Si algo ha dejado claro 2026 es que la ciberseguridad ya no es un tema secundario. Está en el centro de casi todas las grandes historias del año, entrelazada con guerras híbridas, infraestructura civil y la vida digital de millones de personas.

“Los ataques son cada vez más audaces, más destructivos y más difíciles de contener. Ya no se trata solo de datos: se trata de infraestructura, de identidad y de la confianza en los sistemas que gobiernan nuestras sociedades.”

La filtración masiva del Seguro Social de Estados Unidos

Uno de los incidentes más alarmantes ocurrió cuando el Departamento de Eficiencia Gubernamental (DOGE), liderado por Elon Musk, accedió a la Administración del Seguro Social. Según denuncias de denunciantes internos, se subió una copia activa de la base de datos del Seguro Social a un servidor externo no asegurado. Esta base contenía números de seguro social e información personal de la mayoría de los estadounidenses vivos.

Dos altos legisladores que investigan estas actividades calificaron la exposición como “posiblemente la mayor filtración de datos en la historia del país”. El temor es que esta información pueda ser utilizada para apuntar a ciudadanos por razones arbitrarias.

Ataques a infraestructura crítica: agua y energía

Una oleada de ciberataques en Europa contra plantas de energía y sistemas de agua ha establecido una tendencia preocupante. Varios ataques atribuidos a Rusia han puesto en riesgo físico a comunidades enteras:

  • La red eléctrica de Polonia fue atacada con malware destructivo (wiper)
  • Una planta térmica sueca y una represa noruega fueron comprometidas
  • Polonia sufrió un nuevo ataque contra plantas de tratamiento de agua

Ahora, con las tensiones entre Estados Unidos, Israel e Irán, hay advertencias de que hackers iraníes están apuntando a infraestructura crítica estadounidense, incluyendo plantas de agua privadas que carecen de protecciones básicas de ciberseguridad.

Stryker: hackeo destructivo con impacto financiero

En marzo, hackers iraníes atacaron a la empresa de tecnología médica Stryker, borrando remotamente decenas de miles de dispositivos de empleados en un solo golpe. El ataque causó una interrupción generalizada durante varios días y tuvo un impacto material en las ganancias del primer trimestre de la compañía.

Este ataque marcó un cambio en las tácticas de Irán, que pasó de operaciones de espionaje a ataques abiertamente destructivos como represalia por la guerra en Medio Oriente.

Klue: 200 empresas comprometidas por una credencial olvidada

El proveedor de investigación de mercado Klue estuvo en el centro de una filtración masiva que afectó a casi 200 empresas, incluyendo gigantes de la ciberseguridad como Jamf, HackerOne y LastPass. La banda de extorsión Icarus ingresó a los sistemas usando una credencial emitida en 2022 para un piloto limitado — la empresa tuvo alrededor de cuatro años para desactivarla antes de que fuera robada.

Klue llegó a un acuerdo con los hackers para que no publicaran los datos robados (lo que sugiere que pagó el rescate), pero las consecuencias para sus clientes ya estaban en marcha.

ShinyHunters: phishing vocal y 30 millones de estudiantes expuestos

El grupo ShinyHunters continuó su campaña contra decenas de empresas utilizando técnicas de vishing (phishing por voz). Su víctima más notable fue Instructure, la empresa detrás del sistema de gestión de aprendizaje Canvas.

Los hackers robaron datos de más de 30 millones de estudiantes y personal. Cuando la empresa no pagó el rescate, los atacantes volvieron a entrar y defacearon las pantallas de inicio de sesión durante los exámenes finales, interrumpiendo las pruebas de estudiantes en todo Estados Unidos. Instructure terminó pagando el rescate.

La cadena de suministro bajo ataque

Una serie de ataques simultáneos a proyectos de código abierto resultó en compromisos masivos que afectaron a grandes empresas tecnológicas. Herramientas de seguridad como Trivy de Aqua Security, Bitwarden y Checkmarx fueron comprometidas, permitiendo a los hackers robar contraseñas y credenciales de cualquiera que instalara el software infectado.

Estos ataques abrieron la puerta a compromisos en cadena de empresas como OpenAI y Vercel, demostrando que el ecosistema de código abierto sigue siendo un blanco vulnerable.

El chatbot de Meta que regalaba cuentas de Instagram

Miles de cuentas de Instagram fueron secuestradas cuando atacantes descubrieron que podían engañar al chatbot de IA de Meta para que enviara códigos de restablecimiento de contraseña a direcciones de correo controladas por los atacantes. El incidente afectó a decenas de miles de cuentas antes de ser detectado.

Hasbro fuera de línea por semanas

El gigante juguetero Hasbro (dueño de Transformers, Peppa Pig y Dungeons & Dragons) pasó semanas completamente fuera de línea después de descubrir hackers en sus sistemas. La empresa de 103 años tuvo que retrasar sus reportes financieros mientras lidiaba con las consecuencias.

Millones de pasaportes y licencias expuestos

En los últimos meses, ha habido un aumento en las exposiciones masivas de documentos de identidad gubernamentales. Desde un sistema de registro hotelero hasta una aplicación de transferencias de dinero y un proveedor de servicios penitenciarios, estos incidentes expusieron más de dos millones de documentos personales.

“Cuantas más filtraciones ocurren, menos efectivos son los sistemas de verificación de identidad, ya que basta con un pasaporte o licencia robada para suplantar a alguien.”

Lecciones para LATAM

Para empresas y desarrolladores en América Latina, estas brechas ofrecen lecciones claras:

  1. Las credenciales olvidadas son una bomba de tiempo — audita y desactiva credenciales antiguas regularmente
  2. La infraestructura crítica necesita protección — los sistemas de agua y energía son blancos cada vez más frecuentes
  3. El código abierto es vulnerable — verifica la integridad de tus dependencias
  4. La IA puede ser un vector de ataque — los chatbots mal configurados exponen sistemas enteros

La ciberseguridad ya no es opcional. Es una responsabilidad compartida que comienza con buenas prácticas y se fortalece con una cultura de seguridad continua.

Sigue explorando estos temas en el blog de DojoFullStack, donde compartimos análisis profundos sobre ciberseguridad, desarrollo seguro y las últimas tendencias en tecnología.