{"id":52504,"date":"2026-08-07T09:01:17","date_gmt":"2026-08-07T13:01:17","guid":{"rendered":"https:\/\/arumbear.com\/ve\/?p=52504"},"modified":"2026-08-07T09:09:30","modified_gmt":"2026-08-07T13:09:30","slug":"la-llegada-de-los-carteles-a-la-ciberseguridad-grupo-de-cibercrimen-evoluciona-a-plataforma-de-servicios-criminales","status":"publish","type":"post","link":"https:\/\/arumbear.com\/ve\/la-llegada-de-los-carteles-a-la-ciberseguridad-grupo-de-cibercrimen-evoluciona-a-plataforma-de-servicios-criminales\/","title":{"rendered":"La llegada de los \u201ccarteles\u201d a la ciberseguridad: Grupo de cibercrimen evoluciona a plataforma de servicios criminales"},"content":{"rendered":"\n<p><em><strong>ESET analiza al DragonForce y su trasformaci\u00f3n a plataforma cibercriminal organizada con m\u00faltiples aliados y v\u00edctimas en Latinoam\u00e9rica.<\/strong><\/em><\/p>\n\n\n\n<p>DragonForce es una banda de ransomware (secuestro de informaci\u00f3n) en proceso a transformarse en una infraestructura que permita a grupos cibercriminales lanzar ataques bajo sus propias marcas, impulsando una nueva etapa del cibercrimen organizado. A nivel regional, en&nbsp;<a href=\"https:\/\/www.ransomware.live\/map?q=dragonforce&amp;year=full\" target=\"_blank\" rel=\"noreferrer noopener\">Latinoam\u00e9rica<\/a>, esta banda contabiliza ataques en Brasil, Argentina, Colombia, M\u00e9xico, Costa Rica, Guatemala y Rep\u00fablica Dominicana. <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/resources\/eset-smb-cyber-readiness-index-2026-global-edition.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza c\u00f3mo DragonForce evolucion\u00f3 hasta convertirse en una plataforma criminal para m\u00faltiples grupos afiliados, c\u00f3mo potencia al ecosistema del cibercrimen y qu\u00e9 alertas levanta para las empresas.<\/p>\n\n\n\n<p>\u201cDragonForce pas\u00f3 de ser un grupo de ransomware as a service a adoptar un modelo que sus operadores describen como un \u00abcartel\u00bb. Esto representa la consolidaci\u00f3n de una tendencia: el paso del ransomware como malware al ransomware como plataforma de servicios criminales.\u201d, comenta David Gonz\u00e1lez, Investigador de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica. \u201cDragonForce hoy ofrece toda la infraestructura para que otros grupos cibercriminales operen bajo su plataforma: paneles de administraci\u00f3n, sitios de filtraci\u00f3n, sistemas de negociaci\u00f3n y herramientas para administrar v\u00edctimas. Tambi\u00e9n cuentan con soporte t\u00e9cnico para afiliados\u201d, agrega.<\/p>\n\n\n\n<p>DragonForce apareci\u00f3 en la escena del cibercrimen durante la segunda mitad de 2023 como un grupo de ransomware as a service. Su primera actividad registrada data de&nbsp;<a href=\"https:\/\/www.ransomware.live\/group\/dragonforce\" target=\"_blank\" rel=\"noreferrer noopener\">diciembre de 2023<\/a>, y a partir de esa fecha (y hasta el momento), acumula casi 600 v\u00edctimas en m\u00e1s de 60 pa\u00edses seg\u00fan los registros p\u00fablicos recopilados por ransomware.live.<\/p>\n\n\n\n<p>Si bien Estados Unidos es su principal objetivo de ataque (con casi 300 incidentes registrados), tambi\u00e9n contabiliza v\u00edctimas en Canad\u00e1, Australia y el Reino Unido, entre tantos otros. A nivel regional, en&nbsp;<a href=\"https:\/\/www.ransomware.live\/map?q=dragonforce&amp;year=full\" target=\"_blank\" rel=\"noreferrer noopener\">Latinoam\u00e9rica<\/a>&nbsp;contabiliza ataques en Brasil, Argentina, Colombia, M\u00e9xico, Costa Rica, Guatemala y Rep\u00fablica Dominicana.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset06.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"368\" src=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset06.jpg\" alt=\"\" class=\"wp-image-52508\" srcset=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset06.jpg 700w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset06-300x158.jpg 300w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset06-696x366.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><figcaption class=\"wp-element-caption\">Incidencia de los ataques de DragonForce a nivel mundial. Fuente: <a href=\"https:\/\/www.ransomware.live\/map?q=dragonforce&amp;year=full\" data-type=\"link\" data-id=\"https:\/\/www.ransomware.live\/map?q=dragonforce&amp;year=full\" target=\"_blank\" rel=\"noreferrer noopener\">ransomware.live<\/a><\/figcaption><\/figure><\/div>\n\n\n<p class=\"has-white-color has-text-color has-link-color wp-elements-313113e91638075cb511b478546c81c4\">a<\/p>\n\n\n\n<p>Para 2025, tras las operaciones de desmantelamiento de LockBit y otros grupos de ransomware, DragonForce elev\u00f3 su perfil con una estrategia agresiva para reclutar afiliados. Esto lo logr\u00f3 al ofrecer no solo el malware y la infraestructura necesarios para lanzar ataques, sino tambi\u00e9n mejores porcentajes de ganancia (cercanos al 80% en algunos casos) y mayores niveles de anonimato.<\/p>\n\n\n\n<p>En 2025, DragonForce comenz\u00f3 a autodefinirse como un cartel, lo que se trat\u00f3 de una evoluci\u00f3n profunda, que adem\u00e1s contribuy\u00f3 a redefinir el panorama del ransomware.<\/p>\n\n\n\n<p>\u201cDragonForce dej\u00f3 de exigir a sus afiliados que utilicen su ransomware, y comenz\u00f3 a ofrecerles un paquete mucho m\u00e1s completo: toda una infraestructura para que los grupos puedan operar bajo su plataforma, con paneles de administraci\u00f3n, sitios de filtraci\u00f3n, sistemas de negociaci\u00f3n, herramientas para administrar v\u00edctimas y hasta soporte t\u00e9cnico.\u201d, detalla Gonz\u00e1lez.<\/p>\n\n\n\n<p>Entre los servicios que ofrece se destacan el an\u00e1lisis de datos para extorsi\u00f3n -una especie de auditor\u00eda de toda la informaci\u00f3n robada a las v\u00edctimas- y la entrega de un \u00abkit de extorsi\u00f3n\u00bb con listas de contactos telef\u00f3nicos para presionar a directivos y detalles sobre el posible impacto regulatorio que podr\u00eda sufrir la empresa si no paga el rescate.<\/p>\n\n\n\n<p>En el nuevo ecosistema del ransomware, las bandas ya no solo compiten por v\u00edctimas y afiliados, sino tambi\u00e9n por la reputaci\u00f3n y el control de la infraestructura. Seg\u00fan ESET, DragonForce busca posicionarse como un cartel que proporciona todo lo necesario para sostener a m\u00faltiples grupos de ransomware, pero sin que estos pierdan su identidad.<\/p>\n\n\n\n<p>Uno de los elementos que hace posible esta estrategia es el modelo de negocio White-Label, en el que otros grupos pueden usar su infraestructura, pero manteniendo su \u00abmarca\u00bb. No obligan a sus afiliados a utilizar la marca DragonForce, sino que los incentivan a que mantengan su identidad y creen sus sellos criminales independientes, pero utilizando tanto la infraestructura, como las herramientas y soporte t\u00e9cnico de DragonForce.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset07.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"335\" src=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset07.jpg\" alt=\"\" class=\"wp-image-52509\" srcset=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset07.jpg 700w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset07-300x144.jpg 300w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/eset07-696x333.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><figcaption class=\"wp-element-caption\">Pie de imagen: Alianza entre BreachForums y DragonForce, donde se lo denomina un cartel de ransomware. Fuente: <a href=\"https:\/\/x.com\/FalconFeedsio\/status\/2060220753400967490\" data-type=\"link\" data-id=\"https:\/\/x.com\/FalconFeedsio\/status\/2060220753400967490\" target=\"_blank\" rel=\"noreferrer noopener\">FalconFeeds<\/a><\/figcaption><\/figure><\/div>\n\n\n<p class=\"has-white-color has-text-color has-link-color wp-elements-313113e91638075cb511b478546c81c4\">a<\/p>\n\n\n\n<p>Esto se traduce en que un afiliado puede utilizar los servidores, aprovechar el panel de negociaci\u00f3n, beneficiarse del sitio de filtraci\u00f3n de datos o apoyarse en el soporte t\u00e9cnico, pero sin la necesidad de firmar sus ataques como DragonForce. As\u00ed, la v\u00edctima puede no advertir que detr\u00e1s del ataque est\u00e1 la infraestructura de DragonForce.<\/p>\n\n\n\n<p>En cuanto a la seguridad de las empresas, el impacto de este nuevo ecosistema es claro y directo. En principio, porque un actor malicioso con pocos conocimientos t\u00e9cnicos puede lanzar su \u00abmarca\u00bb de ransomware sin tener que desarrollar malware ni contar con una infraestructura propia desde cero. Esto acelera la profesionalizaci\u00f3n y expansi\u00f3n del cibercrimen.<\/p>\n\n\n\n<p>A su vez, se dificulta la atribuci\u00f3n de los ataques. Dos grupos distintos pueden compartir herramientas y servidores, haciendo m\u00e1s complejo identificar qui\u00e9n est\u00e1 realmente detr\u00e1s del ataque. Y tambi\u00e9n hace que el ecosistema criminal sea m\u00e1s resiliente, porque si una banda es desmantelada, otra puede ocupar r\u00e1pidamente su lugar utilizando esa misma infraestructura.