AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

752.000 ataques de phishing a navegadores, marcan un aumento interanual del 140%

Durante el último año se registró un aumento repentino de los ataques de phishing a través de navegadores, con 752.000 incidentes identificados, lo que representa un incremento interanual del 140% entre 2023 y 2024. El auge de las técnicas de phishing basadas en inteligencia artificial (IA) y la explotación de navegadores empresariales han contribuido a esta tendencia.

Según un nuevo informe de Menlo Security, los ciberdelincuentes se centran cada vez más en los navegadores como su principal vector de ataque, aprovechando sofisticadas técnicas de evasión, ingeniería social y vulnerabilidades de día cero para eludir las medidas de seguridad tradicionales.

El informe identificó más de 170.000 ataques de phishing de hora cero en los últimos 12 meses, lo que refleja un aumento del 130% con respecto a 2023. Además, uno de cada cinco ataques aprovechó técnicas de evasión para eludir los controles de seguridad.

El informe también destaca un fuerte aumento de las campañas de phishing de credenciales, que a menudo se hacen pasar por aplicaciones empresariales confiables o utilizan una imagen de marca engañosa para engañar a las víctimas y que proporcionen información confidencial.

La publicación describe varias tendencias notables relacionadas con estos ataques:

La suplantación de marca se utilizó en el 51 % de los ataques de phishing basados en navegadores.
Se utilizaron nombres GenAI para engañar a los usuarios en casi 600 incidentes de phishing.
Explotación de vulnerabilidades de día cero en navegadores populares como Chrome y Edge.
Abuso de los servicios de Cloudflare para phishing, que aumentó un 104 % en 2024.
Adopción de phishing como servicio (PhaaS), que facilita ataques a gran escala.
Protección contra ataques basados en navegadores.

Publicidad728×90 — In-Article

A pesar de la mayor inversión en ciberseguridad, las defensas tradicionales, como los firewalls y las puertas de enlace web seguras, están demostrando ser insuficientes contra estas amenazas en constante evolución. Los atacantes están perfeccionando sus métodos, implementando técnicas evasivas que evaden la detección, incluyendo malware sin archivos y cargas útiles que solo afectan a la memoria.

Para combatir estas amenazas, las organizaciones deben adoptar medidas de seguridad proactivas.

Las soluciones de navegación segura en la nube pueden aislar la actividad de los usuarios de las redes empresariales para evitar que el contenido malicioso comprometa los sistemas. Mientras tanto, las herramientas de detección de amenazas mejoradas con IA pueden ayudar a identificar y neutralizar campañas de phishing sofisticadas antes de que causen daños.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard