La semana en brechas de seguridad

Esta semana: unas credenciales filtradas hace años y la falta de autenticación multifactorial provocaron una filtración de datos que afectó a más de 50 empresas multinacionales. Entre otros incidentes, cabe destacar un ataque de phishing contra CIRO que dejó al descubierto datos relacionados con más de 750 000 personas, y un ciberataque contra Central Maine Healthcare que puso en peligro la información de más de 145 000 pacientes.

La semana en brechas de seguridad

América del Norte

Organismo Regulador de las Inversiones de Canadá (CIRO)

Sector: Finanzas Vulnerabilidad: Phishing

El organismo nacional de autorregulación de Canadá, el CIRO, reveló que unos piratas informáticos se hicieron con la información personal de aproximadamente 750 000 personas en un ciberataque perpetrado en agosto de 2025.

Tras una exhaustiva investigación forense, CIRO confirmó el alcance total del incidente, que detectó por primera vez el 11 de agosto y dio a conocer el 18 de agosto del año pasado. El ataque, derivado de una campaña de phishing, afectó a sus empresas afiliadas y a sus empleados registrados. Los datos expuestos incluyen ingresos anuales, fechas de nacimiento, números de identificación oficiales, números de teléfono, números de cuentas de inversión, números de la Seguridad Social y extractos bancarios. CIRO señaló que, dado que no almacena contraseñas, códigos PIN ni preguntas de seguridad, ninguno de estos datos se vio afectado.

Por el momento, CIRO afirma que no tiene pruebas de que la información filtrada haya sido objeto de uso indebido o haya aparecido en la dark web, pero la organización seguirá vigilando para detectar cualquier indicio de uso indebido.

Fuente

Cómo podría afectar a tu negocio

Las campañas de phishing son cada vez más convincentes, ya que los atacantes recurren cada vez más a la inteligencia artificial para elaborar mensajes realistas. Las organizaciones deberían combinar la formación en sensibilización de los usuarios con una mayor seguridad del correo electrónico, la autenticación multifactorial y la supervisión continua de actividades sospechosas.

América del Norte

Varias multinacionales

Sector: Tecnología Vulnerabilidad: Piratería informática

Un ciberdelincuente logró acceder a más de 50 empresas multinacionales sin utilizar ningún exploit avanzado, lo que provocó la filtración de datos confidenciales de las empresas y de sus clientes en múltiples sectores.

Un actor malicioso conocido como Zestix (también identificado como Sentap) robó y puso a la venta en la dark web los datos de decenas de empresas de todo el mundo. La filtración no requirió técnicas de explotación sofisticadas: el atacante se basó exclusivamente en credenciales válidas obtenidas de los registros de un malware de robo de información. Las organizaciones afectadas abarcan múltiples sectores, entre las que se incluyen Iberia Airlines, Burris & Macomber, Maida Health, Intecro Robotics y Pickett & Associates. Al no existir una autenticación multifactorial, el atacante accedió directamente a los portales corporativos de intercambio de archivos para sustraer los datos.

Se ha determinado que las credenciales robadas procedían de varias variantes de programas de robo de información, entre ellas RedLine, Lumma y Vidar. En algunos casos, las credenciales llevaban años expuestas antes de que se utilizaran con fines maliciosos.

Fuente

Cómo podría afectar a tu negocio

El malware de robo de información recopila de forma sigilosa las credenciales de acceso, que los atacantes pueden aprovechar meses o años más tarde. Las organizaciones deben utilizar sistemas de vigilancia de la dark web para detectar a tiempo las credenciales expuestas e implantar la autenticación multifactorial para evitar que se haga un uso indebido de las credenciales robadas.

América del Norte

Central Maine Healthcare

Sector: Sanidad Vulnerabilidad: Piratería informática

Central Maine Healthcare ha confirmado que la filtración de datos que sufrió el año pasado puso en peligro la información personal, sobre tratamientos y sobre el seguro médico de más de 145 000 pacientes.

El 1 de junio de 2025, el centro sanitario detectó una actividad inusual en su red informática. Una investigación más exhaustiva reveló que una persona no autorizada había accedido a su entorno ya desde el 19 de marzo de 2025. Los datos expuestos incluyen nombres, fechas de nacimiento, números de la Seguridad Social, detalles de los tratamientos, nombres de los profesionales sanitarios, fechas de prestación de los servicios e información sobre el seguro médico, lo que afecta a 145 381 pacientes.

La organización ha declarado que ha mejorado sus capacidades de seguimiento y alerta para ayudar a prevenir incidentes similares y ha aconsejado a las personas afectadas que revisen los extractos de sus proveedores de asistencia sanitaria y de sus planes de seguro.

Fuente

Cómo podría afectar a tu negocio

Los atacantes pueden permanecer sin ser detectados dentro de las redes durante meses, recopilando datos confidenciales de forma discreta. La supervisión continua de las amenazas y las alertas oportunas son fundamentales para detectar a tiempo cualquier actividad sospechosa y limitar el impacto antes de que los datos queden expuestos.

Europa

AZ Mónica

Sector: Sanidad Vulnerabilidad: Piratería informática

Una red de hospitales generales belga, AZ Monica, se vio obligada a apagar todos los servidores, cancelar las intervenciones programadas y trasladar a los pacientes en estado crítico después de que un ciberataque interrumpiera sus operaciones.

El 13 de enero, la red hospitalaria sufrió una grave interrupción de los servicios informáticos y procedió a apagar de forma preventiva todos los servidores de sus centros de Deurne y Amberes. El AZ Monica confirmó que había iniciado una investigación y que había informado a la policía y a la fiscalía, aunque no ha facilitado más detalles sobre la intrusión.

Aunque algunos informes mencionaban posibles peticiones de rescate, los responsables del hospital y las autoridades aún no han confirmado si se trató de un caso de ransomware.

Fuente

Cómo podría afectar a tu negocio

Las brechas de seguridad en el sector sanitario no solo ponen en peligro la información confidencial, sino que también afectan a la seguridad de los pacientes, al obligar a los hospitales a cancelar intervenciones y a derivar a los pacientes en estado crítico. Los centros sanitarios necesitan una detección rápida de amenazas y una supervisión continua para detectar las intrusiones de forma precoz.

Asia y el Pacífico

Kyowon

Sector: Educación Vulnerabilidad: ransomware y malware

El conglomerado surcoreano Kyowon ha confirmado un ataque de ransomware que ha interrumpido sus operaciones y podría haber supuesto la filtración de datos de clientes.

El Grupo Kyowon, que opera en los sectores de la educación, la edición, los medios de comunicación y la tecnología, detectó una actividad anómala en su red el 10 de enero de 2025. La empresa activó de inmediato su plan de respuesta ante incidentes y aisló los servidores afectados para impedir que el ataque se propagara. Hay indicios de que podría haberse producido una fuga de datos, aunque aún se está investigando el alcance total de las consecuencias para la información de los clientes.

Según las informaciones, los atacantes accedieron a través de un servidor expuesto al exterior y conectado a Internet, y a continuación se introdujeron en los sistemas internos de Kyowon, lo que permitió que el ransomware se propagara por varias filiales.

Fuente

Cómo podría afectar a tu negocio

La defensa contra el ransomware es una carrera contra el reloj. La supervisión proactiva es fundamental para detectar a tiempo cualquier actividad sospechosa, y las copias de seguridad cifradas y resistentes al ransomware permiten a las empresas restaurar los datos sin tener que pagar un rescate.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información