens-charmingkitten-powerless-activity-7337886288001363969-J_bY?utm_source=share&utm_medium=member_desktop&rcm=ACoAAAA3mP0BdWCaedDmG9Z6SqRL_0leLGPtlf4) un grupo de amenazas iraní (Agent Serpens, alias CharmingKitten) que utilizaba GenAI en un PDF malicioso, enmascarado como un documento de la organización de investigación sin ánimo de lucro llamada RAND de Estados Unidos. El grupo utilizo este PDF junto con malware dirigido.
* **Operaciones destructivas persistentes:** el grupo de amenazas persistentes avanzadas (APT) llamado Agonizing Serpens, respaldado por Irán, [atacó los sectores israelíes de educación y tecnología](https://unit42.paloaltonetworks.com/agonizing-serpens-targets-israeli-tech-higher-ed-sectors/) entre enero y octubre de 2023, con el objetivo de robar datos confidenciales, como información de identificación personal (PII) y propiedad intelectual. En estos ataques, también se implementaron wipers para destruir sistemas y dificultar el análisis forense.

En el contexto de la actual situación geopolítica con Irán, identificamos cuatro áreas clave de actividad potencial de ciberamenazas:

* **Actores de amenazas del Estado nación iraní:** a corto plazo, es probable que los hackers del Estado nación iraní utilicen ataques dirigidos, desde correos electrónicos de *phishing* selectivo dirigidos a diplomáticos hasta malware de limpieza destructivo dirigido a organizaciones vinculadas a intereses estadounidenses.
* ***Hacktivistas*:** es probable que los *hacktivistas* que apoyan a Irán sigan realizando ataques disruptivos y operaciones de influencia contra intereses de Estados Unidos, tanto dentro como fuera del país. Esto incluye ataques de DDoS para interrumpir el acceso a Internet e influir en las operaciones de las plataformas de redes sociales.
* **Grupos de ciberdelincuentes:** estos grupos podrían explotar de forma oportunista la incertidumbre mundial para lanzar campañas de *phishing*, aprovechando los acontecimientos mundiales como tema para correos electrónicos y archivos adjuntos maliciosos.
* **Otros actores de estados-nación:** existe la posibilidad de que otros actores de amenazas de estados-nación aprovechen los acontecimientos para promover sus intereses. Estos ataques podrían incluir operaciones de bandera falsa, en las que actores ajenos a Irán disfrazan sus ataques para que parezcan originados en dicho país. Esto sucedió cuando Rusia [secuestró previamente la infraestructura cibernética de Irán en 2019](https://www.ncsc.gov.uk/news/turla-group-exploits-iran-apt-to-expand-coverage-of-victims) para colarse en redes ya comprometidas por actores iraníes.

Los clientes de Palo Alto Networks pueden recibir protección y mitigación para la actividad de este actor de amenazas a través de los siguientes productos:

* Firewall de nueva generación con [prevención de amenazas avanzada](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration)
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR), [XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) y [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud)

El equipo de [respuesta ante incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) también puede involucrarse para ayudar con una intrusión o para proporcionar una evaluación proactiva que permita reducir el riesgo.

| **Grupos de amenaza analizados** | **[Agent Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agent-serpens-es-la/)** (aka APT42), [**Agonizing Serpens**](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/) (aka Pink Sandstorm), [**Boggy Serpens**](https://unit42.paloaltonetworks.com/es-la/tag/boggy-serpens-es-la/) (aka MuddyWater), [**Curious Serpens**](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/) (aka Peach Sandstorm), **[Devious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/devious-serpens-es-la/)** (aka Imperial Kitten), **[Evasive Serpens](https://unit42.paloaltonetworks.com/es-la/tag/evasive-serpens-es-la/), Industrial Serpens** |
|----------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## Alcance actual de los ciberataques

Unit 42 rastrea a diversos agentes iraníes patrocinados por el Estado que llevan el nombre de la constelación *Serpens*. Estos grupos podrían aumentar o intensificar su actividad en las próximas semanas.

Las capacidades cibernéticas iraníes patrocinadas por el Estado, a menudo, se utilizan para proyectar y amplificar mensajes políticos (con frecuencia, mediante tácticas destructivas y psicológicas). Es probable que se centren en objetivos regionales (por ejemplo, Israel), así como en lo que consideran objetivos de alto valor (por ejemplo, políticos, principales responsables de la toma de decisiones y otras entidades directamente implicadas).

Las campañas patrocinadas por el Estado pueden dirigirse a las cadenas de suministro, la infraestructura crítica, los vendedores o los proveedores de las víctimas.

La mayoría de los ciberataques ya denunciados relacionados con este suceso son ataques de denegación de servicio (DoS) intencionadamente perturbadores. Los atacantes de terceros, como los *hacktivistas* y los actores proxy, suelen apoyar a uno u otro bando, con el objetivo de impactar negativamente e influir en el bando contrario.

Desde el 22 de junio de 2025, [120 grupos de *hacktivistas*](https://x.com/Cyberknow20/status/1936763837623202176) se encuentran activos en respuesta a estos acontecimientos. Otros informes públicos indican que también están activos tanto grupos de ciberdelincuentes como grupos proxy apoyados por el Estado.

El DDoS parece ser el método de ataque más denunciado, seguido de los ataques destructivos. Los investigadores han observado muestras de malware destructivo, como borradores de datos relacionados con estos acontecimientos. Los ataques destructivos también incluyen la destrucción de 90 millones de dólares de fondos en una [vulneración de una plataforma de criptomonedas](https://www.cnbc.com/2025/06/18/pro-israel-hackers-iran-crypto.html) en junio de 2025.

Otras [vulneraciones de datos](https://www.mako.co.il/news-money/2025_q2/Article-2ee8f6375889791026.htm) y [filtraciones de datos](https://t.me/tapandegan_official/754) asociadas pretenden perjudicar a cualquiera de las partes. Los informes también indican la existencia de [ataques a la tecnología operativa (OT)](https://www.hindustantimes.com/world-news/iranian-hackers-hijacking-home-security-cameras-to-spy-within-israel-101750396147899.html). En ocasiones, ambas están relacionadas, ya que también se han informado vulneraciones de datos de empresas energéticas y de otros servicios públicos en relación directa con estos acontecimientos.

## Grupos de amenaza iraníes rastreados por Unit 42

* [Agent Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#section6SubHeading2) (alias APT42)
  * Grupo de espionaje y vigilancia centrado en Israel y Estados Unidos, que ataca a disidentes, activistas, periodistas y otros grupos considerados de riesgo o que protestan en contra del gobierno iraní.
  * **Acceso inicial:** principalmente *phishing* selectivo, incluida la cosecha de credenciales con páginas de inicio de sesión falsas, y ataques de *watering hole*.
* [Agonizing Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#section6SubHeading3) (alias Pink Sandstorm)
  * Este grupo se dedica al espionaje y a los ataques con ransomware y malware destructivo contra objetivos en Oriente Medio, con especial atención a los ataques contra Israel.
  * **Acceso inicial:** ataques a contraseñas (por ejemplo, fuerza bruta, pulverizaciones de contraseñas) y explotación de vulnerabilidades conocidas (seguida de implementación de *web shells*).
* [Boggy Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#section6SubHeading4) (alias MuddyWater)
  * Un grupo de ciberespionaje que proporciona datos robados y acceso al gobierno iraní, así como a otros actores de amenazas.
  * **Acceso inicial:** *phishing* selectivo y explotación de vulnerabilidades conocidas.
* [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/) (aka Peach Sandstorm)
  * Grupo de espionaje activo desde 2013 dirigido a los sectores aeroespacial, de defensa y energético en Estados Unidos, Oriente Medio y Europa. El grupo ha aprovechado la infraestructura en la nube, incluido Azure, para C2.
  * **Acceso inicial** : Ataques de pulverización de contraseñas con objetivos amplios o campañas de ingeniería social basadas en la contratación laboral para entregar malware personalizado, incluidas las puertas traseras [Falsefont](https://unit42.paloaltonetworks.com/curious-serpens-falsefont-backdoor/) o [Tickler](https://www.microsoft.com/en-us/security/blog/2024/08/28/peach-sandstorm-deploys-new-custom-tickler-malware-in-long-running-intelligence-gathering-operations/) Una vez dentro, el grupo es [known](https://www.microsoft.com/en-us/security/blog/2023/09/14/peach-sandstorm-password-spray-campaigns-enable-intelligence-collection-at-high-value-targets/) por llevar a cabo actividades de descubrimiento con herramientas como AzureHound y Roadtools para recopilar y volcar datos de Microsoft Entra ID.
* [Devious Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#section6SubHeading5) (alias Imperial Kitten)
  * Grupo de espionaje conocido por atacar a proveedores informáticos de Medio Oriente en el marco de campañas en la cadena de suministro.
  * **Acceso inicial:** ingeniería social a través de las redes sociales, *phishing* selectivo de credenciales y ataques de *watering hole* , y despliegue de *web shells*.
* [Evasive Serpens](https://unit42.paloaltonetworks.com/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/#section6SubHeading6) (alias APT34)
  * Un prolífico grupo de espionaje conocido por sus amplios objetivos alineados con los intereses del Estado nación.
  * **Acceso inicial:** depende en gran parte del *phishing selectivo*, aunque también se lo ha asociado a otros ataques más complejos, como las campañas de cosecha de credenciales y el secuestro de DNS.
* Industrial Serpens (alias Chrono Kitten)
  * Un grupo respaldado por Irán asociado a ataques disruptivos (por ejemplo, ransomware, malware de limpieza, ataques de hackeo seguidos de filtración) que se alinean con los intereses estatales.
  * **Acceso inicial:** ingeniería social para distribuir spyware para Android alojado en sitios web falsos, ataques a contraseñas (por ejemplo, fuerza bruta, pulverizaciones de contraseñas) y explotación de vulnerabilidades conocidas.

