[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/russian-cyberthreat-2026-winter-olympics/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/russian-cyberthreat-2026-winter-olympics/)
* [French](https://unit42.paloaltonetworks.com/fr/russian-cyberthreat-2026-winter-olympics/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/ "Insights")
* [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/ "Ciberdelito")  
  [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/)

# Entendiendo la ciberamenaza rusa para los Juegos de Invierno de 2026

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 lectura mínima

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Justin Moore](https://unit42.paloaltonetworks.com/es-la/author/justin-moore/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:29 de Enero de 2026

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Ciberdelito](https://unit42.paloaltonetworks.com/es-la/category/cybercrime-es-la/)
  * [Insights](https://unit42.paloaltonetworks.com/es-la/category/insights-es-la/)
  * [Opinions](https://unit42.paloaltonetworks.com/es-la/category/opinions-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [AI](https://unit42.paloaltonetworks.com/es-la/tag/ai/)
  * [IoT](https://unit42.paloaltonetworks.com/es-la/tag/iot/)
  * [Russia](https://unit42.paloaltonetworks.com/es-la/tag/russia/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/russian-cyberthreat-2026-winter-olympics/?pdf=download&lg=es-la&_wpnonce=ac4b3be3b8 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/russian-cyberthreat-2026-winter-olympics/?pdf=print&lg=es-la&_wpnonce=ac4b3be3b8 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Entendiendo%20la%20ciberamenaza%20rusa%20para%20los%20Juegos%20de%20Invierno%20de%202026&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F&title=Entendiendo%20la%20ciberamenaza%20rusa%20para%20los%20Juegos%20de%20Invierno%20de%202026 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F&text=Entendiendo%20la%20ciberamenaza%20rusa%20para%20los%20Juegos%20de%20Invierno%20de%202026 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Entendiendo%20la%20ciberamenaza%20rusa%20para%20los%20Juegos%20de%20Invierno%20de%202026%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Frussian-cyberthreat-2026-winter-olympics%2F "Share in Mastodon")
  Los Juegos de Invierno de 2026 en Milán-Cortina van más allá del deporte. Las tensiones entre la Federación Rusa y el Comité Olímpico Internacional (COI), derivadas de disputas sobre cumplimiento y gobernanza, se sitúan dentro de un contexto geopolítico más amplio. En este entorno, los Juegos pueden enfrentar un mayor riesgo cibernético, a medida que los grandes eventos internacionales se cruzan cada vez más con la competencia geopolítica. La exclusión de Rusia de un escenario global de histórica importancia nacional elimina una barrera geopolítica crítica que protegía los Juegos Olímpicos de Invierno de 2026.

## **De las sanciones olímpicas a la** exclusión**política**

El aislamiento actual de Rusia del movimiento olímpico se debe menos a las anteriores[disputas relacionadas con el dopaje](https://www.wada-ama.org/sites/default/files/rusadacompliance_qa.pdf) que a las consecuencias geopolíticas de su invasión a Ucrania en 2022. Si bien las sanciones pasadas reflejaban la aplicación de normativas, las medidas impuestas desde 2023 se sitúan dentro de un contexto político y de seguridad más amplio.

La[suspensión](https://www.olympics.com/ioc/news/ioc-executive-board-suspends-russian-olympic-committee-with-immediate-effect) indefinida de Rusia siguió a la invasión de Ucrania pocos días después de los Juegos de Invierno de Pekín 2022, la cual el Comité Olímpico Internacional (COI) condenó como una violación de la Tregua Olímpica. Esto se vio reforzado por la incorporación por parte de Rusia de consejos deportivos regionales en territorios ucranianos ocupados, una acción que el COI[declaró](https://www.olympics.com/ioc/news/ioc-strongly-condemns-the-breach-of-the-olympic-truce) que violaba la[integridad territorial](https://www.olympics.com/ioc/news/ioc-executive-board-suspends-russian-olympic-committee-with-immediate-effect) del Comité Olímpico Nacional de Ucrania.

