El Equipo Global de Investigación y Análisis de Kaspersky identificó una campaña de ciberataques de alcance internacional denominada StrikeShark, orientada al acceso no autorizado en organismos gubernamentales, sedes diplomáticas y empresas tecnológicas.
La operación utiliza un código malicioso no documentado previamente, bautizado como SharkLoader, el cual ha comprometido infraestructura digital en Colombia, Indonesia, Taiwán, Líbano y otras regiones de Asia y Europa. De acuerdo con el informe oficial de la firma de ciberseguridad publicado el 28 de julio de 2026, las investigaciones sobre los vectores de origen continúan abiertas sin atribuir la autoría a ningún grupo de Amenazas Persistentes Avanzadas específico.
La metodología de intrusión registrada por los analistas combina vectores de explotación directa y técnicas de ingeniería social. Los atacantes han vulnerado aplicaciones expuestas a internet en servidores de Microsoft Exchange, Microsoft SharePoint y Openfire. En paralelo, la campaña emplea programas de descarga encubiertos en instaladores falsos de software corporativo de uso común, tales como Cisco AnyConnect y Google Update, además de documentos con formato PDF diseñados para engañar a los operadores de red e inducir la ejecución del código sin generar alertas inmediatas.
En el ámbito técnico, SharkLoader implementa mecanismos de evasión mediante el procedimiento conocido como carga lateral de bibliotecas de enlace dinámico o DLL side-loading. Esta táctica permite a los módulos maliciosos cifrados ejecutarse a través de aplicaciones legítimas del sistema operativo Windows. Posteriormente, el programa aplica intercepciones en la interfaz de programación de aplicaciones para eludir la supervisión de los agentes de seguridad de los puntos de acceso y finalmente desplegar la herramienta de pruebas de penetración Cobalt Strike Beacon.
Este tipo de patrón defensivo coincide con las evaluaciones sectoriales publicadas por firmas como Mandiant y CrowdStrike, las cuales señalan que el uso desviado de utilidades legítimas de auditoría técnica constituye uno de los métodos preponderantes para concretar el desplazamiento lateral y la ex filtración de datos en redes corporativas e institucionales. La analista de seguridad para América Latina en Kaspersky, María Isabel Manjarrez, explicó que el vector StrikeShark evidencia la combinación de software malicioso hecho a la medida con herramientas comerciales accesibles en el mercado de la ciberdelincuencia, lo cual exige a las organizaciones reforzar la gestión de parches de seguridad y la supervisión de terminales.
La presencia de vectores dirigidos contra entidades estatales en América Latina refleja la persistencia de amenazas cibernéticas sobre la infraestructura crítica regional. Reportes de organismos multilaterales como la Organización de los Estados Americanos han documentado previamente el incremento de incidentes enfocados en vulnerabilidades conocidas no corregidas a tiempo en el sector público. Para mitigar estos riesgos, los especialistas recomiendan mantener esquemas de actualización continua de software, integrar inteligencia de amenazas para la detección temprana y capacitar al personal en la prevención de señuelos digitales.
Fuente: Kaspersky






































