La semana en brechas de seguridad

Esta semana: Tanto algunas grandes empresas como usuarios comunes se han visto en el punto de mira esta semana. Mientras la plataforma de redes sociales X sufría una interrupción del servicio a nivel mundial, se ha revelado una amplia campaña de phishing dirigida a varias empresas de la lista Fortune 500. En otras noticias, un ataque de ransomware contra BridgePay afectó a entidades públicas y privadas de todo Estados Unidos; una filtración de datos en Odido dejó al descubierto la información de más de 6,2 millones de usuarios en los Países Bajos; y Google Chrome registró su primera vulnerabilidad de día cero de 2026.

La semana en brechas de seguridad

América del Norte

Plataforma X

Sector: Tecnología Vulnerabilidad: Interrupción del servicio

La importante plataforma de redes sociales X, anteriormente conocida como Twitter, sufrió importantes interrupciones el lunes 16 de febrero, con dos cortes distintos que afectaron a usuarios de todo el mundo.

En dos oleadas distintas, más de 65 000 usuarios notificaron problemas en la plataforma propiedad de Elon Musk. La primera interrupción se produjo por la mañana y generó más de 40 000 notificaciones de problemas enviadas por los usuarios a la web de seguimiento Downdetector. El servicio parecía haberse estabilizado antes de que se produjera una segunda oleada por la tarde, lo que provocó otras 25 000 notificaciones.

Los usuarios informaron de dificultades para acceder a las cronologías y cargar contenidos, tanto en la página web para computadora como en la aplicación móvil. Los problemas fueron generalizados, aunque intermitentes, y, según se ha informado, el servicio se restableció a las 14:00 h (hora del Este).

Fuente

Cómo podría afectar a tu negocio

Aunque no hay informes confirmados que relacionen estas interrupciones con un ciberataque, las grandes plataformas de redes sociales como X suelen ser objeto de ataques de denegación de servicio distribuido (DDoS), diseñados para saturar los sistemas e interrumpir el acceso. En marzo de 2025, un ataque de gran envergadura provocó importantes interrupciones del servicio en X, lo que puso de manifiesto la rapidez con la que puede verse afectada la estabilidad de la plataforma. Los usuarios deben actuar con precaución durante las interrupciones del servicio, evitar hacer clic en enlaces sospechosos que afirmen explicar las interrupciones y verificar las actualizaciones a través de los canales oficiales.

Estados Unidos

BridgePay Network Solutions

Sector: Finanzas Vulnerabilidad: ransomware y malware

Un ataque de ransomware contra BridgePay Network Solutions, un proveedor externo de procesamiento de pagos, está provocando un efecto dominó en todo Estados Unidos, lo que está afectando a los pagos de numerosas entidades de los sectores público y privado en varias ciudades.

El 6 de febrero, BridgePay informó al público de una interrupción del servicio en todo el sistema provocada por un ataque de ransomware. Al tratarse de una pasarela de pago de back-end integrada en los sistemas de facturación de organismos públicos, empresas de servicios públicos y empresas privadas, la interrupción afectó a numerosas organizaciones, muchas de las cuales informaron a sus clientes de que, temporalmente, no podían aceptar pagos con tarjeta.

BridgePay ha afirmado que está colaborando con profesionales de la ciberseguridad y con las autoridades estadounidenses, entre ellas el FBI y el equipo forense del Servicio Secreto de EE. UU., para investigar el incidente. Según los últimos informes, no se han visto comprometidos los datos de las tarjetas de pago, y cualquier dato al que pudieran haber accedido los atacantes estaba cifrado.

Fuente

Cómo podría afectar a tu negocio

Los incidentes que afectan a proveedores externos pueden interrumpir rápidamente las operaciones de las organizaciones que dependen de ellos para servicios críticos. Para reducir el riesgo, las organizaciones deben evaluar los controles de seguridad de los proveedores, incorporar redundancia en los sistemas clave y mantener planes probados de continuidad del negocio y recuperación ante desastres (BCDR), de modo que puedan seguir prestando servicio a los clientes incluso si un proveedor de servicios queda fuera de servicio.

América del Norte

Principales entidades financieras

Sector: Finanzas Vulnerabilidad: Phishing

Una amplia campaña de phishing denominada «Operación DoppelBrand» ha tenido como objetivo a importantes instituciones financieras, entre las que se incluyen Wells Fargo, USAA, Navy Federal Credit Union y Citibank, así como otras empresas de la lista Fortune 500.

