Cómo se obtienen, calculan y presentan las estadísticas diarias de ataques informáticos que publicamos, de dónde provienen y qué no permiten concluir. También se detallan las fuentes de los avisos, las investigaciones y las imágenes del sitio.
Propósito
El bloque de estadísticas busca dar una referencia concreta y verificable del volumen de amenazas que circulan cada día, en Argentina y en el mundo. No reemplaza un diagnóstico: es un indicador de contexto.
Preferimos publicar menos cifras pero con fuente identificable, definición explícita y limitaciones declaradas, antes que contadores sin origen.
Dato de contexto sobre phishing, credenciales y ransomware en PyMEs de América Latina.
Encuesta, 12 meses previos
Archivos de datos consultados: https://sm-cybermap-mediaprod.smweb.tech/data/securelist/graph_<indicador>_w_<región>.json
Indicadores
Usamos 6 de los 8 indicadores del mapa. Se omiten el análisis bajo demanda (ODS), porque depende de que el usuario lance un escaneo manual, y el análisis de vulnerabilidades (VUL), que no representa ataques. La definición es la publicada por Kaspersky.
Código
Nombre en el sitio
Qué mide
OAS
Malware en equipos
Archivos maliciosos detectados al abrir, copiar, ejecutar o guardar.
WAV
Amenazas web
Malware detectado al abrir sitios o descargar archivos.
MAV
Correo malicioso
Adjuntos y mensajes con malware en clientes de correo.
IDS
Ataques de red
Intentos de intrusión detectados sobre los equipos.
KAS
Spam
Correo no deseado y sospechoso filtrado por reputación.
RMW
Ransomware
Detecciones de software que cifra la información para extorsionar.
Obtención y actualización
Obtención
Los datos se leen de los archivos públicos que alimentan el mapa de Kaspersky: una serie de 7 días por indicador y región. Argentina corresponde al identificador de país 112 y el total mundial al 0.
Actualización en el servidor
El servidor del sitio descarga las series automáticamente cada 6 horas y guarda una copia local. Si la fuente no responde, se usa la última copia disponible y se reintenta a los 30 minutos.
Actualización en el navegador
Al abrir la portada, el navegador vuelve a consultar la misma fuente y reemplaza las cifras si hay datos más recientes. Si la consulta falla, se mantienen los valores de la última copia guardada en el servidor.
Presentación
Se muestra el total del último día completo, una línea con los 7 días y la variación respecto del promedio de los 6 días anteriores.
Los totales se reinician a las 00:00 GMT (21:00 de Argentina). Última consulta a la fuente: 08/10/2026 19:17. Último día completo disponible: 06/10.
Cálculos
Valor del día
Total de detecciones del último día completo publicado por la fuente, sin modificaciones.
Variación
Diferencia porcentual entre el último día y el promedio simple de los 6 días previos, redondeada al entero.
Gráfico de 7 días
Línea escalada entre el mínimo y el máximo de la propia serie. Muestra la forma de la tendencia, no su magnitud: no comparar alturas entre tarjetas.
Formato
Separador de miles con punto. Los valores de 10 millones o más se expresan en millones con un decimal.
variación = (último día − promedio de los 6 días previos) ÷ promedio de los 6 días previos × 100
Limitaciones
Muestra parcial
Solo se cuentan las detecciones de equipos que usan soluciones de Kaspersky. Los ataques contra organizaciones que usan otros productos, o ningún producto, no figuran.
Detección no es incidente
Cada cifra corresponde a amenazas detectadas y, en general, bloqueadas. No indica cuántos ataques tuvieron éxito ni cuántas organizaciones resultaron afectadas.
Comparaciones entre países
Los totales dependen de cuántos equipos con Kaspersky hay en cada país. No están ajustados por población ni por cantidad de dispositivos, así que no sirven para decir que un país está más atacado que otro.
Posible doble conteo
Los indicadores se superponen: por ejemplo, el antivirus de correo (MAV) recurre al análisis en acceso (OAS) al guardar un adjunto. Por eso no conviene sumar las categorías entre sí.
Metodología no publicada
Kaspersky no documenta si deduplica eventos, cómo muestrea ni si cambia sus criterios en el tiempo. Los valores de spam (KAS) se publican redondeados a múltiplos de 500.
Corte diario en GMT
Los totales se reinician a las 00:00 GMT, es decir, a las 21:00 de Argentina. El “día” de cada cifra no coincide con el día calendario local.
Variación semanal
Los fines de semana suelen registrar menos actividad. La variación contra el promedio de los 6 días previos puede reflejar ese ciclo y no un cambio real en las amenazas.
Sin phishing directo
El mapa no tiene un indicador de phishing. El dato que se muestra proviene de una encuesta a PyMEs, con otra metodología y otro período, y no es comparable con las cifras diarias.
