VIGÍA Ciber
AltaVulnerabilidadtecnologiatodosglobal

Exploit 'HardBreacher' afecta a Kaspersky Endpoint Security, ya parchado

1 de septiembre de 2026 · Por Erick Marin

Qué pasó

Un actor o grupo identificado como “Nightmare Eclipse” publicó un exploit denominado “HardBreacher” dirigido contra el producto Kaspersky Endpoint Security. La información fue reportada por SecurityWeek, medio que consultó directamente con Kaspersky sobre el hallazgo.

Kaspersky confirmó al medio que la vulnerabilidad afectaba a su producto Endpoint Security y que ya fue corregida mediante un parche. No se han divulgado públicamente detalles técnicos completos sobre el mecanismo exacto de explotación, el CVE asociado ni el alcance de la explotación activa hasta el momento de esta publicación.

Este tipo de hallazgos son especialmente sensibles porque afectan a un producto de seguridad (endpoint protection), cuya función es precisamente proteger a las organizaciones; una falla explotable en este tipo de software puede ser aprovechada para evadir controles de seguridad o comprometer los endpoints que debería proteger.

Qué significa para empresas en LatAm

Kaspersky Endpoint Security es utilizado por numerosas empresas en Latinoamérica, tanto grandes corporativos como pymes, dado su despliegue comercial extendido en la región. Una vulnerabilidad en este tipo de software, aunque ya parchada, representa un riesgo si las organizaciones no actualizan de forma oportuna, ya que los exploits públicos suelen ser reutilizados rápidamente por actores maliciosos una vez conocidos.

Además, este tipo de incidentes refuerza la importancia de no depender exclusivamente de una solución de seguridad como única capa de defensa, sino de mantener una estrategia de seguridad en profundidad (defense in depth).

Qué hacer ahora

  1. Verificar la versión instalada de Kaspersky Endpoint Security en todos los equipos de la organización y confirmar que cuenta con el parche más reciente publicado por el fabricante.
  2. Consultar los avisos oficiales de seguridad de Kaspersky para identificar el CVE específico y las versiones afectadas.
  3. Priorizar la actualización en servidores críticos y endpoints con acceso a información sensible.
  4. Revisar logs de seguridad en busca de actividad anómala relacionada con el producto durante el periodo previo al parche.
  5. Reforzar controles complementarios (segmentación de red, monitoreo EDR adicional) para no depender de una sola solución de seguridad.

Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber