
Tácticas y objetivos de los actores del cibercrimen en LATAM
La región de LATAM se enfrenta a un panorama de amenazas digitales cada vez más sofisticado, donde convergen adversarios locales altamente especializados y grupos globales que han comenzado a expandir sus horizontes hacia este territorio. Históricamente, atacantes de alcance mundial solían centrarse en Europa o Norteamérica; sin embargo, actores originarios de otras latitudes han empezado a dirigir campañas específicas contra los sectores agrícola, legal y de aviación en países como Colombia, Perú y Chile. A la par, el entorno digital ha visto madurar a grupos criminales endémicos que adaptan sus estrategias a la cultura y economía de cada nación.
Principales actores del cibercrimen en Latinoamérica
Actualmente, se tiene identificada la operación de seis adversarios principales que radican en la región o que la tienen como su objetivo central: OCULAR SPIDER, BLIND SPIDER, ODYSSEY SPIDER, PLUMP SPIDER, SAMBA SPIDER y SQUAB SPIDER. Cada uno de estos grupos ha perfeccionado métodos de infección sumamente particulares.
Por ejemplo, BLIND SPIDER mantiene una ofensiva constante contra entidades públicas y privadas en Colombia. Su táctica predilecta consiste en lanzar campañas masivas de phishing con temáticas legales y financieras, suplantando la identidad de autoridades gubernamentales para distribuir documentos PDF engañosos. Estos archivos contienen enlaces que descargan herramientas de acceso remoto (RAT) para robar información confidencial.
ODYSSEY SPIDER opera desde Brasil y enfoca casi toda su atención en la industria hotelera y de turismo a lo largo de Argentina, México y Colombia. Este grupo utiliza correos fraudulentos relacionados con reservaciones para infiltrarse en los sistemas, capturar pantallas durante los procesos de reserva en línea y robar directamente los datos de las tarjetas de crédito de los huéspedes.
Ingeniería social y diversificación de objetivos
Los métodos de intrusión van más allá del correo electrónico tradicional. El grupo PLUMP SPIDER ha innovado mediante el engaño telefónico (vishing). Sus integrantes se hacen pasar por personal de soporte técnico para convencer a los empleados de instituciones financieras brasileñas de instalar software de administración remota, logrando así extraer credenciales y vaciar los saldos de plataformas de pago. Adversarios como SQUAB SPIDER demuestran cómo los atacantes amplían su radio de acción. Aunque históricamente este grupo se dedicaba a vulnerar instituciones financieras en México aprovechando servidores web desactualizados, recientemente han comenzado a infiltrarse en entidades gubernamentales, instituciones académicas y empresas de telecomunicaciones, manteniendo un alto nivel de persistencia dentro de las redes afectadas.
¿Te interesa conocer cómo operan los grupos de cibercrimen que atacan a las organizaciones? Mantente al día con los análisis, tendencias y alertas sobre las amenazas que impactan a la región. Suscríbete a nuestro canal de YouTube y síguenos en Facebook, X, LinkedIn e Instagram para recibir contenido especializado. Además, descubre cómo las soluciones de ciberseguridad de Quanti pueden ayudarte a prevenir ataques, reducir riesgos y fortalecer la seguridad de tu empresa.
Fuente: Contenido basado en el informe LATAM Regional Threat Landscape Report 2025 de CrowdStrike.
Newsletter Semanal
Lo más relevante de ciberseguridad y tecnología.









Síguenos en las redes