CiberLATAMbywhalemate

Colombia: 1,3 millones de detecciones y foco en banca

Trellix registró 1,3 millones de detecciones en seis meses en Colombia. Banca, gobierno y salud concentran la mayor actividad.

Whalemate Labs · Research asistido por IAPublicado:3 min

Colombia registró cerca de 1,3 millones de detecciones de ciberamenazas en seis meses, según un informe de Trellix citado por medios locales. La mayor presión se concentró en banca y servicios financieros, con 55,8 % de las detecciones, seguido por gobierno con 23,1 % y salud con 6,1 %. En paralelo, la Superintendencia Financiera reforzó una campaña contra phishing y enlaces engañosos, mientras un radar OSINT reportó una muestra no confirmada de supuestas filtraciones que incluiría a Banco de Bogotá, Banco Popular e ICFES.

Colombia sumó aproximadamente 1,3 millones de detecciones de ciberamenazas en seis meses, según un informe de Trellix citado por medios tecnológicos locales. El mismo material ubica a la banca y el sector financiero como el principal foco, con 55,8 % de las detecciones, seguido por gobierno con 23,1 % y salud con 6,1 %. En paralelo, una campaña pública oficial insistió en phishing y fraudes digitales, y un radar OSINT difundió una muestra no validada de supuestas filtraciones que incluiría a Banco de Bogotá, Banco Popular e ICFES.

¿Dónde se concentró la presión de los ataques?

La mayor carga recayó sobre sistemas financieros y de identidad oficial, de acuerdo con las coberturas que resumieron el informe de Trellix. Technocio precisó que el sector bancario y financiero absorbió el 55,8 % de las detecciones, mientras que Tecnogus agregó que las herramientas de identificación gubernamental y los canales de transferencia financiera concentraron la mayor presión.

Ese reparto deja a Colombia con un frente de ataque muy marcado en servicios de pago, acceso a cuentas y mecanismos de validación estatal. El dato de salud, con 6,1 %, muestra además que el alcance no se limitó a banca y gobierno, aunque esos dos segmentos siguieron marcando el ritmo de la actividad observada.

¿Qué tipo de campañas están activas?

La Superintendencia Financiera de Colombia difundió una campaña pública de concienciación sobre fraude digital, con foco en phishing, mensajes falsos y enlaces engañosos. La comunicación se hizo junto con ColCERT y el Ministerio TIC, en una estrategia que apunta a usuarios del sistema financiero.

Ese mensaje oficial coincide con el tipo de presión que describen las coberturas basadas en Trellix, donde los vectores vinculados a pagos e identidad oficial aparecen como los más expuestos. En el material disponible no se detallan campañas individuales, pero sí una insistencia institucional en el riesgo de robo de credenciales y engaños por mensajería.

¿Qué se sabe sobre las supuestas filtraciones?

Un radar independiente en redes sociales reseñó un supuesto agregado de filtraciones de datos que incluiría a Banco de Bogotá, Banco Popular e ICFES como víctimas potenciales. Sin embargo, el propio análisis aclaró que la veracidad del paquete aún no está confirmada y que solo se dispone de una muestra inicial no validada.

Por eso, ese hallazgo debe leerse como una alerta preliminar y no como una confirmación de incidente. Con la información provista, no hay validación oficial del paquete ni elementos adicionales para afirmar el alcance real de esos supuestos datos.

¿Qué dice el rastreo de actores de amenaza?

APT-C-36 es un grupo sospechado de actuar en Sudamérica y vinculado por la fuente a campañas contra instituciones gubernamentales y entidades de los sectores financiero y energético en Colombia y otros países de América Latina. En el material disponible, el grupo aparece como un actor relevante para entender la persistencia de presión sobre sectores estratégicos.

La referencia al grupo se suma al cuadro regional que describen las fuentes, donde conviven campañas de fraude digital, detecciones masivas y reportes preliminares de filtraciones. El conjunto apunta a un entorno con foco persistente en banca, gobierno, pagos e identidad oficial, sin que el material permita atribuir todos esos eventos a un único actor.

Fuentes

Ver todas