CiberLATAMbywhalemate

Colombia y México bajo nuevas campañas

Un ransomware afectó al Ministerio de Justicia de Colombia y Grandoreiro reapareció en México, con detecciones en Perú

Whalemate Labs · Research asistido por IAPublicado:2 min

Check Point Research informó un ataque de ransomware contra el Ministerio de Justicia de Colombia que afectó parte de su infraestructura tecnológica y disrumpió servicios públicos vinculados al monitoreo de drogas ilícitas y procesos legales. En paralelo, Infosecurity Magazine reportó el resurgimiento de Grandoreiro en una campaña contra usuarios latinoamericanos, con México como principal foco y detecciones en Perú y Argentina.

Check Point Research informó que el Ministerio de Justicia de Colombia sufrió un ataque de ransomware que afectó parte de su infraestructura tecnológica y generó disrupción en servicios públicos vinculados al monitoreo de drogas ilícitas y a procesos legales. Medios colombianos agregaron que la intrusión se habría desplegado de forma progresiva desde enero de 2026 y que todavía se realizaba análisis forense para medir el impacto real.

¿Qué se sabe del ataque contra Justicia en Colombia?

El incidente alcanzó sistemas del Ministerio de Justicia y dejó fuera de servicio componentes vinculados con tareas sensibles del Estado, según Check Point Research. La consultora no detalló en el material provisto qué familia de ransomware fue empleada ni atribuyó públicamente el ataque a un grupo concreto.

La cobertura de Las2orillas indicó que el ataque habría comenzado a expandirse desde enero de 2026, mediante un malware que bloqueó el acceso a redes y archivos. Esa nota también señaló que al momento de su publicación seguía en curso el análisis forense para determinar el alcance exacto sobre la infraestructura tecnológica.

¿Qué pasó con Grandoreiro en América Latina?

Infosecurity Magazine reportó que Grandoreiro resurgió en una campaña orientada a usuarios latinoamericanos, con México concentrando el 40% de las detecciones observadas. La actividad también registró detecciones en Perú y Argentina, y utilizó DLL sideloading para ejecutar el troyano bancario mediante software legítimo.

El dato más marcado del reporte es la concentración en México, que absorbió casi la mitad de las detecciones monitoreadas. El patrón regional, sin embargo, no quedó limitado a ese país, ya que el medio también ubicó actividad en otros puntos de América Latina.

¿Qué otros movimientos observó la inteligencia de amenazas?

Microsoft Threat Intelligence observó a Storm-2945, un subgrupo de Midnight Blizzard, realizando desde principios de mayo de 2026 ataques de manipulación de tráfico a gran escala contra redes del sector hotelero atendidas por portales cautivos en varios países. En paralelo, Check Point Research describió una campaña sospechada de estar vinculada a China que usó agentes autónomos de IA contra sistemas gubernamentales taiwaneses y luego se expandió a una organización de seguridad nuclear y siete empresas del sector energía.

Ese segundo caso fue presentado por la propia fuente como una hipótesis, no como una atribución cerrada. Por eso, el material disponible permite hablar de una campaña presuntamente vinculada a China, pero no de una confirmación definitiva.

Fuentes

Ver todas