• Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
martes, abril 21, 2026
  • Login
Periodico QuintanaRoo
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
No Result
View All Result
Periodico QuintanaRoo
No Result
View All Result
Home Sociedad

Hackers están usando máquinas virtuales invisibles para atacar empresas y casi nadie se da cuenta

Por: AbastoNews
abril 16, 2026
En Sociedad
0
Hackers están usando máquinas virtuales invisibles para atacar empresas y casi nadie se da cuenta
964
Vistas
ComparteComparteComparte

Sophos detectó una nueva ola de ciberataques en la que herramientas legítimas, ampliamente utilizadas por especialistas en TI y desarrollo de software, se convierten en escondites ideales para robar datos y desplegar ransomware

El nuevo truco de los ciberdelincuentes no es un malware más sofisticado, sino algo mucho más silencioso: esconderse a plena vista.

Investigadores de Sophos alertaron sobre un aumento en ataques que utilizan QEMU, una herramienta legítima utilizada en desarrollo de software y virtualización, para crear máquinas virtuales ocultas dentro de sistemas comprometidos. Desde ahí, los atacantes pueden operar durante semanas o incluso meses sin ser detectados.

La lógica es simple y preocupante: todo lo que ocurre dentro de una máquina virtual es prácticamente invisible para muchas soluciones de seguridad tradicionales. Es decir, los hackers pueden robar credenciales, moverse dentro de la red e incluso preparar un ataque de ransomware sin dejar rastro en el equipo principal.

Sophos identificó al menos dos campañas activas detrás de esta técnica. En una de ellas, los atacantes crean accesos remotos encubiertos mediante túneles SSH, mientras recolectan credenciales críticas del sistema. En otra, explotan vulnerabilidades recientes para tomar control inicial y luego montar un «laboratorio» completo de ataque dentro de la máquina virtual, instalando herramientas avanzadas para escalar privilegios y extraer información.

Lo más llamativo es el nivel de sigilo: en algunos casos, los ciberdelincuentes utilizan aplicaciones tan comunes como editores de texto o incluso herramientas básicas del sistema para moverse dentro de la red sin levantar sospechas.

El objetivo final suele ser el mismo: desplegar ransomware como PayoutsKing o vender el acceso a otros grupos criminales. Pero lo que cambia es el camino: ahora, ese proceso ocurre dentro de entornos ocultos que funcionan como refugios digitales.

Para las empresas en México, el riesgo es claro. Este tipo de ataques no solo evade la detección tradicional, sino que también permite a los atacantes permanecer más tiempo dentro de la red, aumentando el impacto potencial.

La recomendación de los expertos es reforzar la visibilidad: monitorear comportamientos inusuales, detectar herramientas de virtualización no autorizadas y prestar atención a conexiones sospechosas, especialmente aquellas que utilizan puertos poco comunes.

Porque si algo deja claro esta tendencia es que el problema ya no es solo qué entra a la red de una empresa, organización o incluso a una personal, sino lo que puede estar pasando dentro sin levantar sospecha.

Esta y otras investigaciones sobre ciberseguridad pueden consultarse en el blog de Sophos.

Acerca de Sophos
Sophos es un líder global e innovador en soluciones avanzadas de seguridad para combatir ciberataques. La compañía adquirió Secureworks en febrero de 2025, uniendo a dos pioneros que han redefinido la industria de la ciberseguridad con servicios, tecnologías y productos innovadores optimizados con IA nativa. Sophos es ahora el mayor proveedor independiente de Managed Detection and Response (MDR), brindando soporte a más de 28 mil organizaciones.

Además de MDR y otros servicios, el portafolio completo de Sophos incluye seguridad líder en la industria para endpoints, redes, correo electrónico y entornos en la nube, integradas y adaptativas a través de la plataforma Sophos Central. Secureworks aporta su innovador Taegis XDR/MDR, detección y respuesta ante amenazas de identidad (ITDR), capacidades de SIEM de próxima generación, gestión de riesgos y un conjunto completo de servicios de asesoría.

Sophos distribuye todas estas soluciones a través de socios de canal, Managed Service Providers (MSPs) y Managed Security Service Providers (MSSPs) en todo el mundo, protegiendo a más de 600 mil organizaciones contra el phishing, el ransomware, el robo de datos y otros delitos cibernéticos cotidianos o patrocinados. Sus soluciones están impulsadas por inteligencia de amenazas en tiempo real e histórica de Sophos X-Ops y la recién añadida Counter Threat Unit (CTU). Sophos tiene su sede en Oxford, Reino Unido. Para más información, visitar www.sophos.com.

Publicación Anterior

MAGNUM® BLISS Nuez con Chocolate: estilo y sofisticación en cada capa

Siguiente Publicación

Mérida: el escenario perfecto para experiencias memorables

Siguiente Publicación
Mérida: el escenario perfecto para experiencias memorables

Mérida: el escenario perfecto para experiencias memorables

Lo Último

Anuncian creación del Festival Raíces de Mujer en la Gustavo A. Madero

Anuncian creación del Festival Raíces de Mujer en la Gustavo A. Madero
Por: Redacción
abril 20, 2026
0

  El alcalde Jancarlo Lozano Reynoso de Gustavo A. Madero anunció la creación de este encuentro internacional, que se realizará...

Read more

Sheinbaum confirma comunicación con la embajada de Canadá tras asesinato de turista en Teotihuacán

Sheinbaum confirma comunicación con la embajada de Canadá tras asesinato de turista en Teotihuacán
Por: Redacción
abril 20, 2026
0

La presidenta Claudia Sheinbaum informó este lunes que su gobierno se mantiene en comunicación con la embajada de Canadá tras...

Read more

Confirman una turista muerta y siete personas heridas en balacera en Teotihuacán, entre ellas un menor de edad

Confirman una turista muerta y siete personas heridas en balacera en Teotihuacán, entre ellas un menor de edad
Por: Redacción
abril 20, 2026
0

Bienestar actualizó esta tarde a siete la cifra de personas lesionadas por el ataque armado en la Zona Arqueológica de...

Read more

Sheinbaum se reúne con representante comercial de Estados Unidos para revisar el T-MEC

“La derecha es el odio”: Sheinbaum dice que coincide con Pedro Sánchez tras declaraciones en la cumbre en Barcelona
Por: Redacción
abril 20, 2026
0

La presidenta de México, Claudia Sheinbaum, sostuvo un encuentro con Jamieson Greer, representante comercial de Estados Unidos, como parte de...

Read more

Fiscalía de CDMX revela avances en caso de feminicidio de Edith Guadalupe

Fiscalía de CDMX revela avances en caso de feminicidio de Edith Guadalupe
Por: Redacción
abril 20, 2026
0

La Fiscalía General de Justicia de la Ciudad de México informó avances relevantes en la investigación del feminicidio de Edith...

Read more

Busca iniciativa establecer pausas durante la jornada laboral para la activación física

Busca iniciativa establecer pausas durante la jornada laboral para la activación física
Por: Redacción
abril 20, 2026
0

Para que los patrones estén obligados, cuando la naturaleza de las actividades propias del trabajo lo permitan, a implementar pausas...

Read more
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

No Result
View All Result
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In