Kaspersky documentó 4 millones 781 mil 846 intentos de ataque entre julio de 2025 y junio de 2026 que usaron como señuelo plataformas de trabajo cotidianas: invitaciones de Zoom, correos de Outlook y archivos compartidos en OneDrive. El reporte, difundido el 20 de agosto, dimensiona un patrón que apunta al centro del trabajo híbrido.
El hallazgo lo recogió en México El Sol de México el 17 de septiembre, que describe cómo los atacantes ya no necesitan mensajes llamativos: basta con imitar una reunión, un archivo o una solicitud de acceso para que un empleado entregue credenciales corporativas. Infobae documentó el mismo reporte el 23 de agosto, con el desglose por plataforma y la descripción de la campaña de falsas invitaciones a entrevistas de trabajo. El Sol de México subraya el riesgo para las organizaciones de la región que concentran correo, documentos y reuniones en unas cuantas cuentas corporativas. Kaspersky añade un factor de calendario: el riesgo sube en los periodos de mayor actividad empresarial, cuando se multiplican correos, reuniones y archivos compartidos.
El desglose por plataforma:
- Zoom: 2 millones 658 mil 283 detecciones - Outlook: 1 millón 546 mil 122 - OneDrive: 197 mil 030 - Excel: 151 mil 948 - Teams: 111 mil 402
Por tipo de amenaza, Kaspersky registró 2 millones 733 mil 204 descargadores, 989 mil 377 troyanos y 341 mil 165 exploits. Una de las técnicas documentadas es el phishing por código de dispositivo: la víctima introduce en el sitio oficial de Microsoft un código generado por los atacantes y, sin entregar su contraseña, autoriza una aplicación que recibe un token de acceso a correo, archivos y mensajes. Lisandro Ubiedo, investigador del equipo GReAT de Kaspersky, señaló en el comunicado de la firma que a los delincuentes les basta con imitar acciones habituales del entorno laboral.
El reporte recomienda confirmar por otro canal las solicitudes inesperadas de acceso, archivos o reuniones, desconfiar de los códigos de inicio de sesión no solicitados y revisar los permisos antes de autorizar una aplicación. Con 4.7 millones de intentos en un año, el patrón apunta a que verificar el dominio dejó de ser suficiente.
Esta nota fue redactada con asistencia de inteligencia artificial a partir de fuentes verificadas y revisada por un editor humano antes de publicarse.
