VIGÍA Ciber
MediaNoticiaGobiernoTecnologíaEstados UnidosBulgariaHungríaRumania

Autoridades desmantelan la botnet P2P Sality usando su propia red contra sí misma

2 de septiembre de 2026 · Por Erick Marin

Qué pasó

El 31 de agosto de 2026, el Departamento de Justicia de Estados Unidos (DoJ) anunció el desmantelamiento de la botnet peer-to-peer (P2P) conocida como Sality, una de las redes de malware más longevas y persistentes detectadas hasta la fecha. La operación fue ejecutada de forma coordinada por autoridades de Estados Unidos, Bulgaria, Hungría y Rumania.

El esfuerzo contó con la colaboración de socios del sector privado, entre ellos CrowdStrike y la Shadowserver Foundation, quienes aportaron inteligencia técnica y capacidades de monitoreo para identificar y neutralizar los nodos de la red. Según la información disponible, las autoridades lograron aprovechar la propia arquitectura descentralizada P2P de Sality para interrumpir la distribución de nuevos payloads maliciosos hacia los equipos infectados.

Sality es un malware conocido por operar mediante una infraestructura sin servidores de comando y control centralizados, lo que históricamente dificultó los esfuerzos de erradicación por parte de las fuerzas del orden y la industria de seguridad. El comunicado del DoJ no detalla el número exacto de equipos afectados a nivel global ni brinda indicadores de compromiso específicos en este anuncio inicial.

Qué significa para empresas en LatAm

Aunque la operación fue liderada por agencias de EE.UU. y Europa del Este, las botnets P2P como Sality suelen tener alcance global, incluyendo equipos infectados en Latinoamérica que pueden haber sido reclutados sin que sus propietarios lo sepan. Las organizaciones de la región deben considerar que equipos legados o mal parchados podrían formar parte de este tipo de redes, sirviendo como plataforma para distribución de malware adicional, minería de criptomonedas o ataques de denegación de servicio.

Este tipo de takedown también resalta la importancia de la colaboración público-privada en la lucha contra el cibercrimen, un modelo que empresas de seguridad en LatAm pueden replicar mediante alianzas con CERTs nacionales y proveedores internacionales de threat intelligence.

Qué hacer ahora

  1. Revisar y actualizar soluciones antivirus/EDR para detectar posibles infecciones residuales de Sality u otras botnets P2P legadas.
  2. Auditar la red interna en busca de tráfico P2P inusual o conexiones a puertos no estándar que puedan indicar actividad de botnet.
  3. Aplicar parches de seguridad pendientes en sistemas operativos y aplicaciones, ya que Sality históricamente explota vulnerabilidades conocidas para propagarse.
  4. Monitorear alertas de Shadowserver Foundation y CERTs regionales, que suelen compartir listas de IPs comprometidas tras este tipo de operaciones.
  5. Capacitar al equipo de TI sobre indicadores de compromiso relacionados con botnets legadas para una detección temprana.

Fuente original: The Hacker News (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber