Skip to main content

Artículo

Infostealers, proteja a su empresa ante esta ciberamenaza

Descubra cómo los infostealers están afectando a empresas en Latinoamérica, y cómo Marsh puede ayudarle a proteger su negocio.

Infostealers, ¿está preparada su empresa ante esta ciberamenaza?

A inicios de 2025, diversas consultoras y empresas de ciberseguridad alertaron sobre un crecimiento sostenido en las infecciones por malware, en particular, los conocidos como infostealers. 

Estos programas maliciosos son utilizados por ciberdelincuentes para robar información crítica al infectar sistemas operativos. Su principal objetivo es la monetización de datos sensibles robados, y sus características más preocupantes incluyen:

  • Robo de información bancaria.
  • Recopilación de credenciales de acceso a plataformas web (usuarios y contraseñas).
  • Captura de imágenes del equipo infectado.
  • Extracción de datos de navegadores web (Google Chrome, Firefox, Edge, entre otros).

Aunque amenazas como los infostealers no son nuevas -circulan activamente desde 2020, su proliferación ha aumentado notablemente en Latinoamérica, donde se ha observado un incremento de su actividad desde el año 2022.

¿Cómo operan los infostealers?

Según investigaciones recientes de Marsh Advisory, estos ataques han ganado sofisticación. En los últimos 12 meses se ha identificado que los infostealers actúan como vectores iniciales para comprometer redes empresariales, operando de forma encubierta durante periodos prolongados de hasta 8 meses.

En algunos casos hemos observado accesos válidos robados por estas amenazas que permanecieron vigentes por hasta 12 meses, y lograron ser utilizados por los cibercriminales.

Este tiempo de inactividad ha facilitado la materialización de incidentes graves, permitiendo a los cibercriminales llevar a cabo acciones como:

  • Espionaje corporativo.
  • Robo de información sensible o confidencial.
  • Extorsión.
  • Daño reputacional, entre otras afectaciones

Infostealers, caso de estudio

Conoce este caso en el que un malware de infostealers se infiltró en una red, su detección y las afectaciones que causó.

Consecuencias de los ciberincidentes: más allá del impacto económico

El impacto de estos incidentes puede ser devastador, resultando en pérdidas económicas significativas, daño a la reputación de la empresa y, en algunos casos, sanciones económicas si la organización está bajo la supervisión de entidades regulatorias. 

La falta de preparación ante estas amenazas puede costar no solo en términos financieros, sino también en la confianza de los clientes y socios comerciales.

¿Cómo puede ayudar Marsh?

En este contexto, es crucial que las organizaciones adopten un enfoque proactivo para mitigar los riesgos asociados con los infostealers y otras amenazas cibernéticas. Marsh ofrece una gama de servicios de ciberseguridad diseñados para fortalecer la resiliencia de su organización, incluyendo:

  • Ciberinteligencia: Proporcionamos información actualizada sobre las amenazas emergentes, ayudando a su organización a anticiparse a los ataques. 
  • Simulación de adversarios: Realizamos ejercicios que imitan ataques reales, permitiendo a su equipo evaluar y mejorar sus capacidades de respuesta.
  • Pruebas de Red Team: Evaluamos la seguridad de su infraestructura mediante simulaciones de ataques, identificando vulnerabilidades antes de que los ciberdelincuentes puedan explotarlas.
  • Evaluación de las capacidades de respuesta a incidentes: Evaluamos y mejoramos sus procesos de respuesta a incidentes, asegurando que su organización esté lista para actuar en caso de un ataque.
  • Respuesta a incidentes y análisis forense digital: Nuestro equipo de expertos está preparado para actuar rápidamente ante cualquier incidente, minimizando el impacto y facilitando la recuperación de su organización.
  • Seguro de riesgo cibernético: A través del equipo especializado en Marsh podemos acompañar a su organización a contratar la mejor cobertura de seguro de riesgo cibernético del mercado.

Prepararse hoy es proteger su mañana

El crecimiento de los infostealers exige que las organizaciones actúen de forma proactiva. No espere a sufrir un incidente para fortalecer su estrategia de ciberseguridad.

Con el respaldo de Marsh, su empresa puede desarrollar una postura de seguridad más resiliente, robusta y alineada con las mejores prácticas internacionales.

¿Está su organización preparada para enfrentar esta amenaza?

Contáctenos para conocer cómo podemos ayudarle a proteger su información crítica y garantizar la continuidad operativa frente a las amenazas del entorno digital actual.