Este cambio de sanciones regulatorias a la exclusión política ayuda a explicar la dinámica actual. En este contexto, Rusia parece ver cada vez más al COI no solo como un regulador deportivo, sino como un actor político dentro de un marco geopolítico más amplio; una interpretación que conlleva implicaciones para el entorno de seguridad que rodea a grandes eventos internacionales como los Juegos de Invierno de 2026.

Esta distinción es crítica para entender cómo Rusia percibe al COI no como un[organismo regulador](https://mid.ru/en/foreign_policy/news/1913143/), sino como un[adversario político](https://www.voanews.com/a/putin-accuses-ioc-of-ethnic-discrimination-against-russians/7317425.html) que actúa en el interés político de las[naciones occidentales](https://www.google.com/search?q=https://timesofindia.indiatimes.com/sports/more-sports/others/russian-olympic-chief-pozdnyakov-accuses-ioc-of-siding-with-ukraine/articleshow/102203493.cms). Desde la perspectiva del Kremlin, la prohibición de los Juegos de Invierno de 2026[no se trata de cartas o treguas](https://www.reuters.com/sports/ioc-rejects-putins-ethnic-discrimination-accusation-over-olympics-2023-10-20/). Es[un ataque político a su legitimidad estatal](https://www.google.com/search?q=https://tass.com/sports/1857645). Este es su escenario principal para proyectar su estatus de "gran potencia". Cuando el COI[prohíbe la bandera](https://theins.ru/en/society/271126), silencia el himno y obliga a los competidores a participar como "Atletas Individuales Neutrales",[Moscú](https://www.reuters.com/lifestyle/sports/russian-olympic-head-says-ioc-rules-participation-unacceptable-2023-03-28/) lo[interpreta](https://www.reuters.com/lifestyle/sports/russian-olympic-head-says-ioc-rules-participation-unacceptable-2023-03-28/) como un intento de[borrar la identidad rusa](https://www.google.com/search?q=https://mid.ru/en/press_service/spokesman/briefings/1939920/%2309) del[escenario global](https://www.voanews.com/a/putin-accuses-ioc-of-ethnic-discrimination-against-russians/7317425.html).

## **La identidad vacilante de** Rusia**en el escenario global**

En 2007,[Vladimir Putin lideró personalmente la exitosa presentación final de Rusia](https://time.com/archive/6940903/the-sochi-olympics-a-win-for-putin/) en inglés y francés ante el Comité Olímpico Internacional en la Ciudad de Guatemala. Eso resultó en que Rusia ganara el derecho a organizar los Juegos Olímpicos de Invierno de 2014. Esa victoria y los subsiguientes Juegos de Invierno de Sochi 2014 fueron momentos decisivos para Rusia, destinados a resaltar su resurgimiento en el escenario global. Se pretendía proyectar una imagen de una potencia global capaz y reemergente, con la autoridad logística y política para ofrecer eventos de clase mundial.

Remontándose hasta los Juegos Olímpicos de Helsinki de 1952, el estado ruso (entonces la Unión Soviética) veía los Juegos como una herramienta diplomática para ilustrar los méritos de las instituciones soviéticas y la ideología comunista. El conteo de medallas ha sido durante mucho tiempo una forma de cuantificar ese dominio y legitimación, y la Unión Soviética todavía mantiene el[segundo conteo general de medallas más alto](https://www.olympedia.org/statistics/medal/country) de todos los tiempos. Esta estrategia filosófica permanece inalterada hoy en día.

## **Ascendiendo en** la**escalera de escalada**

Ya en 2014, Rusia enfrentaba desafíos con el COI relacionados con un escándalo de dopaje deportivo que culminó en una prohibición de los Juegos de Invierno de 2018 en Corea del Sur. Rastreando la historia de sus represalias contra esta prohibición y la humillación y exclusión adicionales percibidas relacionadas con la invasión de Ucrania, vemos un patrón claro de escalada.

