Transparencia

Metodología y fuentes

Cómo se obtienen, calculan y presentan las estadísticas diarias de ataques informáticos que publicamos, de dónde provienen y qué no permiten concluir. También se detallan las fuentes de los avisos, las investigaciones y las imágenes del sitio.

Propósito

El bloque de estadísticas busca dar una referencia concreta y verificable del volumen de amenazas que circulan cada día, en Argentina y en el mundo. No reemplaza un diagnóstico: es un indicador de contexto.

Preferimos publicar menos cifras pero con fuente identificable, definición explícita y limitaciones declaradas, antes que contadores sin origen.

Fuentes

FuenteUso en el sitioTipo de dato
Kaspersky Cyberthreat Real-Time Map — EstadísticasKasperskyTotales diarios de detecciones por indicador, para Argentina y el mundo (últimos 7 días).Telemetría de producto, publicada a diario
Kaspersky Cyberthreat Real-Time Map — Fuentes de datosKasperskyDefinición oficial de cada indicador (OAS, MAV, WAV, IDS, KAS, RMW).Documentación
Ciberataques golpean el bolsillo de las PyMEsKaspersky — comunicado del 22/09/2026Dato de contexto sobre phishing, credenciales y ransomware en PyMEs de América Latina.Encuesta, 12 meses previos

Archivos de datos consultados: https://sm-cybermap-mediaprod.smweb.tech/data/securelist/graph_<indicador>_w_<región>.json

Indicadores

Usamos 6 de los 8 indicadores del mapa. Se omiten el análisis bajo demanda (ODS), porque depende de que el usuario lance un escaneo manual, y el análisis de vulnerabilidades (VUL), que no representa ataques. La definición es la publicada por Kaspersky.

CódigoNombre en el sitioQué mide
OASMalware en equiposArchivos maliciosos detectados al abrir, copiar, ejecutar o guardar.
WAVAmenazas webMalware detectado al abrir sitios o descargar archivos.
MAVCorreo maliciosoAdjuntos y mensajes con malware en clientes de correo.
IDSAtaques de redIntentos de intrusión detectados sobre los equipos.
KASSpamCorreo no deseado y sospechoso filtrado por reputación.
RMWRansomwareDetecciones de software que cifra la información para extorsionar.

Obtención y actualización

  1. Obtención

    Los datos se leen de los archivos públicos que alimentan el mapa de Kaspersky: una serie de 7 días por indicador y región. Argentina corresponde al identificador de país 112 y el total mundial al 0.

  2. Actualización en el servidor

    El servidor del sitio descarga las series automáticamente cada 6 horas y guarda una copia local. Si la fuente no responde, se usa la última copia disponible y se reintenta a los 30 minutos.

  3. Actualización en el navegador

    Al abrir la portada, el navegador vuelve a consultar la misma fuente y reemplaza las cifras si hay datos más recientes. Si la consulta falla, se mantienen los valores de la última copia guardada en el servidor.

  4. Presentación

    Se muestra el total del último día completo, una línea con los 7 días y la variación respecto del promedio de los 6 días anteriores.

Los totales se reinician a las 00:00 GMT (21:00 de Argentina). Última consulta a la fuente: 08/10/2026 19:17. Último día completo disponible: 06/10.

Cálculos

Valor del día
Total de detecciones del último día completo publicado por la fuente, sin modificaciones.
Variación
Diferencia porcentual entre el último día y el promedio simple de los 6 días previos, redondeada al entero.
Gráfico de 7 días
Línea escalada entre el mínimo y el máximo de la propia serie. Muestra la forma de la tendencia, no su magnitud: no comparar alturas entre tarjetas.
Formato
Separador de miles con punto. Los valores de 10 millones o más se expresan en millones con un decimal.

variación = (último día − promedio de los 6 días previos) ÷ promedio de los 6 días previos × 100

Limitaciones

  1. Muestra parcial

    Solo se cuentan las detecciones de equipos que usan soluciones de Kaspersky. Los ataques contra organizaciones que usan otros productos, o ningún producto, no figuran.

