• Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
martes, septiembre 15, 2026
  • Login
Periodico QuintanaRoo
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
No Result
View All Result
Periodico QuintanaRoo
No Result
View All Result
Home Tendencia

Falsos empleados de TI están robando datos a las empresas en México

Por: Redacción
septiembre 8, 2026
En Tendencia
0
Falsos empleados de TI están robando datos a las empresas en México
963
Vistas
ComparteComparteComparte
  •  De acuerdo con investigaciones de Onesec, los ciberdelincuentes engañan a empleados en México para robar datos corporativos de sus empresas por medio de Quick Assist y Microsoft Teams.
  • Un incidente de ransomware en México puede costar a una empresa mediana varios meses de nómina; para PyMEs el cierre definitivo: Onesec

 

Ciudad de México, 8 de septiembre de 2026.- Onesec, empresa mexicana especializada en la gestión de riesgos digitales y ciberseguridad, advierte que los ciberdelincuentes están utilizando nuevas técnicas de ingeniería social para hacerse pasar por empleados de las áreas de Tecnologías de la Información (TI) y obtener acceso a equipos y datos corporativos, una modalidad que ya ha comenzado a observarse entre empresas de México.

Los atacantes utilizan herramientas legítimas como Microsoft Teams y Quick Assist para contactar a empleados, generar una situación de urgencia y convencerlos de autorizar sesiones de asistencia remota.

Según el 2026 Annual Cyber Threat Report de eSentire, este tipo de ataques creció 1,450% a nivel global durante 2025. La estrategia combina el email bombing, es decir una avalancha de correos, con la suplantación del equipo de TI o Helpdesk en Microsoft Teams y tuvo éxito en el 72% de los casos.

“El objetivo de esta intrusión es lograr que el propio usuario facilite el acceso al equipo. Una vez dentro, el atacante puede comprometer la red corporativa para acceder a información sensible, credenciales privilegiadas y activos críticos de la organización”, afirmó Juan Carlos Carrillo, CEO de Onesec.

MODUS OPERANDI

El ataque comienza cuando los ciberdelincuentes crean una cuenta falsa de soporte técnico en Microsoft 365 y contactan al empleado a través de Teams. Una vez que ganan su confianza, lo convencen de instalar una herramienta de asistencia remota que les permite tomar el control de su computadora. Desde ahí, utilizan recursos nativos de Windows para moverse dentro de la organización sin levantar sospechas.

Con las credenciales que obtienen, acceden a otros equipos y servidores, instalan mecanismos para mantener el acceso y extraen información hacia servicios de almacenamiento en la nube. Al apoyarse principalmente en el engaño y en funciones legítimas de Windows y Microsoft 365, en lugar de malware sofisticado, esta modalidad puede pasar desapercibida para muchas defensas tradicionales.

Para Onesec, este tipo de ataques representa un riesgo elevado para organizaciones de cualquier sector, ya que se mezcla con la actividad rutinaria de TI y compromete información sensible, sistemas internos y credenciales con privilegios elevados.

Las empresas que manejan datos personales también enfrentan posibles consecuencias regulatorias. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares, vigente desde 2025, contempla multas de hasta 320,000 UMA, equivalente a $37.5 millones de pesos, por determinadas infracciones en materia de protección de datos personales, que pueden duplicarse cuando están involucrados datos personales sensibles.

“Más allá del impacto operativo, reputacional y regulatorio, estos incidentes pueden convertirse en un golpe financiero de gran magnitud para las empresas mexicanas. En México, Sophos reportó para 2025 un costo promedio de recuperación de 1.35 millones de dólares por ataque de ransomware. Por su parte, PwC México documentó que 47% de las organizaciones en el país estimó el costo de su brecha de seguridad más dañina en los últimos tres años entre 100,000 y 10 millones de dólares, aunque solo 40% cuantifica financieramente ese riesgo antes de que ocurra”, señaló Juan Carlos Carrillo.