Según se ha informado, esta sofisticada campaña, atribuida a un actor malicioso con motivaciones económicas conocido como GS7, lleva años dirigiéndose contra estas organizaciones y sus clientes. Los investigadores afirman que la operación supone una evolución significativa en las tácticas de robo de credenciales, ya que los atacantes imitan fielmente los portales de inicio de sesión legítimos y reproducen la imagen de marca oficial con una precisión sorprendente. Solo en los últimos meses, el grupo ha registrado más de 150 dominios maliciosos para llevar a cabo la campaña.

Además de las entidades financieras, la campaña también se ha dirigido a organizaciones de los sectores de la tecnología, la sanidad y las telecomunicaciones, ampliando así su impacto potencial a múltiples sectores.

Fuente

Cómo podría afectar a tu negocio

Las campañas de phishing siguen aumentando tanto en complejidad como en frecuencia, y los autores de las amenazas utilizan técnicas avanzadas para engañar incluso a los usuarios más cautelosos. A medida que estas tácticas evolucionan, las empresas deben reforzar sus defensas combinando controles avanzados de seguridad del correo electrónico con tecnologías como la IA generativa (GenAI) para detectar patrones de suplantación de identidad y amenazas emergentes de forma más eficaz. La formación continua en materia de concienciación de los usuarios también sigue siendo fundamental, ya que ayuda a los empleados y clientes a reconocer los mensajes sospechosos antes de que se vean expuestas sus credenciales.

Europa

Odido

Sector: Telecomunicaciones Vulnerabilidad: Piratería informática

Odido, el mayor operador de telefonía móvil de los Países Bajos, ha revelado una importante filtración de datos que afecta a casi 6,2 millones de clientes.

La semana pasada, Odido confirmó un ciberataque que afectó a su sistema de atención al cliente. Aunque los servicios operativos básicos no se vieron interrumpidos, los datos comprometidos incluyen nombres, direcciones postales y de correo electrónico, números de cuentas bancarias internacionales, fechas de nacimiento y números de pasaporte y de permiso de conducir. La empresa ha afirmado que no se ha accedido a contraseñas, registros de llamadas ni información de facturación.

La naturaleza de la información filtrada suscita la preocupación de que los autores de las amenazas puedan utilizarla para llevar a cabo campañas de spear-phishing convincentes o intentar cometer fraudes de identidad utilizando datos personales y financieros verificados.

Fuente

Cómo podría afectar a tu negocio

Muchas organizaciones no consideran que sus plataformas de atención al cliente y de soporte técnico formen parte de la infraestructura crítica. Sin embargo, estos sistemas suelen albergar grandes volúmenes de datos confidenciales de los clientes, lo que los convierte en objetivos atractivos para los ciberdelincuentes. Cuando se filtra, esta información puede utilizarse con fines maliciosos en campañas de phishing y ataques de ingeniería social, lo que permite a los autores de las amenazas elaborar mensajes muy convincentes que aumentan el riesgo de fraude y de uso indebido de la identidad.

América del Norte

Google Chrome

Sector: Tecnología Vulnerabilidad: Vulnerabilidad de día cero

El pasado viernes, 13 de febrero, Google publicó actualizaciones de seguridad para su navegador Chrome con el fin de corregir una falla de seguridad, lo que supone la primera vulnerabilidad de día cero detectada en el navegador en 2026.

La vulnerabilidad, identificada como CVE-2026-2441 y a la que se le ha asignado una puntuación CVSS alta de 8,8, se debe a un error de «uso tras liberación» en la gestión de CSS de Chrome. Esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario dentro del entorno aislado del navegador, engañando al usuario para que visite una página HTML especialmente diseñada. En la práctica, una simple página web maliciosa podría bastar para desencadenar la ejecución de código dentro del navegador de la víctima.

Google no ha revelado detalles sobre cómo se está aprovechando esta vulnerabilidad en la red, quién podría estar detrás de los ataques ni qué usuarios podrían haber sido objeto de los mismos.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto que las vulnerabilidades de los navegadores siguen siendo objetivos atractivos para los atacantes, ya que los navegadores están muy extendidos y presentan una amplia superficie de ataque tanto en las organizaciones como entre los usuarios particulares. Para una protección óptima, los usuarios deben actualizar Google Chrome a la versión 145.0.7632.75 o 145.0.7632.76 para Windows y macOS, y a la versión 144.0.7559.75 para Linux. Para asegurarse de que se instalan las últimas actualizaciones, acceda a «Más» > «Ayuda» > «Acerca de Google Chrome» y seleccione «Reiniciar» una vez aplicada la actualización.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información