Uso recomendado. Estas cifras sirven para dimensionar el volumen y la tendencia general de las amenazas. Para evaluar el riesgo de una organización en particular hacen falta sus propios registros: firewall, servidores, correo y equipos.
Qué no permiten concluir
Cuántas organizaciones fueron atacadas o comprometidas.
El riesgo real de una organización en particular.
Que un país esté más o menos expuesto que otro.
Un total de ataques que resulte de sumar las categorías.
Tendencias de largo plazo: la serie cubre solo 7 días.
Datos actuales
Series completas utilizadas en la última consulta a la fuente, tal como las publica.
La sección «Últimos avisos en seguimiento» y la página de Vulnerabilidades combinan dos fuentes: avisos técnicos de vulnerabilidades y análisis de un laboratorio de investigación. El servidor consulta sus feeds públicos cada pocas horas y guarda una copia; las publicaciones de WeLiveSecurity también se vuelven a consultar en el navegador al abrir la página. Si una fuente no responde, se muestra la última versión guardada.
ESET — portal de noticias e investigación de su laboratorio
Uso en el sitio
Investigaciones, alertas y análisis en español, con foco en América Latina. Portada (5 artículos) y página de Vulnerabilidades (12 artículos).
Criterio de selección
Solo artículos de secciones relevantes para organizaciones: seguridad corporativa, investigaciones, cibercrimen, ransomware, malware, informes, infraestructuras críticas, estafas y engaños, seguridad digital, privacidad, seguridad en móviles y contraseñas. Se excluyen las secciones de menores, podcasts y cursos.
Qué se muestra
Título, resumen, fecha, categoría y enlace al artículo original. No se reproducen textos completos ni imágenes de ESET.
Derechos
Los títulos y resúmenes pertenecen a ESET y sus autores.
Últimas vulnerabilidades con identificador CVE, producto, puntaje CVSS y descripción técnica. Portada y página de Vulnerabilidades.
Criterio de selección
Se descartan los avisos sin descripción y se muestran como máximo 3 por producto, para que el listado no quede dominado por un solo fabricante. En la portada se priorizan las de mayor severidad.
Qué se muestra
CVE, producto, severidad, descripción y enlace al aviso. Riesgo y recomendación son una orientación general de Gonard según la severidad; el estado «Parche disponible» se deduce del texto del aviso.
Derechos
Descripciones técnicas en el idioma original de la fuente.
Feed
https://cvefeed.io/rssfeed/latest.xml
Limitación. Ambas fuentes informan novedades generales. Que un aviso aparezca aquí no significa que afecte a una organización determinada: eso depende de qué productos y versiones utiliza y de cómo están expuestos.
Fuentes de las imágenes
Todas las fotografías de contenido forman un set único, creado para este sitio con un mismo criterio visual: fotografía editorial luminosa en blancos y plateados, con acentos violeta de marca y cian suave; tecnología actual; sin textos, logos ni marcas de terceros.
Aclaración. Las personas que aparecen en estas imágenes no existen: fueron generadas por IA y no representan a integrantes, clientes ni instalaciones reales de Gonard IT Solutions.
Imagen
Descripción y uso
Origen
Centro de operaciones de red luminoso con una profesional revisando una tablet junto a racks de servidoresInicio — portada
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Manos sobre una notebook con una interfaz holográfica de escudo y candadoCiberseguridad
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Pasillo de un centro de datos con racks blancos y cableado estructurado ordenadoInfraestructura IT
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Switch de red con cables de cobre y fibra óptica ordenadosRedes y conectividad
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Administrador de sistemas revisando un servidor montado en rackServidores y servicios
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Arreglo de almacenamiento con bahías de discos y replicación hacia un segundo rackBackup y recuperación
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Dos consultores revisando un diagrama de red en una pantalla táctilAuditoría y diagnóstico
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Equipo de analistas en un centro de operaciones de seguridadRespuesta ante incidentes
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Consultor explicando un plan a la responsable de una empresaConsultoría
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Especialista forense con guantes conectando un disco a un bloqueador de escritura, junto a un teléfono en una bolsa de evidenciaPeritaje informático forense
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Consultor de tecnología en un pasillo de centro de datosInicio — ¿Por qué Gonard?
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Escritorio con notebook, router y un boceto de topología de redCentro de conocimiento
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Escritorio de trabajo con notebook, teléfono y auricularesContacto
Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Logo de Gonard IT SolutionsEncabezado, pie y favicon
Imagen generada con IA a partir del logo original de Gonard IT SolutionsPropiedad de Gonard IT Solutions.
Miniatura del video «Ransomware: anatomía de un ataque»Inicio, Respuesta ante incidentes y Centro de conocimiento