Reuniones y eventos desconocidos en tu calendario: en qué consiste esta táctica de phishing
Las invitaciones falsas a reuniones que aparecen sin explicación en el calendario laboral se convirtieron en una de las herramientas de ataque más usadas por los cibercriminales en los últimos meses.
Según un informe de la firma de ciberseguridad Sublime, este tipo de fraude, conocido como phishing por archivos ICS, ha crecido un 33.000% entre mayo y septiembre de 2026 .
Los investigadores sostienen que la técnica, que abusa de los archivos de calendario con extensión .ics, “finalmente llegó a la corriente principal” de los ataques informáticos.
Cómo funciona el engaño El método que emplean los atacantes es sencillo.
Utilizan un servicio gratuito, como Gmail, para enviar una invitación de calendario a la víctima.
Debido a que ambos servicios son legítimos, los ataques logran evadir la mayoría de los filtros de seguridad de correo electrónico y pueden ejecutarse a gran escala con un costo cercano a cero.
La particularidad de esta táctica radica en que expone al usuario al peligro dos veces: primero en la bandeja de entrada del correo y luego en el propio calendario .
Dentro de la invitación suele haber un enlace para descargar una herramienta de gestión y monitoreo remoto (RMM, por sus siglas en inglés) configurada de forma maliciosa, como ScreenConnect.
Con ese software, los atacantes pueden tomar control del dispositivo comprometido y desplegar una segunda etapa de malware , entre ellos programas para robar información (infostealers) o ransomware, con el objetivo de sustraer contraseñas, documentos y otros datos valiosos.
Un crecimiento acelerado en pocos meses De acuerdo con Sublime, esta modalidad de ataque comenzó a incrementar su popularidad hace aproximadamente un año, pero registró una aceleración notable en las últimas semanas.
Entre mayo y junio el aumento fue del 282%, y entre junio y julio llegó al 338%.
Entre julio y agosto, la cifra se disparó a 1.216%, y solo en la primera mitad de septiembre el crecimiento fue de 1.426% respecto de todo el mes de agosto .
Las proyecciones para septiembre completo, comparadas con agosto, alcanzan el 2.852%.
“Los saltos de agosto y septiembre parecen ser indicadores de que este tipo de ataque finalmente llegó a la corriente principal”, explicaron los investigadores de Sublime.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae.