{"id":61606,"date":"2026-08-27T11:14:36","date_gmt":"2026-08-27T10:14:36","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/08\/27\/un-error-operativo-destapa-una-red-global-de-cibercrimen-que-comprometio-mas-de-5-000-equipos-y-cerca-de-2-000-sitios-web\/"},"modified":"2026-08-27T11:14:36","modified_gmt":"2026-08-27T10:14:36","slug":"un-error-operativo-destapa-una-red-global-de-cibercrimen-que-comprometio-mas-de-5-000-equipos-y-cerca-de-2-000-sitios-web","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/08\/27\/un-error-operativo-destapa-una-red-global-de-cibercrimen-que-comprometio-mas-de-5-000-equipos-y-cerca-de-2-000-sitios-web\/","title":{"rendered":"Un error operativo destapa una red global de cibercrimen que comprometi\u00f3 m\u00e1s de 5.000 equipos y cerca de 2.000 sitios web"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Madrid, 27 de agosto de 2026 \u2013<\/strong> <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha publicado una nueva investigaci\u00f3n que ofrece una visi\u00f3n in\u00e9dita del funcionamiento interno de una organizaci\u00f3n de cibercrimen. El estudio analiza la operaci\u00f3n <strong>StopAndProtect<\/strong>, cuya infraestructura qued\u00f3 expuesta tras una serie de errores de seguridad operativa cometidos por los propios atacantes, permitiendo a los investigadores acceder a registros de v\u00edctimas, capturas de pantalla, c\u00f3digo fuente, herramientas internas y documentaci\u00f3n confidencial.<\/p>\n<p class=\"wp-block-paragraph\">A diferencia de la mayor\u00eda de investigaciones de ciberseguridad, que reconstruyen los ataques desde la perspectiva de las v\u00edctimas, este an\u00e1lisis revela c\u00f3mo se organiza una infraestructura criminal moderna desde dentro. Los hallazgos muestran una campa\u00f1a que afect\u00f3 a <strong>m\u00e1s de 5.000 ordenadores infectados en todo el mundo<\/strong> y que utiliz\u00f3 <strong>cerca de 2.000 dominios WordPress comprometidos<\/strong> como soporte para distribuir malware y gestionar la operaci\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\"><strong>WordPress: de plataforma leg\u00edtima a infraestructura criminal<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Uno de los descubrimientos m\u00e1s relevantes de la investigaci\u00f3n es que StopAndProtect evit\u00f3 utilizar servidores tradicionales de mando y control. En su lugar, los operadores construyeron una infraestructura distribuida aprovechando miles de sitios web WordPress vulnerables, lo que les permiti\u00f3 ocultar su actividad entre el tr\u00e1fico leg\u00edtimo de Internet y dificultar su detecci\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">Los investigadores identificaron que los sitios comprometidos desempe\u00f1aban distintas funciones a lo largo del ciclo del ataque:<\/p>\n<ul class=\"wp-block-list\">\n<li>Alojar y distribuir malware.<\/li>\n<li>Entregar cargas maliciosas adicionales.<\/li>\n<li>Comunicarse con los equipos infectados.<\/li>\n<li>Almacenar documentos robados, capturas de pantalla y registros de actividad.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Esta estrategia convierte p\u00e1ginas web aparentemente inocuas en piezas fundamentales de una red criminal resiliente y escalable.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan datos de mercado citados en el informe, <strong>WordPress representa m\u00e1s del 43% del mercado mundial de gestores de contenidos en 2026<\/strong>, una popularidad que lo convierte en un objetivo especialmente atractivo para los ciberdelincuentes que buscan operar a gran escala sin desplegar infraestructura propia.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Miles de instalaciones vulnerables siguen siendo la puerta de entrada<\/strong><\/p>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n tambi\u00e9n pone el foco sobre un problema persistente para empresas y administradores web: la falta de actualizaci\u00f3n de aplicaciones y complementos.<\/p>\n<p class=\"wp-block-paragraph\">Durante el an\u00e1lisis, Check Point Research encontr\u00f3 un sitio comprometido que segu\u00eda ejecutando una versi\u00f3n de WordPress publicada en <strong>2021<\/strong> y que acumulaba <strong>casi 40 vulnerabilidades conocidas<\/strong>. Este caso ilustra c\u00f3mo una \u00fanica p\u00e1gina desatendida puede acabar formando parte de una operaci\u00f3n criminal internacional sin que su propietario sea consciente de ello.