### **Exposición de** datos\*\*"Todos se están dopando" (Juegos Olímpicos de Río 2016)\*\*

[La Agencia Mundial Antidopaje (WADA)](https://www.wada-ama.org/en/news/wada-confirms-attack-russian-cyber-espionage-group) fue vulnerada en 2016 por el grupo de actores de amenazas[Fighting Ursa](https://unit42.paloaltonetworks.com/tag/fighting-ursa/) (alias APT28, Fancy Bear, Strontium, Forest Blizzard). Fighting Ursa se atribuye al Departamento Central de Inteligencia (GRU) de Rusia. El grupo[filtró datos de atletas](https://ru.usembassy.gov/the-united-states-condemns-malicious-cyber-activity-targeting-germany-czechia-and-other-eu-member-states/) para desacreditar a los reguladores que investigaron a Rusia.

### **Tácticas de bandera falsa dirigidas a** entidades**clave (Juegos Olímpicos de Pyeongchang 2018)**

Durante los Juegos de Invierno de 2018 en Pyeongchang,[Razing Ursa](https://unit42.paloaltonetworks.com/tag/razing-ursa/) (alias APT44, Sandworm, Iridium)[atacó la infraestructura de TI](https://cloud.google.com/blog/topics/threat-intelligence/apt44-unearthing-sandworm) con el [malware Olympic Destroyer](https://www.hhs.gov/sites/default/files/seashell-blizzard-threat-actor-profile-tlpclear.pdf). Dirigiéndose a emisoras, oficiales y patrocinadores, los atacantes emplearon sofisticadas tácticas de bandera falsa para incriminar a actores norcoreanos y chinos. La operación también[utilizó VPNFilter](https://www.gov.uk/government/news/uk-exposes-series-of-russian-cyber-attacks-against-olympic-and-paralympic-games) para[comprometer dispositivos](https://www.cisa.gov/news-events/cybersecurity-advisories/aa22-054a) en toda Corea del Sur, causando una interrupción generalizada.

### **Reconocimiento avanzado (Juegos Olímpicos** de**Tokio 2020)**

Aunque los juegos fueron pospuestos posteriormente debido a la pandemia de coronavirus, la[Oficina de Relaciones Exteriores, Commonwealth y Desarrollo del Reino Unido afirmó](https://www.gov.uk/government/news/uk-exposes-series-of-russian-cyber-attacks-against-olympic-and-paralympic-games) que el GRU estaba llevando a cabo operaciones cibernéticas y reconocimiento en preparación para los juegos.

### **Engaño y** difamación**habilitados por IA (Juegos Olímpicos de París 2024)**

Antes de los Juegos de París 2024, actores de amenazas vinculados a Rusia (Storm-1679 y Storm-1099) [utilizaron desinformación generada por IA](https://cdn-dynmedia-1.microsoft.com/is/content/microsoftcorp/microsoft/final/en-us/microsoft-brand/documents/MTAC_Report_Russian_Influence_and_Paris_2024.pdf) para operaciones de información, creando un documental falso de Netflix, narrado por una voz similar a la de Tom Cruise, para fabricar amenazas de seguridad y suprimir la asistencia. Por separado, el actor Storm-1679 produjo videos engañosos durante el último año, tratando de disuadir a los espectadores de asistir a los Juegos y difamar al COI. El grupo hizo esto sugiriendo falsamente que fuentes confiables confirmaban violencia esperada.

## **El panorama: un cálculo** estratégico**modificado**

La exclusión de Rusia de la competencia por medallas en los Juegos de Invierno de 2026 cambia el contexto estratégico que rodea a Milán-Cortina. Sin un equipo nacional participando, se reducen los disuasivos tradicionales vinculados a consecuencias reputacionales o competitivas.

Los repetidos comentarios públicos de funcionarios rusos ilustran que ya no ven al COI como un organismo deportivo neutral, sino como un ente que opera dentro de un entorno político más amplio. Dada la historia de actividad cibernética vinculada a Rusia dirigida a Juegos Olímpicos pasados, el riesgo de operaciones cibernéticas alineadas con el estado no puede descartarse, potencialmente recurriendo a tácticas disruptivas o basadas en influencia observadas anteriormente.

