24/05/2026 09:39 - Tecnologia
Mapa digital de Colombia con puntos rojos pulsantes representando ciberamenazas, escudos de seguridad hackeados, código binario cayendo estilo Matrix en tonos rojos y naranjas, iluminación cyberpunk, concepto de ataque cibernético a infraestructura gubernamental
La empresa de ciberseguridad VECERT Analyzer ha emitido una alerta de amenaza cibernética de alto nivel relacionada con la presunta venta masiva de accesos a infraestructura colombiana. El informe, publicado el 24 de mayo de 2026, indica que el grupo identificado como "PHAROHS_TEAM" estaría ofreciendo dominios comprometidos pertenecientes a entidades gubernamentales y educativas de Colombia.
Para comprender la gravedad de esta amenaza, es importante entender qué son las webshells:
Webshell es un script malicioso que los atacantes instalan en servidores web comprometidos. Funciona como una "puerta trasera" que permite:
Las webshells son herramientas altamente peligrosas porque permiten el control persistente de sistemas sin ser detectadas fácilmente.
| Grupo amenazante: | PHAROHS_TEAM |
| Objetivo: | Infraestructura colombiana |
| Sectores afectados: | Gubernamental y Educativo |
| Tipo de amenaza: | Venta de webshells |
| Nivel de amenaza: | ALTO |
| Estado: | En investigación / No confirmado |
Según la fuente especializada, el incidente se encuentra:
Esto significa que las autoridades de ciberseguridad están analizando los canales de distribución donde se ofrecían estos accesos para verificar la veracidad de la amenaza y determinar el alcance real del compromiso.
Colombia, como otros países de la región, ha experimentado un incremento significativo en amenazas cibernéticas dirigidas a infraestructura crítica. Los sectores gubernamentales y educativos son blancos frecuentes debido a:
Información sensible de ciudadanos y procesos administrativos
Datos de investigación y propiedad intelectual
Infraestructura tecnológica con posibles vulnerabilidades
Esta alerta proviene de VECERT Analyzer, empresa especializada en ciberseguridad dedicada al análisis crítico e investigación de adversarios (adversary research), a través de su cuenta de monitoreo @VECERTRadar. El reporte fue publicado originalmente en: Twitter/X
Aunque el incidente aún está bajo investigación, las organizaciones pueden tomar medidas preventivas:
Alfredo S. Quiroga
Conspiraciones