Каждый четвертый вредоносный файл в корпоративных сетях — документ Word или Excel
2026-09-10
Los archivos de Microsoft Office, como Word y Excel, se han vuelto herramientas clave para los atacantes. Al parecer documentos cotidianos como facturas o contratos, logran pasar desapercibidos en la correspondencia diaria. Según una investigación de Positive Technologies, el 26% de los archivos usados para entregar malware en el tráfico de red analizado correspondían a este formato.
El análisis realizado desde el otoño de 2025 muestra que el malware estuvo presente en el 75% de las organizaciones estudiadas. Además, en la primera mitad de 2026, estos archivos ayudaron en el 65% de los ataques exitosos contra empresas, permitiendo a los criminales entrar en la infraestructura, quedarse dentro de la red y avanzar en su intrusión.
Casi la mitad del software malicioso detectado son troyanos, programas que pueden ejecutar comandos sin permiso, robar datos o dar acceso remoto al equipo infectado. Los atacantes aprovechan la confianza que generan estos archivos para usar macros (instrucciones automáticas), plantillas externas o aprovechar vulnerabilidades para ejecutar código malicioso.
Un caso reciente registrado en febrero de 2026 involucró el uso de la vulnerabilidad CVE-2026-21509, que permite saltarse las protecciones de Microsoft Office al procesar objetos OLE (objetos vinculados e incrustados). Esta falla, con una calificación de riesgo de 7,8, ha sido catalogada como una vulnerabilidad explotada de forma activa.
Qué significa para una pyme colombiana y cucuteña: Tenga mucho cuidado con los archivos de Word o Excel que reciba por correo, incluso si parecen facturas o contratos conocidos. Para proteger su negocio, asegúrese de que todos sus equipos tengan las actualizaciones de Microsoft Office al día y pida a sus empleados que no habiliten 'macros' en documentos que lleguen de fuentes externas o desconocidas.