La exclusión de Rusia de los Juegos Olímpicos de Invierno de Milán-Cortina 2026 conlleva un peso simbólico significativo, distinto de su ausencia en los Juegos Olímpicos de Verano de París 2024. Debido a que eventos estelares como el hockey sobre hielo y el patinaje artístico están tan profundamente arraigados en el orgullo nacional ruso, su ausencia se siente más profundamente que la exclusión de los deportes de verano. Dada la particular prominencia de los deportes de invierno en la identidad deportiva nacional de Rusia, este destierro de un evento insignia puede intensificar las percepciones e influir en las respuestas concernientes a los próximos Juegos de Invierno.

Considerando lo mencionado anteriormente, estamos viendo el panorama de amenazas potenciales como una combinación de ataques separados o complementarios:

* **Efectos cibernéticos cinéticos en infraestructura crítica:** El posible despliegue de malware destructivo dirigido a la tecnología operativa esencial para las operaciones de las sedes con el fin de afectar configuraciones y paralizar la infraestructura. Los objetivos específicos podrían incluir la red eléctrica en los Dolomitas, equipos de fabricación de nieve y redes de puntuación; sistemas donde un compromiso causaría una interrupción física inmediata y la interrupción o cancelación del evento.
* **Explotación de la superficie de ataque "Smart Road" V2X:** La digitalización de la Smart Road (Carretera Inteligente) SS51 Alemagna hacia Cortina crea una vulnerabilidad grande y novedosa a través de su infraestructura vehículo-a-infraestructura (V2I). La carretera depende de postes inteligentes con cámaras, fibra óptica y sensores de internet de las cosas (IoT), creando una superficie de ataque potencial donde los actores de amenazas podrían inyectar telemetría falsa o secuestrar señales de mensaje variable (VMS), armando los patrones de tráfico para causar congestión o poner en peligro a los conductores en tránsito.
* **Amenazas híbridas amplificadas por IA y Deepfakes:** La IA generativa probablemente servirá como un multiplicador de fuerza para ataques físicos o cibernéticos, lo que podría amplificar la confusión hasta convertirla en pánico. En un escenario híbrido, los actores de amenazas podrían combinar una interrupción cibernética con el lanzamiento de audio o video *deepfake* de alta fidelidad que represente un evento catastrófico. Esta técnica inundaría las redes sociales y los canales de alerta con desinformación, transformando una interrupción técnica menor en una crisis de seguridad pública.
* **Guerra de información geopolítica (IO):** Es probable que los actores de amenazas exploten el interés público en los Juegos para diseminar narrativas y desinformación. Esto podría incluir la creación de sitios web que imiten fuentes de medios legítimas, con el objetivo de dirigirse a audiencias y desacreditar al COI y a las naciones occidentales.
* **Operaciones estratégicas de Hackeo y Filtración (Hack-and-Leak):** Los asistentes de alto perfil, funcionarios del COI y agencias antidopaje enfrentan un alto riesgo de "transparencia armada", con el robo de datos para apalancamiento político. A través de phishing dirigido e ingeniería social, los actores de amenazas se centrarán en correos electrónicos privados y exenciones de uso terapéutico con la intención de fabricar escándalos, avergonzar a los organizadores anfitriones y socavar la credibilidad de los Juegos.

Es hora de aceptar que, para el Kremlin, interrumpir estos juegos es una forma medible y aceptable de reclamar el estatus de "Gran Potencia" que sienten que les fue arrebatado injustamente. Para los profesionales de la ciberseguridad, el modelo de amenazas ha cambiado significativamente del espionaje a la interrupción, lo que hace necesario enfocarse en la resiliencia por sobre la protección de la infraestructura física.

Para aquellos defensores que operan dentro del perímetro digital de los Juegos, la prioridad debe ser la visibilidad Zero Trust (Confianza Cero). Los equipos de seguridad deben imponer la detección de anomalías para marcar comportamientos irregulares en dispositivos IoT y aplicar una estricta verificación de telemetría para prevenir la suplantación (*spoofing*). Críticamente, la infraestructura debe estar microsegmentada, asegurando que un dispositivo de borde comprometido no pueda moverse lateralmente hacia sistemas de control críticos.