## Conclusión

Dada la variedad de tácticas que utilizan los actores de amenazas, lo más eficaz es una defensa en varios niveles, ya que ninguna herramienta por sí sola podrá proporcionar una protección completa contra estas amenazas adaptables. Recomendamos centrarse en la higiene de seguridad básica, un enfoque comprobado que proporciona una protección resistente contra una amplia gama de tácticas.

También recomendamos tomar las siguientes precauciones para ayudar a mitigar el impacto de posibles ataques.

### **Recomendaciones tácticas**

* Aumentar la respuesta a cualquier señal de amenaza en la medida de lo posible, especialmente aquellas asociadas a activos accesibles desde Internet, como sitios web, puertas de enlace de redes privadas virtuales (VPN) y activos en la nube.
* Garantizar que la infraestructura accesible desde Internet esté actualizada con parches de seguridad y otras prácticas recomendadas de refuerzo.
* Capacitar a los empleados en tácticas de *phishing* e ingeniería social y vigilar continuamente las actividades sospechosas.
* El 30 de junio, la CISA, el FBI, el Centro de Ciberdelincuencia del Departamento de Defensa y la NSA publicaron una hoja informativa conjunta, \<\<[Iranian Cyber Actors May Target Vulnerable US Networks and Entities of Interest](https://www.cisa.gov/resources-tools/resources/iranian-cyber-actors-may-target-vulnerable-us-networks-and-entities-interest)\>\>, en la que instaban a las organizaciones a permanecer vigilantes ante posibles operaciones cibernéticas selectivas por parte de agentes de amenazas iraníes patrocinados por el Estado o afiliados a él.

### **Recomendaciones estratégicas**

* Iniciar o actualizar los planes de continuidad de la actividad para el personal o los activos que los ataques digitales o físicos puedan perturbar.
* Prepararse para validar y responder a declaraciones de vulneraciones o filtraciones de datos.
  * Los actores de amenazas podrían utilizar las declaraciones (aunque sean falsas) para avergonzar o acosar a las víctimas, o para difundir discursos políticos.

Como es probable que la actividad siga intensificándose mientras duren estos acontecimientos, es importante mantenerse alerta ante posibles ataques. Los *hacktivistas* y los actores de amenazas apoyados por el Estado han sido oportunistas, lo que ha llevado a que fuentes potencialmente inesperadas se hayan convertido en objetivos.

Actualizaremos este resumen de amenazas a medida que dispongamos de más información pertinente.

## Cómo pueden ayudar Palo Alto Networks y Unit 42

Los clientes de Palo Alto Networks pueden aprovechar varias protecciones y actualizaciones de productos para identificar y defenderse de amenazas relacionadas con aspectos de estos acontecimientos.

Si cree que podría haber resultado vulnerado o tiene un problema urgente, póngase en contacto con el [equipo de respuesta ante incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame al:

* Norteamérica: llamada gratuita: +1 (866) 486-4842 (866.4.UNIT42)
* Reino Unido: +44.20.3743.3660
* Europa y Oriente Medio: +31.20.299.3130
* Asia: +65.6983.8730
* Japón: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 00080005045107

### Firewall de nueva generación y Prisma Access con prevención de amenazas avanzada

La [prevención de amenazas avanzada](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) cuenta con una detección integrada basada en aprendizaje automático que puede detectar exploits en tiempo real.

### Cortex

[Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR), [XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) y [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud) están diseñados para evitar la ejecución de malware malicioso conocido. También están diseñados para impedir la ejecución de malware desconocido y otras actividades maliciosas mediante la protección frente a amenazas de comportamiento y el aprendizaje automático basado en el módulo de análisis local.

