La semana en brechas de seguridad

Esta semana: Esta semana analizamos la filtración de datos sanitarios del IDHS, que dejó al descubierto información confidencial de más de 700 000 personas, así como la noticia de un pirata informático que se coló en los sistemas del Tribunal Supremo de EE. UU. para publicar datos robados en Instagram. El Departamento de Educación de Victoria y Endesa también se encontraban entre los objetivos de gran repercusión que quedaron en el punto de mira.

La semana en brechas de seguridad

América del Norte

El Departamento de Servicios Sociales de Illinois

Sector: SanidadVulnerabilidad: Piratería informática

El Departamento de Servicios Sociales de Illinois (IDHS) confirmó una filtración de datos que dejó al descubierto registros confidenciales de unas 700 000 personas, lo que la convierte en una de las mayores filtraciones del sector público en 2026.

Según la agencia, la filtración ha puesto al descubierto dos conjuntos distintos de registros. El primero incluye datos personales y relacionados con los programas de más de 672 000 beneficiarios de Medicaid y del Programa de Ahorro de Medicare, entre los que se encuentran direcciones, números de expediente, datos demográficos y nombres de los planes de asistencia médica. Un segundo conjunto de registros ha afectado a unos 32 000 usuarios de la División de Servicios de Rehabilitación, revelando nombres, direcciones, detalles de los expedientes e información sobre derivaciones que abarca varios años.

El IDHS ha indicado que la investigación sobre el incidente sigue en curso y que las autoridades siguen trabajando para determinar cómo se produjo la intrusión y si se ha podido acceder a más datos.

Fuente

Cómo podría afectar a tu negocio

Los datos sanitarios siguen siendo un objetivo para los ciberdelincuentes, ya que contienen información personal, médica y sobre programas que puede utilizarse fácilmente con fines fraudulentos y para el robo de identidad. Incidentes como este ponen de manifiesto cómo los ataques contra organismos sanitarios y de servicios sociales están aumentando en magnitud, lo que a menudo supone la exposición de cientos de miles de registros de una sola vez. Para reducir el riesgo, las organizaciones necesitan una supervisión continua, controles de acceso más estrictos y copias de seguridad cifradas que permitan limitar los daños y mantener los servicios durante un incidente.

América del Norte

El Tribunal Supremo de los Estados Unidos

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

En un incidente cibernético inusual, un pirata informático accedió en repetidas ocasiones al sistema de presentación electrónica de documentos del Tribunal Supremo de los Estados Unidos y publicó datos personales de varias víctimas en su cuenta de Instagram.

Según un escrito presentado ante el Tribunal Federal de Distrito del Distrito de Columbia, el atacante accedió sin autorización al sistema restringido del Tribunal Supremo de los Estados Unidos en múltiples ocasiones utilizando las credenciales robadas de un usuario autorizado. Una vez que inició sesión, el atacante accedió a las cuentas de las víctimas y sustrajo información personal de las mismas, además de compartir públicamente parte de esos datos en las redes sociales, lo que pone de manifiesto cómo las credenciales robadas por sí solas pueden bastar para comprometer sistemas de gran relevancia.

Fuente

Cómo podría afectar a tu negocio

Las credenciales robadas siguen siendo una de las formas más sencillas que tienen los atacantes para infiltrarse en redes altamente protegidas, sin activar las alertas de seguridad tradicionales. Los incidentes recientes demuestran que las credenciales filtradas hace años, ya olvidadas por las organizaciones, siguen reutilizándose para obtener acceso no autorizado a sistemas críticos. Para reducir este riesgo, las empresas necesitan una supervisión continua de la dark web que permita identificar a tiempo las credenciales expuestas y aplicar la autenticación multifactorial (MFA), de modo que no sea fácil hacer un uso indebido de los datos de inicio de sesión robados.

Asia y el Pacífico

Departamento de Educación de Victoria

Sector: EducaciónVulnerabilidad: Piratería informática

El Departamento de Educación de Victoria (Australia) ha confirmado una filtración de datos que ha afectado a alumnos actuales y a cuentas inactivas de antiguos alumnos de más de 1.700 colegios públicos.

El 14 de enero, el departamento informó de que un tercero no autorizado había accedido indebidamente a la red de un centro educativo. Una actualización posterior, el 21 de enero, confirmó que el atacante había accedido a una base de datos del Departamento de Educación que contenía información sobre los alumnos. Los datos expuestos incluyen los nombres de los alumnos y de los centros educativos, los cursos y las direcciones de correo electrónico asignadas por el departamento, junto con las contraseñas cifradas. El departamento afirmó que no se había accedido a ningún otro dato de los alumnos, como fechas de nacimiento, direcciones particulares, números de teléfono o datos familiares.

Por el momento, no hay indicios de que los datos se hayan hecho públicos o se hayan compartido con terceros. La Oficina del Comisionado de Información de Victoria (OVIC) ha iniciado una investigación sobre el incidente.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra instituciones educativas están aumentando en todo el mundo, ya que estas albergan grandes volúmenes de datos confidenciales de alumnos y personal docente. Incidentes como este ponen de manifiesto que incluso un acceso limitado puede dejar al descubierto miles de registros en los distintos sistemas conectados. Para reducir el riesgo, las organizaciones educativas necesitan una supervisión proactiva que permita detectar intrusiones de forma temprana, controles de acceso estrictos para limitar el movimiento lateral y copias de seguridad cifradas que garanticen la recuperación de los datos críticos en caso de que los sistemas se vean comprometidos.

Europa

Endesa

Sector: Energía y recursos naturalesVulnerabilidad: Piratería informática

El gigante energético español Endesa y su distribuidor de referencia designado, Energía XXI, han comenzado a informar a los clientes tras confirmar una filtración de datos que ha dejado al descubierto información de los mismos.

Endesa, la mayor empresa eléctrica de España, que presta servicio a más de 20 millones de clientes en toda España y otros países europeos, ha informado de que el incidente consistió en un acceso no autorizado a su plataforma comercial. Los atacantes accedieron y, probablemente, sustrajeron datos de identificación de los clientes, incluidos datos de contacto, números de DNI, información sobre contratos y datos de pago, como números de cuenta bancaria internacional (IBAN). La empresa ha declarado que la brecha de seguridad se contuvo rápidamente y ha confirmado que no se vieron comprometidas las contraseñas.

Aunque Endesa afirma que no tiene pruebas de que se haya hecho un uso indebido de los datos, ha advertido a sus clientes que se mantengan alerta ante posibles robos de identidad, intentos de phishing y otros fraudes relacionados tras el incidente.

Fuente

Cómo podría afectar a tu negocio

Los datos sustraídos en filtraciones de terceros suelen reutilizarse posteriormente para atacar a los clientes mediante técnicas de phishing, suplantación de identidad y fraude. Datos como nombres, información de contacto e identificadores bancarios proporcionan a los atacantes todo lo que necesitan para elaborar mensajes convincentes que parecen legítimos. Para reducir este riesgo, las organizaciones deben supervisar de cerca el acceso de terceros, limitar los datos que se comparten con plataformas externas y formar a clientes y empleados para que detecten los intentos posteriores de phishing que aprovechan la información filtrada.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información