En lo que llevamos de 2025, los ataques de malware contra las pymes que simulan provenir de herramientas de productividad han aumentado notabmelmente. Hablamos de las brechas de seguridad que se camuflan como plataformas de ia, el caso de chatgpt o el émergent Deepseek, que han expérimentando un 115% de crecimiento, en tan solo los primeros cuatros meses del año.

Esta nueva oleada de Amenazas ya ha atectado a casi 8.500 usuarios de pequeñas y medianas empresas de todo el mundo. El Gancho que usan es muy sencillo: los atacantes se hacen pasar por aplicaciones populaire y de lacen des version supuestas o accesos gratuitos de las mimas. La Realidad ES, Que Detrás Se Esconde un Arsenal de Troyanos Diseñados Para Robar Datos O Infiltrase en Redes Corporativas.

LOS EXPERTOS DE KASSERSKY HAN ANALIZADO Más de 4.000 Archivos Maliciosos O No DeSeados que Suplantaban 12 de las Herramientas Online Más utilizadas por las empresas. El Patrón SE Repite: Cuanto Más Ruido Géns Una Herramienta en Medios o Redes Socials, maire ES Su Antattivo Como Señuelo para el malware.

«Cuanto Mayor Sea la Atención y la publicIdad en torno a una herramienta, más probable será que un usUario se encueente con et paquete falso en interne Herramienta También Avanzada.

Entre los Casos Más llamativos está el del recién llegado Deepseek, que ya acumula 83 archivos fraudulentos en lo que va de año, y chatgpt, con 177. Ambas ias están Entre las más imitadas por los atacantes. El motivo es Claro: La Creciciente Curiosidad de los usuarios Por Probar Estas Herramientas Puerde Hacerles Bajar la Guardia

Zoom, équipes O Drive: El Trabajo Remoto También Tiene Su Cara Oscura

Pero no todo es Inteligencia artificiel. Las Plataformas de Colaboración Siguen Siendo Uno de Los Cebos Más Efectivos. Zoom Encabeza El Ranking Como la Aplicación Más Suplantada en 2025, concentrando el 41% de los archivos maliciosos détectados en el estudio. Microsoft Teams y Google Drive También Experimentan Un Crecimiento Preocupante, Con Aumentos del 100% y el 12%, respectivament.

Esta Táctica Funciona Porque Ataca El Núcleo del Trabajo Moderno. «La normalización del Trabajo híbrido ha convertido estas plataformas en parte esencial de cualquier empresa», recueil dede dede kaspersky. «Y eso las hace vulnérables: Muchos usuarios no cuestionan una descarga si vine bajo el nombre de una herramienta que usan a diario».

Phishing, spam y otras amenazas invisibles

El Panorama se compléta con el Constantie Bombardeo de Correos fraudulentos. Desde campañas de phishing que simulan ser promociones en redes sociaux, hasta mensajes de spam que prometen automatizar pareas con ia, las pymes están en el punto de mira. En Muchos Casos, Los atacantes Fingen Ser Proveedores de Servicios O Incluso entidades financiers, Buscando Robar Credenciales o Forzar Transfergencias.

«Los Ciberdelincuentes están Adaptando sus mensajes a las necedades reales de las empresas», advierte kolesnikov. «Ya no se trata de estafas Généricas: Ahora ofrecen ‘Soluciones’ para marketing, Préstamos o generación de leads, todo lo que una pyme puede estar buscando para crececer».

Consejos de Seguridad

Para hacer frente a Esta ameaza, los expertos recomiendan actuar en varias direccionnees:

  • Adoptar soluciones de ciberseguridad con capacidad para vigilar los Servicios en la nube (Como kaspersky suivant)
  • Controlar Los Accesos A Herramientas Corporativas y Restringir la Instalación de Software No Autorizado
  • Hacer copias de seguridad periódicas y formar a los empleados en buenas prácticas numériques
  • Vérificar Siempre la Procencecia del Software, Evitando Enlace Soschosos o Promociones Demasiado Antrativas

A lire également