• Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
domingo, junio 7, 2026
  • Login
Periodico QuintanaRoo
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia
No Result
View All Result
Periodico QuintanaRoo
No Result
View All Result
Home Sociedad

Hackers están usando máquinas virtuales invisibles para atacar empresas y casi nadie se da cuenta

Por: AbastoNews
abril 16, 2026
En Sociedad
0
Hackers están usando máquinas virtuales invisibles para atacar empresas y casi nadie se da cuenta
967
Vistas
ComparteComparteComparte

Sophos detectó una nueva ola de ciberataques en la que herramientas legítimas, ampliamente utilizadas por especialistas en TI y desarrollo de software, se convierten en escondites ideales para robar datos y desplegar ransomware

El nuevo truco de los ciberdelincuentes no es un malware más sofisticado, sino algo mucho más silencioso: esconderse a plena vista.

Investigadores de Sophos alertaron sobre un aumento en ataques que utilizan QEMU, una herramienta legítima utilizada en desarrollo de software y virtualización, para crear máquinas virtuales ocultas dentro de sistemas comprometidos. Desde ahí, los atacantes pueden operar durante semanas o incluso meses sin ser detectados.

La lógica es simple y preocupante: todo lo que ocurre dentro de una máquina virtual es prácticamente invisible para muchas soluciones de seguridad tradicionales. Es decir, los hackers pueden robar credenciales, moverse dentro de la red e incluso preparar un ataque de ransomware sin dejar rastro en el equipo principal.

Sophos identificó al menos dos campañas activas detrás de esta técnica. En una de ellas, los atacantes crean accesos remotos encubiertos mediante túneles SSH, mientras recolectan credenciales críticas del sistema. En otra, explotan vulnerabilidades recientes para tomar control inicial y luego montar un «laboratorio» completo de ataque dentro de la máquina virtual, instalando herramientas avanzadas para escalar privilegios y extraer información.

Lo más llamativo es el nivel de sigilo: en algunos casos, los ciberdelincuentes utilizan aplicaciones tan comunes como editores de texto o incluso herramientas básicas del sistema para moverse dentro de la red sin levantar sospechas.

El objetivo final suele ser el mismo: desplegar ransomware como PayoutsKing o vender el acceso a otros grupos criminales. Pero lo que cambia es el camino: ahora, ese proceso ocurre dentro de entornos ocultos que funcionan como refugios digitales.

Para las empresas en México, el riesgo es claro. Este tipo de ataques no solo evade la detección tradicional, sino que también permite a los atacantes permanecer más tiempo dentro de la red, aumentando el impacto potencial.

La recomendación de los expertos es reforzar la visibilidad: monitorear comportamientos inusuales, detectar herramientas de virtualización no autorizadas y prestar atención a conexiones sospechosas, especialmente aquellas que utilizan puertos poco comunes.

Porque si algo deja claro esta tendencia es que el problema ya no es solo qué entra a la red de una empresa, organización o incluso a una personal, sino lo que puede estar pasando dentro sin levantar sospecha.

Esta y otras investigaciones sobre ciberseguridad pueden consultarse en el blog de Sophos.

Acerca de Sophos
Sophos es un líder global e innovador en soluciones avanzadas de seguridad para combatir ciberataques. La compañía adquirió Secureworks en febrero de 2025, uniendo a dos pioneros que han redefinido la industria de la ciberseguridad con servicios, tecnologías y productos innovadores optimizados con IA nativa. Sophos es ahora el mayor proveedor independiente de Managed Detection and Response (MDR), brindando soporte a más de 28 mil organizaciones.

Además de MDR y otros servicios, el portafolio completo de Sophos incluye seguridad líder en la industria para endpoints, redes, correo electrónico y entornos en la nube, integradas y adaptativas a través de la plataforma Sophos Central. Secureworks aporta su innovador Taegis XDR/MDR, detección y respuesta ante amenazas de identidad (ITDR), capacidades de SIEM de próxima generación, gestión de riesgos y un conjunto completo de servicios de asesoría.

Sophos distribuye todas estas soluciones a través de socios de canal, Managed Service Providers (MSPs) y Managed Security Service Providers (MSSPs) en todo el mundo, protegiendo a más de 600 mil organizaciones contra el phishing, el ransomware, el robo de datos y otros delitos cibernéticos cotidianos o patrocinados. Sus soluciones están impulsadas por inteligencia de amenazas en tiempo real e histórica de Sophos X-Ops y la recién añadida Counter Threat Unit (CTU). Sophos tiene su sede en Oxford, Reino Unido. Para más información, visitar www.sophos.com.

Publicación Anterior

MAGNUM® BLISS Nuez con Chocolate: estilo y sofisticación en cada capa

Siguiente Publicación

Mérida: el escenario perfecto para experiencias memorables

Siguiente Publicación
Mérida: el escenario perfecto para experiencias memorables

Mérida: el escenario perfecto para experiencias memorables

Lo Último

Millonario prepara su regreso a la Ciudad de México en el Lunario del Auditorio Nacional para presentar “Omni”

Millonario prepara su regreso a la Ciudad de México en el Lunario del Auditorio Nacional para presentar “Omni”
Por: Redacción
junio 6, 2026
0

*Se presentará el próximo 21 de junio en el Lunario del Auditorio Nacional a partir de las siete de la...

Read more

Alertan por dos posibles ciclones en México; vigilan zonas de baja presión

Alertan por dos posibles ciclones en México; vigilan zonas de baja presión
Por: Redacción
junio 6, 2026
0

El Servicio Meteorológico Nacional (SMN), informó que continuará el temporal de lluvias fuertes a muy fuertes sobre entidades del norte,...

Read more

Papa León XIV revela que es aficionado del Real Madrid y el club responde en redes

Papa León XIV revela que es aficionado del Real Madrid y el club responde en redes
Por: Redacción
junio 6, 2026
0

El Real Madrid reaccionó rápidamente a las declaraciones del Papa León XIV sobre sus preferencias futbolísticas y le dio una...

Read more

Acusan en Reino Unido a seis personas de desórdenes violentos durante protesta por el asesinato de un estudiante

Acusan en Reino Unido a seis personas de desórdenes violentos durante protesta por el asesinato de un estudiante
Por: Redacción
junio 6, 2026
0

Seis personas más han sido acusadas de desórdenes violentos en una protesta por la muerte a puñaladas de un estudiante...

Read more

Reportan enfrentamiento armado en la autopista Mazatlán-Durango

Reportan enfrentamiento armado en la autopista Mazatlán-Durango
Por: Redacción
junio 6, 2026
0

La mañana de este sábado fue cerrada durante varios minutos la autopista Durango-Mazatlán, informó Caminos y Puentes Federales (Capufe). A...

Read more

Incluyen a la princesa heredera de Noruega en la lista de espera para un transplante de pulmón

Incluyen a la princesa heredera de Noruega en la lista de espera para un transplante de pulmón
Por: Redacción
junio 6, 2026
0

La princesa heredera de Noruega, Mette-Marit, ha sido incluida en una lista de espera de trasplante de pulmón, informó la...

Read more
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

No Result
View All Result
  • Deportes
  • Economía
  • Internacional
  • Nacional
  • Salud
  • Tendencia

© 2022 Periódico QuintanaRoo

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In