<\/p>\n\n\n\n<p>Por otro lado, DragonForce no solo proporciona ransomware, sino que pone a disposici\u00f3n de sus afiliados diversos servicios adicionales, como el an\u00e1lisis de los datos robados y kits de presi\u00f3n. Esto no solo aumenta las probabilidades de que las v\u00edctimas paguen, sino que tambi\u00e9n eleva el nivel de sofisticaci\u00f3n de las&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/blog\/cultura-y-seguridad-digital\/doble-extorsion-ransomware-como-funciona-peligrosa\/?utm_source=welivesecurity.com&amp;utm_medium=referral&amp;utm_campaign=autotagging&amp;utm_content=cibercrimen&amp;utm_term=es\" target=\"_blank\" rel=\"noreferrer noopener\">campa\u00f1as de extorsi\u00f3n<\/a>.<\/p>\n\n\n\n<p>\u201cEl verdadero riesgo de DragonForce no es la aparici\u00f3n de un nuevo ransomware, sino de un modelo de negocio criminal, que convierte al ransomware en un servicio escalable, descentralizado y mucho m\u00e1s dif\u00edcil de desmantelar. Si bien el ransomware de la \u00faltima d\u00e9cada estuvo dominado por grandes bandas, la pr\u00f3xima etapa podr\u00eda estar definida por plataformas criminales capaces de sostener a decenas de grupos distintos. DragonForce es, probablemente, el ejemplo m\u00e1s claro de esa transformaci\u00f3n.\u201d, concluye David Gonz\u00e1lez de ESET.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/esetlogo.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"300\" src=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/esetlogo.jpg\" alt=\"\" class=\"wp-image-52511\" srcset=\"https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/esetlogo.jpg 700w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/esetlogo-300x129.jpg 300w, https:\/\/arumbear.com\/ve\/wp-content\/uploads\/2026\/08\/esetlogo-696x298.jpg 696w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/figure><\/div>\n\n\n<p><strong>Para saber m\u00e1s ESET puede ingresar a:<\/strong> <a href=\"https:\/\/www.welivesecurity.com\/es\/cibercrimen\/dragonforce-de-banda-a-cartel-ransomware-2026\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/es\/cibercrimen\/dragonforce-de-banda-a-cartel-ransomware-2026\/<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.welivesecurity.com\/es\/estafas-enganos\/alerta-estafa-falsa-oferta-empleo-instagram-whatsapp\/\"><\/a>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" target=\"_blank\" rel=\"noreferrer noopener\">Conexi\u00f3n Segura<\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n\n\n\n<p><strong>Para obtener m\u00e1s informaci\u00f3n, visite el sitio web de ESET: <a href=\"https:\/\/www.eset.com\/ve\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.eset.com\/ve\/<\/a>. Tambi\u00e9n sus redes sociales: Instagram (<a href=\"https:\/\/www.instagram.com\/eset_ve\" target=\"_blank\" rel=\"noreferrer noopener\">@eset_ve<\/a>) y X (<a href=\"https:\/\/www.instagram.com\/eset_ve\" target=\"_blank\" rel=\"noreferrer noopener\">@eset_ve<\/a>).<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n\n\n\n<p>Prensa: Arnaldo Fern\u00e1ndez<br>Comstat Rowland Comunicaciones Estrat\u00e9gicas Integrales<br><a href=\"https:\/\/comstatrowland.com\/\" data-type=\"link\" data-id=\"https:\/\/comstatrowland.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">www.comstatrowland.com<\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-text-color has-luminous-vivid-orange-color has-alpha-channel-opacity has-luminous-vivid-orange-background-color has-background is-style-wide\"\/>\n","protected":false},"excerpt":{"rendered":"<p>ESET analiza al DragonForce y su trasformaci\u00f3n a plataforma cibercriminal organizada con m\u00faltiples aliados y v\u00edctimas en Latinoam\u00e9rica. DragonForce es una banda de ransomware (secuestro de informaci\u00f3n) en proceso a transformarse en una infraestructura que permita a grupos cibercriminales lanzar ataques bajo sus propias marcas, impulsando una nueva etapa del cibercrimen organizado. A nivel regional, <\/p>\n","protected":false},"author":3,"featured_media":52507,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-52504","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/comments?post=52504"}],"version-history":[{"count":4,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52504\/revisions"}],"predecessor-version":[{"id":52512,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/posts\/52504\/revisions\/52512"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media\/52507"}],"wp:attachment":[{"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/media?parent=52504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/categories?post=52504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/arumbear.com\/ve\/wp-json\/wp\/v2\/tags?post=52504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}