En los primeros seis meses de 2026, el 82 % de los ataques exitosos que explotaron vulnerabilidades de software en América Latina se originó en dos fallas de Microsoft Office que ya llevan casi una década sin parchear, según el informe de ciberseguridad de ESET Latinoamérica.
Vulnerabilidades que concentran los ataques
Dos CVE publicados en 2017 acumularon la mayor parte de los exploits: CVE‑2017‑0199, responsable de 58,3 % del total, y CVE‑2017‑11882, que representó 23,5 %. Juntas explican el 82 % de los incidentes vinculados a software desactualizado.
"Este patrón confirma que la superficie de ataque inicial en América Latina sigue dominada por documentos maliciosos que aprovechan la falta de actualización en aplicaciones de productividad", explicó Mario Micucci, investigador de seguridad de ESET Latinoamérica.
Phishing y otras técnicas de ingeniería social
El phishing y la ingeniería social encabezaron el volumen de alertas, con un promedio regional de 23,66 %, superando a los descargadores maliciosos que alcanzaron 14,94 %. El ransomware, pese a representar solo 0,28 % de las detecciones, siguió generando impactos desproporcionados.
Cadena de infección típica
El ataque suele iniciar con un documento RTF o DOC enviado por correo. Al abrirse en una versión de Office sin los parches, el archivo ejecuta código que descarga componentes como JS/TrojanDownloader.Agent o Win/TrojanDownloader.VB. Estos descargadores habilitan etapas posteriores, desde robo de credenciales hasta la instalación de troyanos de acceso remoto.
El informe subraya que la falta de gestión de actualizaciones sigue siendo el factor de riesgo principal para organizaciones y usuarios en la región.