“Para una empresa mediana mexicana, un incidente de este tipo puede representar el equivalente a varios meses de nómina o el presupuesto anual de TI, sin contar el paro operativo ni la fuga de clientes. Y si hablamos de una PyME, ese mismo golpe frecuentemente significa el cierre del negocio”, agregó.

El CEO de Onesec aseguró que, para evitar este tipo de ataques, es importante seguir algunas estrategias de mitigación, que están enfocadas en los usuarios que actualmente utilizan credenciales legítimas.

“Recomendaría varias acciones. Primero, no aceptar como legítimo un chat o llamada externa de Teams sólo porque parece corporativo. Segundo, nunca iniciar ni aprobar Quick Assist o una sesión similar si la solicitud no fue validada por un canal interno conocido. En tercer lugar, si un supuesto agente de TI presiona con urgencia, pide credenciales, solicita ‘saltarse’ advertencias o insiste en que ignores banners, se debe tratar como intento malicioso y bloquear y reportar de inmediato”, puntualizó.

 

Publicación Anterior

LA MEJOR FERIA CHINA YA ESTÁ EN LA CAPITAL DEL PAÍS: ZHEJIANG-MÉXICO

Siguiente Publicación

Bloqueo de cuentas del exsecretario de Economía de Sinaloa no está ligado al caso Rocha Moya: García Harfuch

Siguiente Publicación
Bloqueo de cuentas del exsecretario de Economía de Sinaloa no está ligado al caso Rocha Moya: García Harfuch

Bloqueo de cuentas del exsecretario de Economía de Sinaloa no está ligado al caso Rocha Moya: García Harfuch

Lo Último

En 475 años, la UNAM ha formado a una pléyade de hombres y mujeres representantes e intelectuales de nuestra nación: diputado Monreal Ávila

En 475 años, la UNAM ha formado a una pléyade de hombres y mujeres representantes e intelectuales de nuestra nación: diputado Monreal Ávila
Por: Redacción
septiembre 15, 2026
0

El presidente de la Junta de Coordinación Política y coordinador del grupo parlamentario de Morena, diputado Ricardo Monreal Ávila, sostuvo...

Read more

Implementan dispositivo de seguridad y cierran calles en el Centro de la CDMX previo al Grito de la Independencia

Implementan dispositivo de seguridad y cierran calles en el Centro de la CDMX previo al Grito de la Independencia
Por: Redacción
septiembre 15, 2026
0

El gobierno de la Ciudad de México desplegará este 15 de septiembre un dispositivo de seguridad en las inmediaciones del...

Read more

Persiste la violencia en Sinaloa: despliegan mil 800 elementos de seguridad en Mazatlán

Persiste la violencia en Sinaloa: despliegan mil 800 elementos de seguridad en Mazatlán
Por: Redacción
septiembre 15, 2026
0

El gobierno de México informó este martes del despliegue de mil 800 agentes de seguridad y militares adicionales para reforzar...

Read more

Al menos cinco municipios de Oaxaca no celebrarán las fiestas patrias por conflictos internos

Al menos cinco municipios de Oaxaca no celebrarán las fiestas patrias por conflictos internos
Por: Redacción
septiembre 15, 2026
0

El gobierno de Oaxaca informó este martes que cinco municipios no llevarán a cabo los festejos por el Grito de...

Read more

Alex Saab, prestanombres de Nicolás Maduro, se declara culpable en EU por lavado de dinero

Alex Saab, prestanombres de Nicolás Maduro, se declara culpable en EU por lavado de dinero
Por: Redacción
septiembre 15, 2026
0

El exministro venezolano Alex Saab, señalado por Estados Unidos como presunto testaferro del depuesto presidente Nicolás Maduro, se declaró este...

Read more

Autoriza Senado ingreso de 139 elementos del Ejército de EU para ejercicios conjuntos de extracción

Autoriza Senado ingreso de 139 elementos del Ejército de EU para ejercicios conjuntos de extracción
Por: Redacción
septiembre 15, 2026
0

Elementos del Ejército de Estados Unidos ingresarán a territorio nacional del 20 al 30 de septiembre en el estado de...

Read more
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

No Result
View All Result
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In