EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

Varios servidores de Brasil y Perú infectados con GhostRedirector

Se trata de una infección que manipula los resultados SEO en Google e infecta servidores Windows. El nuevo actor malicioso estaría alineado a China.

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

NOTICIAS RELACIONADAS

Inicio / Artículo / Varios servidores de Brasil y Perú infectados con GhostRedirector

Varios servidores de Brasil y Perú infectados con GhostRedirector

Se trata de una infección que manipula los resultados SEO en Google e infecta servidores Windows. El nuevo actor malicioso estaría alineado a China.

No todos los virus o malware ingresan a las computadoras por medio de correos o mensajes que nos invitan a hacer clic en un enlace fraudulento. Una práctica común son las infecciones que manipulan los resultados SEO. Y no solo siguen activas, sino que están surgiendo nuevas versiones.

El envenenamiento SEO (SEO poisoning) es una forma de ataque cibernético en la que los delincuentes manipulan los resultados de los motores de búsqueda para dirigir a los usuarios a sitios web maliciosos. Usan diversas técnicas de optimización de motores de búsqueda (SEO) para lograr que los sitios web maliciosos aparezcan en los primeros resultados de búsqueda. Así, un usuario entra buscando información y termina entrando a una web infectada que apareció primero.

Según informó ESET, su equipo de investigación descubrió recientemente un nuevo actor malicioso alineado a China (tiene cadenas chinas codificadas), al que bautizaron como GhostRedirector. «En junio de 2025, este actor malicioso comprometió al menos 65 servidores Windows, principalmente en Brasil, Perú, Tailandia, Vietnam y Estados Unidos. Cada uno de estos servidores maneja miles de peticiones por lo que el alcance y magnitud de este tipo de amenazas es incalculable», informaron.

GIF-campaña-2026-gestión-1

Las víctimas han sido identificadas en diferentes regiones geográficas, pero la mayoría de los servidores comprometidos que están en Estados Unidos parecen haber sido alquilados a empresas con sede en Brasil, Tailandia y Vietnam. ESET estimó que el interés era atacar a víctimas de América Latina y el sudeste asiático de múltiples sectores, como educación, salud, seguros, transporte, tecnología y comercio minorista.

Los ciberdelincuentes suelen usar diversas técnicas para lograr estas infecciones, como la creación de contenido falso o la inserción de enlaces maliciosos en sitios web legítimos para redirigirlos a sitios que contienen malware, phishing o contenido fraudulento. En el caso de GhostRedirector informaron que utilizó dos herramientas personalizadas y hasta ahora desconocidas: un backdoor pasivo en C++ al que bautizaron como Rungan, que tiene la capacidad de ejecutar comandos en un servidor comprometido.

Además, diseñaron un módulo malicioso de Internet Information Services (IIS) al que denominaron Gamshen, cuyo propósito es proporcionar fraude SEO (Search Engine Optimization) como servicio para manipular los resultados del motor de búsqueda de Google, aumentando el ranking de sitios webs objetivos configurados. El objetivo es promocionar artificialmente varios sitios web de apuestas.

«GhostRedirector también demuestra persistencia y resiliencia operativa al implementar múltiples herramientas de acceso remoto en el servidor comprometido, además de crear cuentas de usuario fraudulentas, todo ello con el fin de mantener el acceso a largo plazo en la infraestructura comprometida».

Fernando Tavella, investigador de ESET

«Aunque Gamshen solo modifica la respuesta cuando la solicitud proviene de Googlebot, es decir, no sirve contenido malicioso ni afecta de otro modo a los visitantes habituales de los sitios web, la participación en el esquema de fraude SEO puede dañar la reputación del sitio web anfitrión comprometido al asociarlo con técnicas SEO fraudulentas, así como con los sitios web impulsados», explicó el investigador de ESET, Fernando Tavella.

GhostRedirector, según ESET, han venido realizando ataques desde diciembre de 2024, pero ha sido identificado por completo en junio de 2025. Los atacantes comprometen un servidor Windows y, a continuación, descargan y ejecutan varias herramientas maliciosas. Las capacidades de backdoor incluyen la comunicación en red, la ejecución de archivos, el listado de directorios y la manipulación tanto de los servicios como de las claves del registro de Windows. «GhostRedirector también demuestra persistencia y resiliencia operativa al implementar múltiples herramientas de acceso remoto en el servidor comprometido, además de crear cuentas de usuario fraudulentas, todo ello con el fin de mantener el acceso a largo plazo en la infraestructura comprometida», afirma Tavella.

El envenenamiento SEO presenta diversos riesgos, tanto para los usuarios finales como para las empresas, que pueden ver comprometidos sus datos, dañar equipos o lesionar su reputación. La falta de actualizaciones de seguridad en los sitios web los convierte en más vulnerables a los ataques de envenenamiento SEO, por lo que los expertos recomiendan a las pymes mantenerse alerta, configurar correctamente los permisos y educar a sus trabajadores en medidas de seguridad para evitar que sus portales sean víctimas de este tipo de infecciones.

Visión general del ataque | Fuente: ESET
eBIZ-en-PERMIN-2025b

Sobre el artículo

Comparte este artículo

Tabla de contenidos

ÚLTIMAS NOTICIAS

260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C
Niñas y adolescentes avanzan en creación de soluciones inteligentes en el Perú | eBIZ Noticias

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.