✨ EN VIVO☁️ 21°C Quito • 28°C Guayaquil•
EDICIÓN NACIONAL
Ecuador & El Mundo
Quito • Guayaquil • Cuenca

Hackers vulneran dominios .ec para emitir certificados falsos de Google

Pantalla con código informático y candado de seguridad digital vulnerado
4 min de lectura
  • Ciberdelincuentes tomaron el control de configuraciones DNS en dominios .ec.
  • Emitieron certificados SSL fraudulentos aparentando pertenecer a Google.
  • La técnica permite montar portales trampa para robo de credenciales bancarias.
  • Autoridades recomiendan habilitar DNSSEC y auditorías de registros CAA.

Una sofisticada campaña de ciberataques fue descubierta en el ecosistema digital ecuatoriano este 9 de octubre de 2026, luego de que investigadores de seguridad informática revelaran que piratas informáticos vulneraron y secuestraron zonas de configuración DNS en múltiples dominios de nivel superior .ec para emitir certificados de seguridad SSL/TLS fraudulentos que suplantan a servicios globales como Google y entidades bancarias internacionales.

¿Quieres recibir noticias de última hora en tu celular? Sigue nuestro canal de WhatsApp y agréganos en Google para no perderte las primicias.

La maniobra no comprometió directamente los servidores centrales de las corporaciones tecnológicas, sino que explotó brechas en portales institucionales y empresariales del país que contaban con contraseñas débiles en sus paneles de administración de nombres de dominio o registros huérfanos sin supervisión técnica.

Publicidad

Mecanismo de ataque y riesgos de suplantación

Al obtener control sobre la zona DNS del dominio local, los atacantes añadieron registros de validación temporal exigidos por autoridades de certificación automáticas para generar certificados criptográficos aparentemente legítimos. Con estos certificados en mano, los ciberdelincuentes pueden montar páginas clonadas idénticas a los sitios oficiales de inicio de sesión, mostrando el candado verde de seguridad en el navegador de la víctima.

Este vector facilita ataques de hombre en el medio (MitM) y campañas de suplantación de identidad (phishing) dirigidas contra usuarios de banca en línea y plataformas corporativas en Ecuador, engañando incluso a sistemas automatizados de detección de amenazas.

La protección de infraestructura crítica en el entorno virtual guarda estrecha consonancia con las pautas expuestas en avances tecnológicos y protección de plataformas digitales contemporáneas.

Medidas preventivas y recomendaciones de ARCOTEL

Frente a este incidente, especialistas de la Agencia de Regulación y Control de las Telecomunicaciones (ARCOTEL) y administradores del registro nacional de dominios instaron a las empresas ecuatorianas a implementar medidas de blindaje urgente. Entre las recomendaciones prioritarias figuran la adopción obligatoria de DNSSEC para autenticar criptográficamente las respuestas DNS y la configuración de registros CAA (Certificate Authority Authorization) que limitan qué entidades pueden emitir certificados para un dominio determinado.

Por su parte, los reportes técnicos compartidos en el blog de ciberseguridad de Google Security subrayaron que los equipos de ingeniería ya han revocado preventivamente los certificados anómalos detectados y actualizado los filtros de navegación segura en Chrome para bloquear cualquier acceso a los dominios comprometidos.

Urgencia de gobernanza digital en organizaciones locales

Consultores en ciberseguridad advirtieron que las organizaciones deben abandonar la práctica de registrar dominios sin designar personal calificado para su mantenimiento técnico continuo. Se recomendó activar la autenticación de dos factores en todos los proveedores de alojamiento web y auditar semanalmente los registros TXT y CNAME.

Auditoría de zonas DNS y vulnerabilidades corporativas

El secuestro de zonas DNS pone al descubierto la fragilidad en la administración de credenciales de acceso a paneles de proveedores de hospedaje en el sector corporativo ecuatoriano. Analistas en ciberseguridad destacaron que muchas empresas subcontratan el desarrollo de sus portales sin establecer acuerdos de nivel de servicio (SLA) que contemplen la actualización periódica de claves de acceso ni la custodia estricta de registros de autorización de certificación (CAA).

La adopción generalizada de la tecnología DNSSEC constituye una prioridad urgente para evitar que los atacantes respondan consultas DNS con direcciones IP fraudulentas. Organismos de control recordaron que la filtración de credenciales bancarias a través de portales clonados acarrea graves responsabilidades legales y financieras para las empresas que no adopten estándares mínimos de diligencia técnica.

Especialistas informáticos recomiendan a los administradores de sistemas auditar los registros de actividad en servidores de nombres de dominio y revocar inmediatamente credenciales inactivas para impedir accesos ilícitos.

ÚLTIMAS NOTICIAS

Compartir
¡Enlace copiado al portapapeles!
Scroll al inicio