La semana en brechas de seguridad

Esta semana: Las noticias de esta semana ponen de manifiesto cómo las herramientas en las que se confía pueden convertirse rápidamente en puntos de riesgo tanto para las organizaciones como para los usuarios finales. Un actor estatal ha atacado el popular editor de código abierto Notepad++, mientras que Microsoft ha publicado una actualización fuera de ciclo para solucionar una vulnerabilidad crítica en Microsoft Office y Microsoft 365.

La semana en brechas de seguridad

América del Norte

Notepad++

Sector: TecnologíaVulnerabilidad: Ataque a la cadena de suministro

El popular editor de código abierto Notepad++ fue objeto de un ataque a la cadena de suministro por parte de atacantes respaldados por un Estado, lo que puso en peligro la integridad de las actualizaciones de software.

Notepad++ es un editor de texto y código fuente gratuito y de código abierto para Microsoft Windows. El proyecto ha confirmado que unos atacantes se apropiaron de forma sigilosa de su infraestructura de actualizaciones de software en el marco de una campaña dirigida, interceptando y redirigiendo el tráfico de actualizaciones destinado a notepad-plus-plus.org. Esto permitió que se distribuyeran archivos binarios maliciosos a determinados usuarios durante un periodo prolongado.

El ataque se prolongó durante seis meses, desde junio hasta diciembre de 2025, y afectó principalmente a los usuarios que utilizaban versiones antiguas del programa de actualización WinGUp.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto cómo los mecanismos de distribución de software de confianza pueden convertirse en superficies de ataque de alto riesgo cuando fallan los controles de infraestructura o de validación. Para reducir la exposición es necesario adoptar un enfoque defensivo por capas que vaya más allá de la gestión de parches e incluya visibilidad, control y preparación a lo largo de todo el ciclo de vida de las actualizaciones de software.

Australia y Nueva Zelanda

Bufete de abogados Langley Twigg

Sector: JurídicoVulnerabilidad: Piratería informática

El bufete de abogados Langley Twigg Law, con sede en Napier, ha confirmado que ha sufrido un ciberataque que ha dejado al descubierto sus sistemas internos y la información de sus clientes.

El 25 de enero, el grupo de ransomware Anubis reivindicó la autoría de un ataque contra el bufete de abogados neozelandés. Un día después, el bufete confirmó que había sufrido un ataque malicioso por parte de terceros contra su red informática. Langley Twigg afirmó que el incidente tuvo lugar el 11 de enero y que se vio comprometida información operativa interna, así como algunos documentos de clientes.

La empresa ha indicado que sigue investigando el incidente y que se pondrá en contacto directamente con los clientes afectados una vez que haya concluido la investigación.

Fuente

Cómo podría afectar a tu negocio

Los bufetes de abogados son cada vez más objeto de ataques, ya que disponen de grandes volúmenes de información confidencial, como propiedad intelectual, datos sobre fusiones y adquisiciones y registros financieros sensibles de los clientes. Para reducir el riesgo es necesario aplicar controles de acceso más estrictos a terceros, reforzar la supervisión de las conexiones de los proveedores y contar con planes claros de respuesta ante incidentes que limiten la exposición en caso de que se produzca una filtración. La formación periódica de los usuarios para sensibilizarlos sobre estos temas y la visibilidad de la actividad inusual en la red también pueden ayudar a detectar los ataques de forma más temprana.

Australia

Prosura

Sector: SegurosVulnerabilidad: Piratería informática

La aseguradora australiana Prosura está investigando un incidente cibernético tras el envío de correos electrónicos fraudulentos a algunos de sus clientes.

El incidente, detectado a principios de enero, llevó a la aseguradora a suspender temporalmente sus principales servicios en línea. La empresa ha informado de que está investigando un acceso no autorizado a partes de sus sistemas internos, lo que provocó el envío de correos electrónicos fraudulentos a los clientes en relación con sus pólizas de seguro vigentes o ya vencidas. La información que podría haberse visto afectada incluye nombres, direcciones de correo electrónico, números de teléfono, país de residencia, destinos de viaje, datos de facturación y precios, así como las fechas de inicio y finalización de las pólizas.

La empresa también ha advertido a sus clientes sobre intentos de phishing relacionados que se llevan a cabo por correo electrónico, teléfono o mensaje de texto, y que pueden utilizar datos personales para parecer legítimos y engañar a los destinatarios para que sigan interactuando.

Fuente

Cómo podría afectar a tu negocio

La información que queda al descubierto en incidentes como este puede reutilizarse rápidamente para llevar a cabo ataques de phishing dirigidos, lo que proporciona a los atacantes los datos que necesitan para elaborar mensajes convincentes. Es fundamental que los usuarios estén bien informados, de modo que tanto los clientes como el personal sepan cómo detectar correos electrónicos, llamadas o mensajes de texto sospechosos, y cómo denunciarlos antes de que se produzcan más daños.

América del Norte

Microsoft Office y Microsoft 365

Sector: TecnologíaVulnerabilidad: Vulnerabilidad de día cero

La semana pasada, Microsoft publicó una actualización fuera de ciclo para solucionar una vulnerabilidad de alta gravedad (puntuación CVSS de 7,8) que afectaba a varios productos de Microsoft Office.

La vulnerabilidad, identificada como CVE-2026-21509, está siendo explotada activamente en el mundo real y se ha añadido al Catálogo de vulnerabilidades explotadas de la CISA. La falla se debe a que las aplicaciones se basan en entradas no fiables a la hora de tomar decisiones de seguridad, lo que permite a los atacantes eludir las protecciones de seguridad de Object Linking and Embedding (OLE) en Microsoft Office y Microsoft 365. Para explotarla, es necesario convencer a un usuario de que abra un archivo de Office malicioso creado específicamente para ello.

Entre los programas afectados se incluyen Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024 y Microsoft 365 Apps for Enterprise.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben identificar las instancias vulnerables de Microsoft Office en todos sus entornos y aplicar inmediatamente las actualizaciones o las medidas de mitigación adecuadas. Dado que ya se están produciendo ataques activos, los sistemas sin parches siguen corriendo un riesgo inmediato.

Europa

Colecciones de Arte del Estado de Dresde

Sector: Arte y culturaVulnerabilidad: Piratería informática

Las Colecciones de Arte del Estado de Dresde, una red de 15 museos de Alemania, han confirmado que han sufrido un ciberataque que ha afectado a una parte significativa de su infraestructura digital.

El ataque, ocurrido a finales de enero, provocó la interrupción de una parte importante de la red del museo, incluidas su tienda en línea y los servicios para visitantes. Por otra parte, en un comunicado emitido por el museo se indicaba que sus sistemas de seguridad física y técnica no se habían visto afectados y que el museo sigue abierto al público.

Fuente

Cómo podría afectar a tu negocio

Incluso las organizaciones que se centran en espacios físicos, como los museos, pueden sufrir graves trastornos cuando los servicios digitales son objeto de ataques, lo que interrumpe los servicios de los que dependen los visitantes y el personal. Cualquier organización que ofrezca servicios digitales debe reforzar sus defensas cibernéticas, centrándose en la resiliencia, la visibilidad y la preparación para mantener las operaciones en funcionamiento cuando los sistemas sean objeto de ataques.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información