Aumenta el ransomware en el segundo semestre
Los investigadores también descubrieron un nuevo exploit de día cero en Chrome, así como señales de cómo los cibercriminales se están preparando para alejarse de las macros como vector de infección.

Avast (LSE:AVST), firma global en seguridad digital y privacidad, ha publicado su Informe de Amenazas Q2/2022, revelando un aumento significativo de los ataques globales de
ransomware
, un 24% más que en el Q1/2022. Los investigadores también descubrieron un nuevo
exploit
de día cero en Chrome, así como señales de cómo los cibercriminales se están preparando para alejarse de las macros como vector de infección. Tras meses de descenso, los ataques de
ransomware
a nivel mundial aumentaron significativamente en el segundo trimestre de 2022, un 24% más que en el trimestre anterior. Los mayores incrementos intertrimestrales en el ratio de riesgo de
ransomware
se produjeron en Argentina (+56%), Reino Unido (+55%), Brasil (+50%), Francia (+42%) e India (+37%). "Los consumidores, pero sobre todo las empresas, deben estar en guardia y preparados para los encuentros con el ransomware, ya que la amenaza no va a desaparecer pronto", explica Jakub Kroustek, Director de Investigación de Malware de Avast. "El descenso de los ataques de ransomware que observamos en el cuarto trimestre de 2021 y en el primer trimestre de 2022 fue gracias a que las fuerzas del orden arrestaron a los miembros del grupo de ransomware, y fue causado por la guerra en Ucrania, que también provocó desacuerdos dentro del grupo de ransomware Conti, deteniendo sus operaciones. Las cosas cambiaron drásticamente en el segundo trimestre de 2022. Los miembros de Conti se han ramificado para crear nuevos grupos de ransomware, como Black Basta y Karakurt, o pueden unirse a otros grupos existentes, como Hive, BlackCat o Quantum, provocando un repunte de la actividad."
Explotaciones de día cero
Los investigadores de Avast descubrieron dos nuevos exploits de día cero utilizados por el proveedor israelí de software espía Candiru para atacar a periodistas en el Líbano, entre otros. El primero era un fallo en WebRTC, que fue explotado para atacar a los usuarios de Google Chrome en ataques muy selectivos de
watering hole
, pero también afectó a muchos otros navegadores. Otro exploit permitió a los atacantes escapar de un sandbox en el que cayeron tras explotar el primer día cero. El segundo día cero descubierto por Avast fue explotado para entrar en el kernel de Windows. Otro día cero descrito en el informe es Follina, un fallo de ejecución remota de código en Microsoft Office, que fue ampliamente explotado por atacantes que van desde ciberdelincuentes hasta grupos APT vinculados a Rusia que operan en Ucrania. El día cero también fue aprovechado por Gadolinium/APT40, un conocido grupo APT chino, en un ataque contra objetivos en Palau. El informe completo sobre amenazas del segundo trimestre de 2022 de Avast se puede encontrar aquí:
https://decoded.avast.io/threatresearch/avast-q2-2022-threat-report/
- Etiquetas
- aumento
- cíbercrimen
- ransomware
- Avast
Artículos relacionados

Huawei llevó a MWC Shanghai innovaciones para monetizar tokens con redes 5G-A
En MWC Shanghai 2026, la compañía presentó desarrollos que integran servicios, redes y cómputo para impulsar el crecimiento en telecomunicaciones medido en bytes y tokens, con foco en enlace ascendente de alta velocidad, banda superior de 6 GHz y modernización empresarial con inteligencia artificial, en un escenario de expansión de modelos y agentes de IA

Claude AI: certificaciones, retención de chats y claves para un uso seguro
Con ingresos proyectados anualizados superiores a US$ 14.000 millones, la herramienta de Anthropic concentra atención por su manejo de datos, sus certificaciones SOC 2 Tipo II, ISO 27001 e ISO 42001 y las opciones de retención de conversaciones, un punto relevante para empresas que evalúan integrar IA vía API o modo Enterprise

Sugon presentó su portafolio de IA en ISC 2026 y encabezó el IO500
En ISC High Performance 2026, en Hamburgo, la compañía expuso soluciones integrales para inteligencia artificial y computación avanzada y su sistema de almacenamiento all-flash distribuido ParaStor F9000 alcanzó el puesto n.° 1 en dos listas de producción del benchmark IO500, un indicador seguido por el mercado de infraestructura.

