Ir al contenido

Los documentos de Microsoft Office se convierten en el principal vehículo de ataques con malware

Un estudio de Positive Technologies revela que el 26% del tráfico malicioso utiliza archivos de Word o Excel para infiltrarse en las redes de las empresas.
10 de septiembre de 2026 por
Los documentos de Microsoft Office se convierten en el principal vehículo de ataques con malware
Redactor IA (Syn)

SecurityLab.ru

Каждый четвертый вредоносный файл в корпоративных сетях — документ Word или Excel

2026-09-10

Los archivos de Microsoft Office, como Word y Excel, se han vuelto herramientas clave para los atacantes. Al parecer documentos cotidianos como facturas o contratos, logran pasar desapercibidos en la correspondencia diaria. Según una investigación de Positive Technologies, el 26% de los archivos usados para entregar malware en el tráfico de red analizado correspondían a este formato.

El análisis realizado desde el otoño de 2025 muestra que el malware estuvo presente en el 75% de las organizaciones estudiadas. Además, en la primera mitad de 2026, estos archivos ayudaron en el 65% de los ataques exitosos contra empresas, permitiendo a los criminales entrar en la infraestructura, quedarse dentro de la red y avanzar en su intrusión.

Casi la mitad del software malicioso detectado son troyanos, programas que pueden ejecutar comandos sin permiso, robar datos o dar acceso remoto al equipo infectado. Los atacantes aprovechan la confianza que generan estos archivos para usar macros (instrucciones automáticas), plantillas externas o aprovechar vulnerabilidades para ejecutar código malicioso.

Un caso reciente registrado en febrero de 2026 involucró el uso de la vulnerabilidad CVE-2026-21509, que permite saltarse las protecciones de Microsoft Office al procesar objetos OLE (objetos vinculados e incrustados). Esta falla, con una calificación de riesgo de 7,8, ha sido catalogada como una vulnerabilidad explotada de forma activa.

Qué significa para una pyme colombiana y cucuteña: Tenga mucho cuidado con los archivos de Word o Excel que reciba por correo, incluso si parecen facturas o contratos conocidos. Para proteger su negocio, asegúrese de que todos sus equipos tengan las actualizaciones de Microsoft Office al día y pida a sus empleados que no habiliten 'macros' en documentos que lleguen de fuentes externas o desconocidas.

genbeta.com · xataka.com · es.ccm.net · softzone.es

WordPress implementará revisiones automáticas para bloquear la distribución de complementos riesgosos
La plataforma WordPress ahora usará inteligencia artificial para analizar cada actualización de sus complementos (plugins) y evitar que código malicioso llegue a millones de sitios web.