ESET advierte sobre el aumento de phishing y ransomware durante las fiestas y comparte casos reales y medidas clave de protección
Buenos Aires, Argentina, 25 de diciembre de 2025.— Las fiestas de fin de año combinan compras online en alza, equipos de IT con dotación reducida y sistemas operando en “piloto automático”. Ese cóctel, advierte ESET, convierte a Navidad y Año Nuevo en el momento ideal para el cibercrimen, con incrementos significativos de phishing y ransomware y mayores tiempos de detección y respuesta
Table of Contents
Por qué las fiestas son terreno fértil para el cibercrimen
Durante diciembre, la actividad comercial digital se dispara mientras muchas organizaciones funcionan con guardias mínimas. Informes del sector muestran que los intentos de ransomware aumentaron un 30% en temporadas navideñas (2018–2020) y que la diferencia entre noviembre–diciembre frente a enero–febrero puede alcanzar el 70%. Estudios más recientes señalan que el 52% de los ataques de ransomware ocurren en fines de semana o días festivos, cuando la capacidad de respuesta suele ser menor.
Casos reales de ataques en Navidad y Año Nuevo
ESET comparte incidentes que ilustran el impacto operativo y reputacional de estos ataques:
Clínica Tribal Menominee (Navidad 2024)
Un ataque interrumpió sistemas y atención telefónica. La entidad informó que no hubo evidencia de compromiso de datos de pacientes o empleados. El grupo responsable fue INC, activo desde 2023 y con antecedentes en el sector salud.
Hospital Anna Jaques (Navidad 2023)
El grupo Money Message afirmó haber obtenido 600 GB de información. La institución comunicó que más de 315.000 personas pudieron verse potencialmente afectadas y recomendó monitorear actividades financieras.
Travelex (víspera de 2020)
Un ransomware Sodinokibi explotó una vulnerabilidad en la VPN, cifró la red, eliminó respaldos y exfiltró datos. El impacto obligó al cierre de 1.500 sucursales a nivel global.
Tribune Publishing (2018)
Un ransomware afectó sistemas de back-office usados para producir periódicos como Wall Street Journal, Los Angeles Times y Chicago Tribune. La empresa indicó que no se vulneraron datos personales de suscriptores ni anunciantes.
Cinco consejos clave para usuarios individuales
- Desconfiar de ofertas extraordinarias: descuentos “imposibles” y urgencias temporales son señuelos frecuentes.
- Verificar el sitio de compra: revisar URL, HTTPS y reputación del comercio.
- Activar doble factor (2FA): barrera crítica ante credenciales robadas.
- Actualizar el software: parches corrigen vulnerabilidades conocidas.
- Evitar Wi-Fi públicas: usar VPN o esperar una conexión segura para comprar.
Cinco recomendaciones para empresas y organizaciones
- Dotación mínima planificada: definir cobertura segura en fines de semana y feriados.
- Detección y Respuesta Gestionadas (MDR): monitoreo 24/7 para organizaciones sin SOC propio.
- Actualización y backups verificables: parches al día y copias restaurables.
- Privilegios y segmentación: principio de mínimo acceso para limitar impactos.
- Concientización continua: entrenar al personal frente a campañas de phishing estacionales.
Recursos y contexto
ESET invita a profundizar en WeLiveSecurity y a escuchar Conexión Segura, su podcast sobre cibercrimen y tendencias de seguridad. La compañía combina IA y experiencia humana para anticipar amenazas y proteger endpoints, nube y móviles con defensa 24/7 y soporte local.
Tu Opinión Importa
¿Tu organización refuerza la ciberseguridad durante feriados y fines de semana largos? Comparte tu experiencia y buenas prácticas.
#itusersawards2024-25 #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

[simpay id=»127454″]

