🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
¡Ups! Algo salió mal al enviar el formulario.
Análisis de sector

ExfilSquad extorsiona a Analog Devices tras exfiltración de datos

Josue Guerrero
Publicado
03 Aug 2026
3 min
de lectura

El fabricante de semiconductores Analog Devices (ADI) confirmó ante la Comisión de Bolsa y Valores de Estados Unidos (SEC), mediante un reporte 8-K presentado el 29 de julio, que sufrió un acceso no autorizado a ciertos sistemas internos detectado inicialmente el 23 de junio de 2026. La investigación forense confirmó que los atacantes exfiltraron archivos de la red comprometida. El grupo de extorsión ExfilSquad se atribuyó el ataque y afirma haber robado más de 570,000 registros, amenazando con publicar información sensible de clientes si la compañía no cumple con sus demandas. ADI, con sede en Massachusetts, cerca de 24,000 empleados y 12,000 millones de dólares en ingresos anuales, diseña y fabrica chips analógicos, de señal mixta y de procesamiento digital de señales utilizados en equipos industriales, automotrices y de telecomunicaciones a nivel global. La compañía asegura que sus operaciones comerciales no se vieron interrumpidas en ningún momento y que aún analiza el alcance exacto de los datos comprometidos.

Cómo ocurrió el ataque

Analog Devices no ha revelado públicamente el vector de acceso inicial ni ha confirmado la atribución al grupo ExfilSquad; la investigación forense, apoyada por especialistas externos, continúa en curso. Lo que sí confirmó la compañía es el patrón general del incidente: acceso no autorizado a la red seguido de exfiltración de archivos, sin evidencia de cifrado ni interrupción operativa. Este comportamiento es consistente con tácticas de exfiltración de datos (TA0010 de MITRE ATT&CK) que numerosos grupos de extorsión han adoptado como alternativa al ransomware tradicional: no necesitan tumbar sistemas para generar presión, basta con demostrar acceso a información sensible y amenazar con su publicación.

Por qué importa

Analog Devices no es una marca de consumo, es un proveedor crítico de componentes para la industria global: sus chips están presentes en equipos industriales, automotrices y de telecomunicaciones que operan en cadenas de suministro de todo el mundo, incluida América Latina. Un incidente en un proveedor de este tipo no se queda en su propio perímetro: cualquier fabricante, integrador o empresa industrial en la región que dependa de componentes o soporte técnico de ADI hereda parte de ese riesgo, incluso sin haber sido atacado directamente. El caso también confirma una tendencia que ya hemos señalado en otros incidentes: los grupos de extorsión priorizan cada vez más el robo silencioso de datos sobre el cifrado visible, lo que reduce la ventana de detección y obliga a las empresas a fortalecer su capacidad de identificar exfiltración, no solo indisponibilidad de sistemas. Para empresas medianas y grandes en LATAM con estructuras de proveedores tecnológicos complejas, la lección es evaluar el riesgo de terceros críticos como parte central de la estrategia de ciberseguridad, no como un anexo.

Qué puedes hacer

  • Evalúa la exposición real de tu infraestructura y la de tus proveedores críticos. Un ejercicio de pentesting con dAttack identifica accesos no autorizados y rutas de exfiltración antes de que un grupo como ExfilSquad las explote.
  • Formaliza la gestión de riesgo de terceros dentro de tu SGSI. Marcos como ISO 27001, que impulsamos con dStandard, exigen evaluar y monitorear de forma continua a los proveedores tecnológicos con acceso a tus sistemas o datos.
  • Detecta la exfiltración de datos antes de que escale a extorsión. Un dSOC con monitoreo 24/7 identifica actividad anómala de transferencia de archivos y acceso a sistemas críticos, reduciendo el tiempo entre el compromiso inicial y su contención.

En Delta Protect acompañamos a empresas en LATAM a mapear su exposición real —incluyendo la de sus proveedores tecnológicos críticos— y a construir una postura de ciberseguridad que resista este tipo de amenazas.

Fuente externa

Contenido relacionado