Finalmente, las organizaciones deben implementar medidas de procedencia del contenido para verificar las comunicaciones legítimas frente al contenido generado por IA, mientras mantienen una vigilancia aumentada en torno al probable aumento de la ingeniería social y las campañas de phishing relacionadas con el evento.
Volver al principio

### Etiquetas

* [AI](https://unit42.paloaltonetworks.com/es-la/tag/ai/ "AI")
* [IoT](https://unit42.paloaltonetworks.com/es-la/tag/iot/ "IoT")
* [Russia](https://unit42.paloaltonetworks.com/es-la/tag/russia/ "Russia")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real](https://unit42.paloaltonetworks.com/es-la/real-time-malicious-javascript-through-llms/ "La próxima frontera de los ataques de ensamblado en tiempo de ejecución: aprovechamiento de los LLM para generar JavaScript de phishing en tiempo real")

### ÍNDICE

* 

### Artículos relacionados

* [¿La IA puede atacar la nube? Lecciones del desarrollo de un sistema multiagente ofensivo y autónomo en la nube](https://unit42.paloaltonetworks.com/es-la/autonomous-ai-cloud-attacks/ "article - table of contents")

## Relacionados Ciberdelito Recursos

![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
[Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 10 de Diciembre de 2025 [#### 01flip: ransomware multiplataforma escrito en Rust](https://unit42.paloaltonetworks.com/es-la/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/es-la/tag/bitcoin-es-la/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/es-la/tag/cl-cri-103-es-la/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/es-la/tag/cryptocurrency-es-la/ "Cryptocurrency")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/new-ransomware-01flip-written-in-rust/ "01flip: ransomware multiplataforma escrito en Rust")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 25 de Noviembre de 2025 [#### El dilema del doble uso de la IA: LLMs maliciosos](https://unit42.paloaltonetworks.com/es-la/dilemma-of-ai-malicious-llms/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/es-la/tag/credential-harvesting-es-la/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/es-la/tag/data-exfiltration-es-la/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/es-la/tag/llm-es-la/ "LLM")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/dilemma-of-ai-malicious-llms/ "El dilema del doble uso de la IA: LLMs maliciosos")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 22 de Octubre de 2025 [#### Jingle Thief: Por dentro de una campaña de fraude de tarjetas de regalo basada en la nube](https://unit42.paloaltonetworks.com/es-la/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/es-la/tag/cl%e2%80%91cri%e2%80%911032-es-la/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/es-la/tag/phishing-es-la/ "phishing")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: Por dentro de una campaña de fraude de tarjetas de regalo basada en la nube")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/) 31 de Julio de 2025 [#### Presentamos el marco de atribución de Unit 42](https://unit42.paloaltonetworks.com/es-la/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/es-la/tag/advanced-persistent-threat-es-la/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/es-la/tag/bookworm-es-la/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/es-la/tag/nomenclature-es-la/ "nomenclature")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/unit-42-attribution-framework/ "Presentamos el marco de atribución de Unit 42")  
  ![Pictorial representation of social engineering. Digital illustration of four human profiles connected by glowing neural network lines against a dark background, symbolizing connectivity and technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/cover-1920x900-no-blades-786x368.jpg)  
  [Informes de tendencias](https://unit42.paloaltonetworks.com/es-la/category/trend-reports-es-la/) 30 de Julio de 2025 [#### Informe de respuesta ante incidentes de Unit 42 de 2025: edición de ingeniería social](https://unit42.paloaltonetworks.com/es-la/2025-unit-42-global-incident-response-report-social-engineering-edition/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agent-serpens-es-la/ "Agent Serpens")

* [Agentic AI](https://unit42.paloaltonetworks.com/es-la/tag/agentic-ai-es-la/ "Agentic AI")

