Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
EN VIVO  ·  Última alerta: hace 1 día

Vigía LATAM

Amenazas activas para México y LATAM: origen geográfico, sectores bajo presión, predicción semanal y análisis editorial. Datos de fuentes oficiales verificadas.

Hoy 0 alertas
7 días 25 publicadas
Mes 176 en el portal
Mapa 19 arcos activos
MEDIO Índice Vigía 37 ▼ 49 vs semana anterior
Filtrar IOC por país:
55 CVEs activos
CISA KEV
176 alertas
30 días
4 críticos
esta semana
Origen de amenazas hacia LATAM
En vivo
MX BR CO AR PE CL VE EC US (35) CN (4) CA (3) EU/DE (3) UK (2) FR (2) NL (2) KR (2) TW (2) IN (2) RU (2) IL (2) RO (1) UA (1) SG (1) IR (1) LATAM Am. del Norte Europa Asia Oriental Rusia
19 vectores · color por región de origen
Actividad últimos 30 días 176 amenazas
Pasa el cursor sobre las barras
15/05 30/05 Hoy
Crítico
Alto
Otro
Datos de fuentes monitoreadas diariamente Ver historial →
Predicción y análisis editorial
Proyección basada en tendencia de 12 semanas · Confianza 76%
SEMANA 24
Semana actual
4
críticos confirmados
Próxima semana
60
amenazas proyectadas (±9)
Confianza 76%
En 2 semanas
64
amenazas proyectadas
Tendencia: ▲ Creciente

Esta semana Vigía LATAM registra actividad al alza en amenazas activas. El sector Otros acumula la mayor presión con 65 alertas en 30 días. CVE-2026-42271 (BerriAI) encabeza el catálogo CISA KEV. Proyección próxima semana: 60–64 amenazas críticas/altas esperadas.

CVE-2026-42271 BerriAI Tendencia al alza Sector: Otros
Amenazas al Sector Financiero LATAM
Troyanos bancarios, malware ATM y herramientas activas en México, Brasil y LATAM
8Activas
2Dormidas
10Total
Grandoreiro
Familia: Tetrade
Troyano Bancario
● Activo
Troyano bancario brasileño, uno de los más activos en LATAM y España. Roba credenciales de más de 1,500 instituciones financieras mediante ventanas emergentes falsas. Operado por múltiples grupos criminales tras el desma…
T1566.001T1055T1113T1056.001T1071.001 +1
🇲🇽 MX 🇧🇷 BR 🇪🇸 ES 🇦🇷 AR 🇨🇴 CO 🇨🇱 CL
Último: Mar 2025
4,200 IOCs
Mekotio
Familia: Tetrade
Troyano Bancario
● Activo
Uno de los troyanos bancarios más persistentes de LATAM. Ha evolucionado significativamente desde 2015, con múltiples variantes. Activo en Chile, México, Brasil y Colombia. Usa spear-phishing con señuelos fiscales (SAT, …
T1566.001T1059.001T1027T1056.001T1547.001
🇲🇽 MX 🇨🇱 CL 🇧🇷 BR 🇨🇴 CO 🇵🇪 PE 🇪🇸 ES
Último: Feb 2025
2,100 IOCs
Casbaneiro
Familia: Tetrade
Troyano Bancario
● Activo
También conocido como Metamorfo. Apunta a instituciones bancarias en México y Brasil. Usa técnicas de ofuscación avanzadas y DGA para comunicación C2. Captura credenciales bancarias y de criptomonedas mediante ventanas s…
T1566.001T1027T1056.001T1568.002T1082
🇲🇽 MX 🇧🇷 BR
Último: Jan 2025
1,800 IOCs
Prilex
Herramienta
● Activo
Suite de malware para terminales de punto de venta (POS) y cajeros. Considerado el malware PoS más avanzado de LATAM. Captura datos de tarjetas EMV (chip) mediante ataques GHOST, bloqueando pagos contactless para forzar …
T1195T1056T1185T1539T1083
🇧🇷 BR 🇲🇽 MX 🇨🇴 CO
Último: Jan 2025
290 IOCs
BBTok
Troyano Bancario
● Activo
Troyano bancario modular activo en México y Brasil. Genera interfaces bancarias falsas de más de 40 bancos LATAM para robar credenciales de autenticación de dos factores. Usa Living Off the Land (LOLBins) para evasión de…
T1566.001T1218T1055T1056.001T1185
🇲🇽 MX 🇧🇷 BR
Último: Nov 2024
650 IOCs
Ploutus
Malware ATM
● Activo
Malware para cajeros automáticos originado en México, considerado uno de los primeros ATM malware de LATAM. Permite el vaciado de cajeros mediante comandos enviados por SMS o teclado externo. Ha evolucionado en múltiples…
T1195T1059T1106T1497
🇲🇽 MX 🇨🇴 CO 🇵🇪 PE IN 🇺🇸 US
Último: Oct 2024
340 IOCs
AMAVALDO
Familia: Tetrade
Troyano Bancario
● Activo
Troyano bancario con foco en México y Brasil. Ataca más de 60 instituciones financieras. Utiliza componentes de acceso remoto para tomar control del sistema víctima y ejecutar transacciones fraudulentas en tiempo real mi…
T1566.001T1219T1056.001T1055.012T1071.001
🇲🇽 MX 🇧🇷 BR
Último: Sep 2024
920 IOCs
Guildma
Familia: Tetrade
Troyano Bancario
● Activo
También conocido como Astaroth. Parte del grupo Tetrade. Usa técnicas LOLBins avanzadas con WMIC, BITSAdmin y certutil para distribución sin archivos. Roba credenciales bancarias e información del sistema. Principalmente…
T1566.001T1218.010T1197T1140T1056.001
🇧🇷 BR 🇲🇽 MX
Último: Aug 2024
1,100 IOCs
Bizarro
Troyano Bancario
◌ Dormido
Troyano bancario con origen en Brasil que expandió operaciones a Europa (España, Portugal, Francia, Italia). Utiliza comandos de backdoor, roba contraseñas de gestores, fuerza el cierre de sesiones bancarias activas y mu…
T1566.001T1056.001T1219T1057T1113
🇧🇷 BR 🇦🇷 AR 🇨🇱 CL 🇪🇸 ES 🇵🇹 PT FR IT
Último: Mar 2024
480 IOCs
Janeleiro
Troyano Bancario
◌ Dormido
Troyano bancario que utiliza GitHub para alojar su C2 y actualizar la lista de bancos objetivo. Ataca instituciones financieras y de gobierno en Brasil. Muestra ventanas pop-up falsas sobre las sesiones bancarias legítim…
T1566.001T1102T1056.001T1071.003
🇧🇷 BR
Último: Nov 2023
210 IOCs
Fuentes: ESET / Kaspersky / Check Point Research / FBI / Europol MITRE ATT&CK IDs incluidos
Fuentes de datos
Clasificación sectorial
Inferida del fabricante y producto afectado, considerando patrones de adopción tecnológica en México y LATAM. Score de riesgo ponderado por severidad CVSS.
Sobre CISA KEV
Explotación activa confirmada, no teórica. Las marcadas con ransomware están siendo usadas activamente contra organizaciones. Requieren parche inmediato.