Volver al principio

### Etiquetas

* [Agent Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agent-serpens-es-la/ "Agent Serpens")
* [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/ "Agonizing Serpens")
* [Boggy Serpens](https://unit42.paloaltonetworks.com/es-la/tag/boggy-serpens-es-la/ "Boggy Serpens")
* [Curious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/curious-serpens-es-la/ "Curious Serpens")
* [DDoS attacks](https://unit42.paloaltonetworks.com/es-la/tag/ddos-attacks-es-la/ "DDoS attacks")
* [Devious Serpens](https://unit42.paloaltonetworks.com/es-la/tag/devious-serpens-es-la/ "Devious Serpens")
* [Evasive Serpens](https://unit42.paloaltonetworks.com/es-la/tag/evasive-serpens-es-la/ "Evasive Serpens")
* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")
* [Iran](https://unit42.paloaltonetworks.com/es-la/tag/iran-es-la/ "Iran")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:Los ciberdelincuentes abusan de las herramientas de código abierto para atacar el sector financiero africano](https://unit42.paloaltonetworks.com/es-la/cybercriminals-attack-financial-sector-across-africa/ "Los ciberdelincuentes abusan de las herramientas de código abierto para atacar el sector financiero africano")

### ÍNDICE

* 

### Artículos relacionados

* [Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "article - table of contents")
* [Evolución de las ciberamenazas iraníes: de los wipers de MBR a la militarización de la identidad](https://unit42.paloaltonetworks.com/es-la/evolution-of-iran-cyber-threats/ "article - table of contents")
* [Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/ "article - table of contents")

## Relacionados Recursos

![Pictorial representation of attackers using AI tools to target Latin American organizations. A vibrant cityscape with silhouettes of numerous people walking along a bustling street. The scene is illuminated by bright urban lights and digital-like particles, creating a dynamic and futuristic atmosphere.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/09/AdobeStock_768915868-2-1-786x373.jpg)  
[Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 3 de Septiembre de 2026 [#### Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/)

* [Agentic AI](https://unit42.paloaltonetworks.com/es-la/tag/agentic-ai-es-la/ "Agentic AI")

* [ChatGPT](https://unit42.paloaltonetworks.com/es-la/tag/chatgpt/ "ChatGPT")

* [CL-CRI-1131](https://unit42.paloaltonetworks.com/es-la/tag/cl-cri-1131/ "CL-CRI-1131")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/ai-tool-use-targeting-latam-orgs/ "Los atacantes aprovechan el uso continuo de herramientas de IA para atacar organizaciones en América Latina")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 2 de Junio de 2026 [#### El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/es-la/tag/credential-harvesting-es-la/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/es-la/tag/npm-packages/ "npm packages")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/monitoring-npm-supply-chain-attacks/ "El panorama de amenazas de npm: superficie de ataque y mitigaciones (Actualizado el 2 de junio)")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 17 de Abril de 2026 [#### Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/es-la/tag/apk/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/es-la/tag/ddos-attacks-es-la/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2026/ "Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán en 2026 (actualizado el 17 de abril)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 1 de Abril de 2026 [#### Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/es-la/tag/api-attacks-es-la/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/es-la/tag/javascript-es-la/ "JavaScript")

* [PowerShell](https://unit42.paloaltonetworks.com/es-la/tag/powershell-es-la/ "PowerShell")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/axios-supply-chain-attack/ "Resumen sobre amenazas: impacto generalizado del ataque a la cadena de suministro de Axios")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 31 de Marzo de 2026 [#### Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/es-la/tag/github-es-la/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/es-la/tag/infostealer-es-la/ "Infostealer")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/teampcp-supply-chain-attacks/ "Armar a los protectores: ataque multifase de TeamPCP a la cadena de suministro dirigido contra la infraestructura de seguridad")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 24 de Marzo de 2026 [#### Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/es-la/tag/email-scam/ "email scam")

* [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/ "phishing")

* [Recruiter](https://unit42.paloaltonetworks.com/es-la/tag/recruiter/ "recruiter")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/phishing-attackers-pose-as-panw-recruiters/ "Resumen sobre amenazas: plan de contratación que suplanta la identidad del equipo de adquisición de talentos de Palo Alto Networks")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 11 de Febrero de 2026 [#### Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/es-la/tag/backdoor/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/es-la/tag/dll-sideloading/ "DLL Sideloading")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/notepad-infrastructure-compromise/ "Actores de amenazas de estados-nación explotan la cadena de suministro de Notepad++")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/) 29 de Enero de 2026 [#### Entendiendo la ciberamenaza rusa para los Juegos de Invierno de 2026](https://unit42.paloaltonetworks.com/es-la/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/es-la/tag/ai/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/es-la/tag/iot/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/es-la/tag/russia/ "Russia")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/russian-cyberthreat-2026-winter-olympics/ "Entendiendo la ciberamenaza rusa para los Juegos de Invierno de 2026")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 22 de Enero de 2026 [#### La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/es-la/tag/api/ "API")

* [DeepSeek](https://unit42.paloaltonetworks.com/es-la/tag/deepseek/ "DeepSeek")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/ "La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 2 de Enero de 2026 [#### VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección](https://unit42.paloaltonetworks.com/es-la/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/es-la/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/es-la/tag/infostealer-es-la/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/es-la/tag/python-es-la/ "Python")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/vvs-stealer/ "VVS Discord Stealer utiliza Pyarmor para ofuscación y evasión de detección")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
