La semana en brechas de seguridad

Esta semana: Las amenazas de los Estados-nación ocupan un lugar destacado esta semana, con un ciberataque vinculado a Irán que ha interrumpido las operaciones del gigante médico Stryker y la investigación del FBI sobre una presunta intrusión china en su red de vigilancia. Mientras tanto, siguen produciéndose otros incidentes, entre ellos una filtración en el sistema sanitario francés que ha dejado al descubierto 15,8 millones de registros, nuevas amenazas dirigidas a los sitios de Salesforce Experience Cloud y la confirmación de que un ataque de ransomware en el Centro Oncológico de la Universidad de Hawái ha dejado al descubierto los datos de casi 1,2 millones de personas.

La semana en brechas de seguridad

América del Norte

Stryker Corporation

Sector: SanidadVulnerabilidad: Estado-nación

Las operaciones de Stryker, el mayor fabricante de dispositivos médicos de Estados Unidos, siguen viéndose afectadas más de una semana después de un ciberataque vinculado a Irán.

El 11 de marzo, Stryker Corporation confirmó que había sufrido un incidente cibernético grave que afectó a su entorno global de Microsoft. El actor malicioso vinculado a Irán conocido como Handala reivindicó la autoría del ataque, que parece tener una motivación política y un carácter destructivo. A diferencia de los incidentes típicos con fines económicos, Stryker afirmó que no hay indicios de ransomware ni de malware tradicional, lo que sugiere que se trata de una campaña deliberada de destrucción de datos más que de extorsión.

Los informes indican que los atacantes podrían haber aprovechado Microsoft Intune, la plataforma de gestión de dispositivos móviles de Stryker, para enviar órdenes de borrado remoto a dispositivos corporativos de todo el mundo. El grupo afirma haber borrado miles de servidores y dispositivos finales, entre ellos portátiles y smartphones con Windows, y alega la sustracción de hasta 50 TB de datos corporativos.

Fuente

Cómo podría afectar a tu negocio

Es importante señalar que confiar en la idea de que «la nube lo tiene todo cubierto» puede dejar a las organizaciones expuestas cuando los sistemas centrales se ven comprometidos. Incluso los entornos basados en la nube, como Microsoft Azure, Microsoft 365 o Google Workspace, pueden convertirse en puntos únicos de fallo, por lo que resulta fundamental mantener copias de seguridad independientes realizadas por terceros. Distribuir los datos entre entornos separados ayuda a reducir el riesgo asociado a una única nube y garantiza que las organizaciones puedan recuperarse incluso cuando las plataformas principales sufran interrupciones.

América del Norte

Oficina Federal de Investigación (FBI)

Sector: Administración pública y sector públicoVulnerabilidad: Estado-nación

En otro incidente relacionado con un Estado-nación, la Oficina Federal de Investigación (FBI) está investigando una actividad cibernética sospechosa en su red de vigilancia crítica.

Los investigadores estadounidenses creen que unos piratas informáticos vinculados al Gobierno chino son los responsables de una intrusión cibernética en un sistema informático interno del FBI que contiene información relacionada con determinadas órdenes de vigilancia nacional. La agencia detectó el 17 de febrero una actividad anómala en los registros del sistema afectado, que, aunque no es de carácter confidencial, contiene datos sensibles sobre las comunicaciones de personas investigadas por el FBI.

La Casa Blanca, la Agencia de Seguridad Nacional (NSA), la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) del Departamento de Seguridad Nacional y el FBI están colaborando en una investigación en curso sobre el incidente.

Fuente

Cómo podría afectar a tu negocio

Los ataques perpetrados por Estados-nación están aumentando en escala y frecuencia, y a menudo tienen como objetivo organizaciones vinculadas a infraestructuras críticas y operaciones gubernamentales sensibles. Para reforzar las defensas, las organizaciones deben implementar una supervisión continua, aplicar controles de acceso estrictos para los sistemas sensibles y adoptar un enfoque de «confianza cero» con el fin de limitar el movimiento lateral y detectar a tiempo cualquier actividad sospechosa.

Europa

Ministerio de Sanidad francés

Sector: SanidadVulnerabilidad: Ataque a la cadena de suministro

El Ministerio de Sanidad francés ha anunciado una grave filtración de datos relacionada con un proveedor externo de software sanitario, que ha supuesto la exposición de aproximadamente 15,8 millones de expedientes médicos administrativos.