<\/p>\n<p class=\"wp-block-paragraph\">Lejos de tratarse de un incidente aislado, los investigadores advierten de que miles de instalaciones contin\u00faan funcionando con software obsoleto, ampliando la superficie de ataque disponible para grupos especializados en comprometer sitios web leg\u00edtimos.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Cuando los atacantes se convierten en su propio punto d\u00e9bil<\/strong><\/p>\n<p class=\"wp-block-paragraph\">La ca\u00edda parcial de StopAndProtect no fue consecuencia de una vulnerabilidad t\u00e9cnica, sino de una cadena de errores humanos. Los operadores dejaron expuestos archivos internos que conten\u00edan informaci\u00f3n cr\u00edtica sobre su infraestructura, incluyendo herramientas de administraci\u00f3n, registros operativos y evidencias de las v\u00edctimas comprometidas.<\/p>\n<p class=\"wp-block-paragraph\">Para los analistas de Check Point Research, este tipo de fallos demuestra que incluso las organizaciones criminales m\u00e1s sofisticadas dependen de una correcta gesti\u00f3n de su propia seguridad operativa. Un \u00fanico descuido puede proporcionar a los investigadores una visibilidad excepcional sobre su funcionamiento y acelerar la identificaci\u00f3n de sus m\u00e9todos y recursos.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>StopAndProtect demuestra c\u00f3mo los ciberdelincuentes pueden transformar miles de sitios WordPress mal mantenidos en una infraestructura distribuida para distribuir malware, realizar tareas de vigilancia, robar informaci\u00f3n y lanzar campa\u00f1as de ransomware. A partir de nuestros hallazgos, recomendamos a las organizaciones desconfiar de los CAPTCHAs inesperados que solicitan copiar o ejecutar comandos, mantener actualizados los dispositivos y el software de seguridad, y abandonar inmediatamente cualquier sitio web que pida realizar acciones inusuales fuera del navegador\u201d<\/em>, se\u00f1ala Eli Smadja, Head of Research de Check Point Research.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Recomendaciones para reducir el Riesgo<\/strong><\/p>\n<p class=\"wp-block-paragraph\">A ra\u00edz de esta investigaci\u00f3n, Check Point Software recomienda a las organizaciones reforzar la protecci\u00f3n de sus activos digitales mediante cinco medidas prioritarias:<\/p>\n<ol class=\"wp-block-list\">\n<li>Mantener WordPress y sus plugins siempre actualizados, aplicando parches de seguridad tan pronto como est\u00e9n disponibles.<\/li>\n<li>Supervisar la integridad de los sitios web para detectar modificaciones no autorizadas o archivos sospechosos.<\/li>\n<li>Desconfiar de CAPTCHAs que soliciten copiar, pegar o ejecutar comandos fuera del navegador, ya que pueden formar parte de campa\u00f1as de ingenier\u00eda social.<\/li>\n<li>Actualizar peri\u00f3dicamente los dispositivos y las soluciones de seguridad, reduciendo la exposici\u00f3n frente a vulnerabilidades conocidas.<\/li>\n<li>Implementar monitorizaci\u00f3n continua y detecci\u00f3n de anomal\u00edas, especialmente en servidores web accesibles desde Internet.<\/li>\n<\/ol>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n de StopAndProtect pone de relieve que la infraestructura del cibercrimen ya no depende exclusivamente de servidores ocultos o redes clandestinas. Cada sitio web desactualizado puede convertirse en un eslab\u00f3n involuntario de una campa\u00f1a global, lo que refuerza la necesidad de adoptar una estrategia de ciberseguridad preventiva basada en la visibilidad, la actualizaci\u00f3n constante y la reducci\u00f3n de la superficie de ataque.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue a Check Point Software a trav\u00e9s de:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">LinkedIn:<a href=\"https:\/\/protect.checkpoint.com\/v2\/r02\/___https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/___.YzJlOmNwYWxsOmM6bzpiNTg0MTkyNDcxZDM5YWYwNWE1Mzk5YzI4OWU2MzAzNDo3OmY4OTc6ZDg3OTYwODUxODE3Mjc0MzQ3OTZlMTgwZjA1ZjdlNjc5NmI1NmYwMWY2MmM5YTAyNDJlMTJlMjg5ZGRlOWMwYTpwOkY6Tg\">https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/<\/a><br \/>X: <a href=\"https:\/\/protect.checkpoint.com\/v2\/r02\/___http:\/\/www.twitter.com\/CheckPointSpain___.YzJlOmNwYWxsOmM6bzpiNTg0MTkyNDcxZDM5YWYwNWE1Mzk5YzI4OWU2MzAzNDo3OmFiYTY6YjQwMDAzYmVlZTRlNWYyN2I5ODcxZGE5MWM1Njk2MjRkN2JkZWEzN2Q0ODE0YjEzYjQ1YTMxZDc4ZmZkNmYzNTpwOkY6Tg\">@CheckPointSpain<\/a><\/p>\n<p class=\"wp-block-paragraph\">Facebook: <a