* [ClickFix](https://unit42.paloaltonetworks.com/es-la/tag/clickfix-es-la/ "ClickFix")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/2025-unit-42-global-incident-response-report-social-engineering-edition/ "Informe de respuesta ante incidentes de Unit 42 de 2025: edición de ingeniería social")  
  ![Pictorial representation of initial access brokers like TGR-CRI-0045. Digital concept image featuring a stream of glowing code with words like "Security," "Hackers," and "Crime" overlaid in bold text, symbolizing cybersecurity and data protection.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/) 8 de Julio de 2025 [#### Acordes ocultos de GoldMelody: se develaron los módulos de IIS en memoria del intermediario de acceso inicial](https://unit42.paloaltonetworks.com/es-la/initial-access-broker-exploits-leaked-machine-keys/)

* [GoLang](https://unit42.paloaltonetworks.com/es-la/tag/golang-es-la/ "GoLang")

* [Initial Access Broker](https://unit42.paloaltonetworks.com/es-la/tag/initial-access-broker-es-la/ "Initial Access Broker")

* [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/ "Microsoft")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/initial-access-broker-exploits-leaked-machine-keys/ "Acordes ocultos de GoldMelody: se develaron los módulos de IIS en memoria del intermediario de acceso inicial")  
  ![Pictorial representation of Iranian-backed threat groups and hacktivists. Digital illustration of a global network featuring interconnected lines and dots, suggesting a data-driven representation of worldwide connectivity, with a focus on technology and innovation. The image uses blue tones with red and light blue highlights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/08_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Grupos de actores de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-actor-groups-es-la/) 30 de Junio de 2025 [#### Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán (Actualizado el 30 de junio)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2025/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agent-serpens-es-la/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/es-la/tag/agonizing-serpens-es-la/ "Agonizing Serpens")

* [Boggy Serpens](https://unit42.paloaltonetworks.com/es-la/tag/boggy-serpens-es-la/ "Boggy Serpens")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/iranian-cyberattacks-2025/ "Resumen sobre amenazas: aumento del riesgo cibernético relacionado con Irán (Actualizado el 30 de junio)")  
  ![Pictorial illustration of cybercriminals. Illustration of a computer chip with a warning message "Network Hacked" displayed in a bright red alert triangle, surrounded by intricate digital elements and glowing lines, signifying a cybersecurity breach.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/06_Cybercrime_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 24 de Junio de 2025 [#### Los ciberdelincuentes abusan de las herramientas de código abierto para atacar el sector financiero africano](https://unit42.paloaltonetworks.com/es-la/cybercriminals-attack-financial-sector-across-africa/)

* [CL-CRI-1014](https://unit42.paloaltonetworks.com/es-la/tag/cl-cri-1014-es-la/ "CL-CRI-1014")

* [Finance](https://unit42.paloaltonetworks.com/es-la/tag/finance-es-la/ "Finance")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cybercriminals-attack-financial-sector-across-africa/ "Los ciberdelincuentes abusan de las herramientas de código abierto para atacar el sector financiero africano")  
  ![Pictorial representation of synthetic identity creation. A white man stands before a large digital display featuring various security camera feeds and a prominent close-up of an individual's face, illustrating a high-tech surveillance environment.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/unit-42_North-Korean-IT-Workers_blog-1920x900-2-1-786x369.png)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 6 de Junio de 2025 [#### Rostro falso: Unit 42 demuestra la alarmante facilidad de creación de identidades sintéticas](https://unit42.paloaltonetworks.com/es-la/north-korean-synthetic-identity-creation/)

* [DPRK](https://unit42.paloaltonetworks.com/es-la/tag/dprk-es-la/ "DPRK")

* [Social engineering](https://unit42.paloaltonetworks.com/es-la/tag/social-engineering-es-la/ "social engineering")

* [Wagemole](https://unit42.paloaltonetworks.com/es-la/tag/wagemole-es-la/ "Wagemole")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/north-korean-synthetic-identity-creation/ "Rostro falso: Unit 42 demuestra la alarmante facilidad de creación de identidades sintéticas")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