El ciberataque tuvo como objetivo los sistemas de Cegedim Santé, un proveedor de software sanitario utilizado por unos 3.800 médicos en Francia. Según se ha informado, los registros filtrados incluyen datos personales como nombres completos, sexo, fechas de nacimiento, números de teléfono, direcciones de residencia e identidades de correo electrónico. En algunos casos, también se filtró información sanitaria de carácter altamente sensible.

El incidente salió a la luz apenas unas semanas después de otra importante filtración que afectó al Ministerio de Hacienda francés, en la que quedaron expuestas más de 1,2 millones de cuentas del registro nacional de cuentas bancarias.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto cómo los atacantes aprovechan cada vez más las cadenas de suministro para atacar grandes redes. Al comprometer a un único proveedor, los autores de las amenazas pueden acceder a redes interconectadas y a datos confidenciales a gran escala. Para reducir el riesgo, las organizaciones deben aplicar estrictas evaluaciones de seguridad a terceros, limitar el acceso de los proveedores a los sistemas críticos y supervisar continuamente las integraciones en busca de actividades inusuales.

América del Norte

Salesforce Experience Cloud

Sector: TecnologíaVulnerabilidad: Configuración incorrecta

El Centro de Operaciones de Ciberseguridad de Salesforce ha advertido de que los autores de las amenazas están realizando escaneos masivos de sitios de Experience Cloud accesibles al público utilizando una versión modificada de la herramienta AuraInspector para acceder a los datos de los clientes.

AuraInspector es una herramienta de código abierto de línea de comandos lanzada originalmente para auditar las aplicaciones de Salesforce Aura y Experience Cloud en busca de riesgos de exposición de datos. Simula un usuario invitado para detectar puntos de acceso y comprobar si existen vulnerabilidades en el control de acceso. Hay indicios de que los autores de amenazas están utilizando ahora una versión modificada de esta herramienta para aprovechar una configuración excesivamente permisiva de los usuarios invitados, lo que permite el acceso no autorizado a registros confidenciales.

Los sitios web mal configurados corren el riesgo de exponer datos de gestión de relaciones con los clientes (CRM), como cuentas, contactos y clientes potenciales, que luego pueden utilizarse para llevar a cabo ataques selectivos de ingeniería social o de «vishing».

Fuente

Cómo podría afectar a tu negocio

Errores de configuración como estos pueden exponer de forma silenciosa grandes volúmenes de datos confidenciales de CRM sin que se detecten de inmediato. Los clientes de Salesforce deben revisar los permisos de los usuarios invitados y aplicar un modelo de acceso con el mínimo privilegio, asegurándose de que los usuarios no autenticados solo puedan acceder a los registros que se hayan compartido explícitamente y que sean necesarios. Las organizaciones también deben impedir el acceso no autenticado a los puntos finales de la API, restringir la visibilidad de los usuarios internos y desactivar las funciones de autorregistro cuando no sean necesarias, con el fin de reducir la exposición.

América del Norte

Centro Oncológico de la Universidad de Hawái

Sector: SanidadVulnerabilidad: ransomware y malware

Un ataque de ransomware perpetrado en agosto de 2025 contra el Centro Oncológico de la Universidad de Hawái puso en peligro la información personal de aproximadamente 1,2 millones de personas.

El centro oncológico, que dio a conocer el incidente en enero, afirmó que la filtración afectaba a tres conjuntos de datos principales:

  • Dos archivos antiguos, correspondientes al periodo comprendido entre 1998 y 2000, que contienen nombres y números de la Seguridad Social extraídos de los registros de permisos de conducir y de inscripción en el censo electoral
  • Archivos relacionados con el Estudio de Cohorte Multiétnico y otros proyectos de investigación, que incluyen nombres, direcciones, números de la Seguridad Social y datos sanitarios limitados
  • Archivos adicionales de registros de investigación con nombres y números de la Seguridad Social recopilados de fuentes de salud pública para estudios epidemiológicos

La mayor parte de los datos filtrados están relacionados con un estudio a largo plazo iniciado en 1993 en el que participaron más de 215 000 personas, de las cuales se ha confirmado que 87 493 se han visto afectadas por este incidente.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques dirigidos a instituciones sanitarias siguen aumentando, ya que estas albergan información personal y médica altamente sensible que resulta valiosa para los autores de las amenazas. Cuando se filtran, estos datos pueden reutilizarse en campañas de phishing y de ingeniería social dirigidas, lo que facilita suplantar la identidad de entidades de confianza y seguir explotando a las víctimas. Las personas deben mantenerse alerta ante comunicaciones inesperadas, evitar compartir datos personales o médicos a través de mensajes no solicitados y supervisar periódicamente sus cuentas financieras y sanitarias para detectar actividades sospechosas.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información