href=\"https:\/\/protect.checkpoint.com\/v2\/r02\/___https:\/\/www.facebook.com\/checkpointsoftware___.YzJlOmNwYWxsOmM6bzpiNTg0MTkyNDcxZDM5YWYwNWE1Mzk5YzI4OWU2MzAzNDo3OjNkN2Q6ODE3MTdiMjRkNzk1NWI4MmVkNTAxODFjNGIyZjQzMzJjODMwODhkYTZhNWM3ODNhZDczZDZjMGM5ZDlkZTE0MjpwOkY6Tg\">https:\/\/www.facebook.com\/checkpointsoftware<\/a><br \/>Blog: <a href=\"https:\/\/protect.checkpoint.com\/v2\/r02\/___https:\/\/blog.checkpoint.com\/___.YzJlOmNwYWxsOmM6bzpiNTg0MTkyNDcxZDM5YWYwNWE1Mzk5YzI4OWU2MzAzNDo3OmYxM2I6Y2M5ZWE3ZWFlMTVhNjA4M2RhMjM2ZGRlZDc1YTJhNzRmNzg2ZGQ2MGRjMDk2MTIyYmE3NzVlYjgwNGUyMDdkYzpwOkY6Tg\">https:\/\/blog.checkpoint.com\/<\/a><\/p>\n<p class=\"wp-block-paragraph\">YouTube: <a href=\"https:\/\/protect.checkpoint.com\/v2\/r02\/___https:\/\/www.youtube.com\/user\/CPGlobal___.YzJlOmNwYWxsOmM6bzpiNTg0MTkyNDcxZDM5YWYwNWE1Mzk5YzI4OWU2MzAzNDo3OmRjOWI6YTc0YjRkZTE5MzhjODJjYWIwY2NiMWRhOGU5YTc1ZTE1NDEzMGVkOTQ4ZDYzNzNmYTFjNTA2N2I0ZmUyNDIyMDpwOkY6Tg\">https:\/\/www.youtube.com\/user\/CPGlobal<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Software Technologies Ltd.<\/strong><\/p>\n<p class=\"wp-block-paragraph\"><a href=\"http:\/\/www.checkpoint.com\/\">Check Point Software Technologies Ltd.<\/a> (<a href=\"http:\/\/www.checkpoint.com\">www.checkpoint.com<\/a>) es l\u00edder global en ciberseguridad, protegiendo a m\u00e1s de 100.000 organizaciones en todo el mundo. Su misi\u00f3n es garantizar la transformaci\u00f3n basada en IA de las empresas. Con un enfoque centrado en la prevenci\u00f3n y una arquitectura de ecosistema abierto, Check Point ayuda a las organizaciones a bloquear amenazas avanzadas, priorizar exposiciones y automatizar operaciones de seguridad en entornos digitales complejos.<\/p>\n<p class=\"wp-block-paragraph\">Su arquitectura unificada simplifica la protecci\u00f3n en redes h\u00edbridas, entornos multicloud, espacios de trabajo digitales y sistemas de IA. Estructurada en cuatro pilares estrat\u00e9gicos \u2014<strong>Hybrid Mesh Network Security, Workspace Security, Exposure Management y AI Security<\/strong>\u2014, Check Point garantiza una protecci\u00f3n y visibilidad consistentes en entornos multivendor, permitiendo reducir riesgos, aumentar la eficiencia y acelerar la innovaci\u00f3n sin incrementar la complejidad.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Aviso legal sobre declaraciones prospectivas<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas se refieren, en general, a eventos futuros o al futuro rendimiento financiero u operativo de la compa\u00f1\u00eda.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, entre otras, afirmaciones relacionadas con nuestras expectativas sobre el crecimiento futuro, la expansi\u00f3n del liderazgo de Check Point en el sector, el refuerzo del valor para los accionistas y la disponibilidad de una plataforma de ciberseguridad l\u00edder en el sector para clientes de todo el mundo.<\/p>\n<p class=\"wp-block-paragraph\">Nuestras expectativas y creencias sobre estos asuntos pueden no materializarse, y los resultados o acontecimientos futuros est\u00e1n sujetos a riesgos e incertidumbres que podr\u00edan provocar que los resultados o eventos reales difieran sustancialmente de los proyectados.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas contenidas en este comunicado de prensa tambi\u00e9n est\u00e1n sujetas a otros riesgos e incertidumbres, incluidos aquellos descritos con mayor detalle en nuestros informes presentados ante la <strong>Securities and Exchange Commission (SEC)<\/strong>, incluido nuestro <strong>Informe Anual en el Formulario 20-F<\/strong> presentado ante la SEC el 17 de marzo de 2025.<\/p>\n<p class=\"wp-block-paragraph\">Las declaraciones prospectivas incluidas en este comunicado de prensa se basan en la informaci\u00f3n disponible para Check Point en la fecha del presente documento, y Check Point renuncia a cualquier obligaci\u00f3n de actualizar dichas declaraciones prospectivas, salvo cuando as\u00ed lo exija la legislaci\u00f3n aplicable.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n","protected":false},"excerpt":{"rendered":"Madrid, 27 de agosto de 2026 \u2013 Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), pionero y l\u00edder global&hellip;","protected":false},"author":1,"featured_media":61607,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61606","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61606"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/61607"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}