
Veeam alcanza la categoría Champion
agosto 24, 2026
Reebok presenta Born Classic Worn Together con KAROL G
agosto 24, 2026Zoom, Outlook y OneDrive encabezan los 4.7 millones de ciberataques contra el entorno laboral
Los ciberdelincuentes suplantan invitaciones a reuniones virtuales, archivos compartidos y notificaciones de acceso para robar credenciales corporativas. Entre julio de 2025 y junio de 2026, la firma de ciberseguridad Kaspersky detectó 4.7 millones de intentos de ataque que utilizaban la imagen de plataformas laborales cotidianas.
El riesgo aumenta durante los periodos de mayor actividad empresarial. En estos momentos, los empleados gestionan múltiples correos, enlaces y solicitudes de manera automática. Los atacantes aprovechan la rutina diaria para camuflar mensajes maliciosos entre las comunicaciones legítimas de las empresas.
Las plataformas más utilizadas como señuelo
Los análisis de la firma revelan que los atacantes eligen servicios de alto uso en las organizaciones para maximizar el alcance de sus campañas. Las plataformas con mayor número de suplantaciones registradas son:
- Zoom: 2,658,283 intentos de ataque.
- Outlook: 1,546,122 detecciones.
- OneDrive: 197,030 intentos.
- Microsoft Excel: 151,948 registros.
- Microsoft Teams: 111,402 detecciones.
Además de estas herramientas, los ciberdelincuentes emplearon nombres de otros servicios corporativos como Gmail, Dropbox, Figma, Google Drive, Basecamp y Slack.
Tipos de amenazas detectadas
La investigación identificó diversos vectores de ataque orientados a comprometer los equipos de las víctimas. El tipo de amenaza más frecuente fue Downloader, con 2,733,204 casos. Este programa malicioso descarga e instala otros software peligrosos en el dispositivo.
En segundo lugar se ubicaron los troyanos, con 989,377 detecciones. Estos programas se camuflan como archivos legítimos para robar información, monitorear la actividad o brindar acceso remoto al equipo. Finalmente, los analistas registraron 341,165 exploits, diseñados para aprovechar vulnerabilidades en programas y sistemas operativos.
Phishing por código de dispositivo
Los atacantes perfeccionaron sus métodos mediante una técnica conocida como phishing por código de dispositivo. A diferencia de los engaños tradicionales, este método utiliza un mecanismo real de autenticación de Microsoft. Los ciberdelincuentes generan un código válido y engañan al usuario para que lo ingrese en la página oficial de inicio de sesión.
La víctima completa el proceso de autenticación e incluso puede utilizar la verificación multifactor. Sin embargo, esta acción autoriza una aplicación controlada por los atacantes. Los delincuentes no necesitan la contraseña directamente, pues reciben un token de acceso tras la aprobación del usuario. Esta autorización permite revisar correos electrónicos, consultar archivos en OneDrive y leer conversaciones en Microsoft Teams.

Abuso de servicios legítimos para falsas entrevistas
Kaspersky identificó invitaciones falsas a procesos de selección que suplantaban al equipo de reclutamiento de Google. Los correos informaban sobre una oportunidad laboral e invitaban a agendar una entrevista mediante un enlace.
Para aumentar la credibilidad, los delincuentes distribuían los mensajes a través de Google AppSheet, una plataforma legítima de Google. El envío desde una dirección auténtica del servicio reducía las sospechas de los destinatarios. No obstante, el enlace dirigía a un sitio de phishing creado para capturar datos personales y credenciales corporativas.

Lisandro Ubiedo, Investigador de Seguridad Senior en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky, explica que los ciberdelincuentes aprovechan la automatización de las tareas diarias. Cuando la revisión de accesos o documentos se vuelve mecánica, los usuarios bajan la guardia. Una acción rutinaria de un solo empleado puede abrir la puerta a la red corporativa.
Recomendaciones para proteger el entorno laboral
Kaspersky sugiere implementar medidas preventivas para mitigar los riesgos derivados de estas campañas:
- Verificar la procedencia de las notificaciones: Revisar la dirección del remitente y el destino de los enlaces antes de interactuar con correos de plataformas conocidas. Confirmar las solicitudes inesperadas por un canal secundario.
- Evaluar las autorizaciones de acceso: Evitar introducir códigos no solicitados o conceder permisos a aplicaciones desconocidas, aun cuando el proceso ocurra en portales oficiales.
- Reforzar las credenciales y sistemas: Utilizar contraseñas únicas y complejas, activar la autenticación multifactor y actualizar los sistemas operativos de forma periódica.
- Implementar soluciones de seguridad integrales: Adoptar herramientas como Kaspersky Premium, que utiliza inteligencia artificial y aprendizaje automático para detectar sitios de phishing y comportamientos sospechosos en tiempo real.