  2. Detección no es incidente

    Cada cifra corresponde a amenazas detectadas y, en general, bloqueadas. No indica cuántos ataques tuvieron éxito ni cuántas organizaciones resultaron afectadas.

  3. Comparaciones entre países

    Los totales dependen de cuántos equipos con Kaspersky hay en cada país. No están ajustados por población ni por cantidad de dispositivos, así que no sirven para decir que un país está más atacado que otro.

  4. Posible doble conteo

    Los indicadores se superponen: por ejemplo, el antivirus de correo (MAV) recurre al análisis en acceso (OAS) al guardar un adjunto. Por eso no conviene sumar las categorías entre sí.

  5. Metodología no publicada

    Kaspersky no documenta si deduplica eventos, cómo muestrea ni si cambia sus criterios en el tiempo. Los valores de spam (KAS) se publican redondeados a múltiplos de 500.

  6. Corte diario en GMT

    Los totales se reinician a las 00:00 GMT, es decir, a las 21:00 de Argentina. El “día” de cada cifra no coincide con el día calendario local.

  7. Variación semanal

    Los fines de semana suelen registrar menos actividad. La variación contra el promedio de los 6 días previos puede reflejar ese ciclo y no un cambio real en las amenazas.

  8. Sin phishing directo

    El mapa no tiene un indicador de phishing. El dato que se muestra proviene de una encuesta a PyMEs, con otra metodología y otro período, y no es comparable con las cifras diarias.

Uso recomendado. Estas cifras sirven para dimensionar el volumen y la tendencia general de las amenazas. Para evaluar el riesgo de una organización en particular hacen falta sus propios registros: firewall, servidores, correo y equipos.

Qué no permiten concluir

  • Cuántas organizaciones fueron atacadas o comprometidas.
  • El riesgo real de una organización en particular.
  • Que un país esté más o menos expuesto que otro.
  • Un total de ataques que resulte de sumar las categorías.
  • Tendencias de largo plazo: la serie cubre solo 7 días.

Datos actuales

Series completas utilizadas en la última consulta a la fuente, tal como las publica.

Argentina

Día (GMT)OASWAVMAVIDSKASRMW
30/0913.25618.01780416.1711.418.500109
01/1012.63018.58581221.7371.479.000141
02/1012.45116.50569719.5661.039.500169
03/107.81214.25512214.549926.50064
04/106.79315.5612313.046916.50043
05/1013.72017.73095013.7011.143.000107
06/1013.75617.2781.64415.915945.500106

Mundo

Día (GMT)OASWAVMAVIDSKASRMW
30/096.337.1304.121.733407.6102.021.753781,6 millones59.940
01/106.225.2844.096.225387.4682.352.084654,4 millones65.510
02/106.054.0653.995.371315.2722.066.161519,6 millones60.263
03/105.347.3793.849.439122.4062.058.870352,3 millones51.053
04/105.173.2433.691.80393.8071.959.016300,4 millones44.198
05/106.330.3924.131.888424.6362.163.357836,3 millones65.184
06/106.325.0534.098.584430.7422.262.633834,3 millones65.779

Fuente: Kaspersky Cyberthreat Real-Time Map.

Avisos e investigaciones

La sección «Últimos avisos en seguimiento» y la página de Vulnerabilidades combinan dos fuentes: avisos técnicos de vulnerabilidades y análisis de un laboratorio de investigación. El servidor consulta sus feeds públicos cada pocas horas y guarda una copia; las publicaciones de WeLiveSecurity también se vuelven a consultar en el navegador al abrir la página. Si una fuente no responde, se muestra la última versión guardada.

WeLiveSecurity

ESET — portal de noticias e investigación de su laboratorio
Uso en el sitio
Investigaciones, alertas y análisis en español, con foco en América Latina. Portada (5 artículos) y página de Vulnerabilidades (12 artículos).
Criterio de selección
Solo artículos de secciones relevantes para organizaciones: seguridad corporativa, investigaciones, cibercrimen, ransomware, malware, informes, infraestructuras críticas, estafas y engaños, seguridad digital, privacidad, seguridad en móviles y contraseñas. Se excluyen las secciones de menores, podcasts y cursos.
Qué se muestra
Título, resumen, fecha, categoría y enlace al artículo original. No se reproducen textos completos ni imágenes de ESET.
Derechos
Los títulos y resúmenes pertenecen a ESET y sus autores.
Feed
https://www.welivesecurity.com/es/rss/feed/

cvefeed.io

Agregador de vulnerabilidades publicadas (CVE)
Uso en el sitio
Últimas vulnerabilidades con identificador CVE, producto, puntaje CVSS y descripción técnica. Portada y página de Vulnerabilidades.
Criterio de selección
Se descartan los avisos sin descripción y se muestran como máximo 3 por producto, para que el listado no quede dominado por un solo fabricante. En la portada se priorizan las de mayor severidad.
Qué se muestra
CVE, producto, severidad, descripción y enlace al aviso. Riesgo y recomendación son una orientación general de Gonard según la severidad; el estado «Parche disponible» se deduce del texto del aviso.
Derechos
Descripciones técnicas en el idioma original de la fuente.
Feed
https://cvefeed.io/rssfeed/latest.xml

Limitación. Ambas fuentes informan novedades generales. Que un aviso aparezca aquí no significa que afecte a una organización determinada: eso depende de qué productos y versiones utiliza y de cómo están expuestos.

Fuentes de las imágenes

Todas las fotografías de contenido forman un set único, creado para este sitio con un mismo criterio visual: fotografía editorial luminosa en blancos y plateados, con acentos violeta de marca y cian suave; tecnología actual; sin textos, logos ni marcas de terceros.

Aclaración. Las personas que aparecen en estas imágenes no existen: fueron generadas por IA y no representan a integrantes, clientes ni instalaciones reales de Gonard IT Solutions.

ImagenDescripción y usoOrigen
Centro de operaciones de red luminoso con una profesional revisando una tablet junto a racks de servidoresInicio — portada Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Manos sobre una notebook con una interfaz holográfica de escudo y candadoCiberseguridad Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Pasillo de un centro de datos con racks blancos y cableado estructurado ordenadoInfraestructura IT Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Switch de red con cables de cobre y fibra óptica ordenadosRedes y conectividad Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Administrador de sistemas revisando un servidor montado en rackServidores y servicios Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Arreglo de almacenamiento con bahías de discos y replicación hacia un segundo rackBackup y recuperación Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Dos consultores revisando un diagrama de red en una pantalla táctilAuditoría y diagnóstico Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Equipo de analistas en un centro de operaciones de seguridadRespuesta ante incidentes Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Consultor explicando un plan a la responsable de una empresaConsultoría Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Especialista forense con guantes conectando un disco a un bloqueador de escritura, junto a un teléfono en una bolsa de evidenciaPeritaje informático forense Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Consultor de tecnología en un pasillo de centro de datosInicio — ¿Por qué Gonard? Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Escritorio con notebook, router y un boceto de topología de redCentro de conocimiento Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Escritorio de trabajo con notebook, teléfono y auricularesContacto Generada con inteligencia artificial (GPT Image 2.5) para Gonard IT Solutions07/10/2026 · Uso propio. No proviene de bancos de imágenes ni requiere licencia o atribución a terceros.
Logo de Gonard IT SolutionsEncabezado, pie y favicon Imagen generada con IA a partir del logo original de Gonard IT SolutionsPropiedad de Gonard IT Solutions.
Miniatura del video «Ransomware: anatomía de un ataque»Inicio, Respuesta ante incidentes y Centro de conocimiento YouTube (Cisco, publicado por Andy Aedo)Pertenece al autor del video; se usa solo como vista previa del video embebido.
Íconos de activos informáticosInfraestructura IT Dibujos SVG creados para el sitioUso propio.

Primer paso

Conozca el estado real de su infraestructura.

Un diagnóstico inicial identifica los riesgos prioritarios y ordena las decisiones. Sin compromiso de contratar soluciones.