La semana en brechas de seguridad

Esta semana: En uno de los incidentes más destacados de esta semana, la Comisión Europea ha vuelto a sufrir un ciberataque, apenas dos meses después de la última filtración. Por otra parte, un distrito escolar de Texas se quedó sin acceso a sus sistemas, la ciudad de Moorhead sufrió una filtración por parte de un tercero y la empresa de asistencia sanitaria QualDerm informó de una filtración de datos que afectó a más de 3,1 millones de personas.

La semana en brechas de seguridad

Europa

Comisión Europea

Sector: Administración pública y sector público Vulnerabilidad: ransomware y malware

En uno de los incidentes cibernéticos más graves, la Comisión Europea está investigando un ciberataque que afectó a su infraestructura en la nube y que provocó el robo de 350 GB de datos de su portal Europa.eu.

El órgano ejecutivo de la Unión Europea ha vuelto a ser objeto de un ataque, apenas unos meses después de un incidente anterior relacionado con un sistema de gestión de dispositivos móviles. Según las informaciones, el último ataque ha afectado al entorno de Amazon Web Services de la Comisión, que aloja la plataforma Europa.eu. La magnitud del robo de datos ha suscitado preocupación por el posible impacto en los servicios dirigidos a los usuarios.

Por su parte, el grupo de ciberdelincuentes ShinyHunters reivindicó la autoría del ataque y publicó capturas de pantalla en las que, supuestamente, se muestran datos de los empleados y el acceso a un servidor de correo electrónico como prueba de la filtración.

Fuente

Cómo podría afectar a tu negocio

Estos ataques repetidos se producen en un momento en el que la UE y el Reino Unido están endureciendo la normativa en materia de ciberseguridad en todos los sectores. Normativas como la Directiva NIS2 de la UE y otras similares del Reino Unido exigen a las organizaciones que apliquen controles más estrictos en materia de gestión de riesgos, notificación de incidentes y seguridad de la cadena de suministro. En este contexto, reforzar las defensas es fundamental para mantener el cumplimiento normativo y la resiliencia frente a las amenazas en constante evolución.

Estados Unidos

Distrito Escolar Independiente de Alamo Heights

Sector: Educación Vulnerabilidad: Piratería informática

El Distrito Escolar Independiente de Alamo Heights, en Texas, se quedó sin acceso a Internet y a los servicios de Gmail el lunes 23 de marzo, lo que provocó interrupciones en las actividades de todo el distrito.

El distrito informó a los padres de que una interrupción del sistema había afectado a los servicios básicos, entre ellos el wifi y Gmail, en todos los centros escolares y oficinas. Aunque aún no se ha confirmado la causa exacta, los informes apuntan a que el incidente podría estar relacionado con un ataque cibernético, en lugar de tratarse de un problema habitual de conectividad.

Según la última información disponible, especialistas forenses externos están colaborando con el equipo de TI del distrito para investigar y restaurar los sistemas; se prevé que la recuperación total tarde varios días.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques siguen causando trastornos en colegios y universidades, lo que afecta a los entornos de aprendizaje y a las operaciones administrativas esenciales. Las instituciones educativas necesitan defensas más sólidas, entre las que se incluyen la supervisión proactiva de amenazas y estrategias de copias de seguridad y recuperación ante desastres bien probadas, para mantener la continuidad durante este tipo de incidentes.

Estados Unidos

Ciudad de Moorhead

Sector: Administración pública y sector público Vulnerabilidad: Fuga de datos de terceros

En otro incidente que ha afectado a los servicios públicos, la ciudad de Moorhead, en Minnesota, ha informado de que uno de sus proveedores ha sufrido un ciberataque, lo que ha suscitado preocupación por la posible filtración de datos de empleados y usuarios.

El Ayuntamiento ha informado de que Sportsman Software, el proveedor encargado de la gestión de las inscripciones en el departamento de Parques y Ocio, sufrió una interrupción del servicio entre finales de febrero y principios de marzo, que ahora se ha relacionado con un ciberataque. Aunque el proveedor ha afirmado que no se han filtrado los datos de las tarjetas de crédito de los clientes, se está llevando a cabo una investigación para determinar si se ha visto comprometida la información personal de los clientes o de los empleados.

Las autoridades municipales señalaron que ningún sistema gestionado por el Ayuntamiento se vio afectado. Por el momento, la posible filtración parece limitarse a determinadas imágenes y documentos almacenados en el sistema del proveedor, y se está llevando a cabo una investigación más exhaustiva para identificar a las personas afectadas.

Fuente

Cómo podría afectar a tu negocio

Las brechas de seguridad en terceros se utilizan cada vez más como punto de entrada para comprometer instituciones públicas y acceder a datos confidenciales de los ciudadanos. Para reducir el riesgo, las organizaciones deben aplicar requisitos de seguridad estrictos a los proveedores, limitar el acceso de terceros únicamente a los sistemas necesarios y supervisar continuamente las integraciones para detectar a tiempo cualquier actividad sospechosa.

Estados Unidos

Socios de QualDerm

Sector: Sanidad Vulnerabilidad: Piratería informática

En un grave incidente de seguridad en el ámbito sanitario, el proveedor de servicios de gestión sanitaria QualDerm Partners está notificando a más de 3,1 millones de personas que su información personal, médica y relativa al seguro médico quedó expuesta en una filtración de datos ocurrida en diciembre de 2025.

El proveedor de servicios dermatológicos descubrió el incidente el 24 de diciembre, cuando se produjo un acceso no autorizado a su red durante un periodo de dos días. Durante ese tiempo, los autores del ataque accedieron a un número limitado de sistemas y extrajeron determinados datos confidenciales almacenados en ellos.

La información filtrada incluye nombres, direcciones, fechas de nacimiento, direcciones de correo electrónico, números de historial médico, nombres de médicos, detalles sobre tratamientos y diagnósticos, información sobre seguros médicos, fechas de fallecimiento y, en algunos casos, datos de documentos de identidad emitidos por las autoridades. QualDerm ha declarado que su investigación sigue en curso y que se está notificando a las personas afectadas identificadas hasta el momento.

Fuente

Cómo podría afectar a tu negocio

La exposición de datos a esta escala genera importantes oportunidades para las campañas de spear-phishing e ingeniería social. Los atacantes pueden utilizar información médica y personal detallada para elaborar mensajes muy convincentes. Las organizaciones deben reforzar la concienciación de los usuarios para ayudarles a reconocer los contactos sospechosos, al tiempo que implementan controles de acceso más estrictos, una supervisión continua y planes claros de respuesta ante incidentes para limitar un mayor aprovechamiento de la situación.

Europa

IBB Instituto de Educación y Asesoramiento

Sector: Educación Vulnerabilidad: ransomware y malware

El grupo de ransomware Qilin ha reivindicado la autoría de un ciberataque dirigido contra el IBB Institut für Bildung und Beratung, una institución educativa líder en Austria.

El IBB (Institut für Bildung und Beratung) es un centro educativo alemán de gestión familiar que ofrece programas escolares, formación profesional y cursos de desarrollo profesional. Según se ha informado, el incidente, detectado el 28 de marzo, pone en riesgo los expedientes de los alumnos, los datos de nóminas del personal y la información de contacto de las familias.

Fuente

Cómo podría afectar a tu negocio

Una filtración de datos de esta naturaleza puede dar lugar rápidamente a campañas de phishing dirigidas, que incluyen correos electrónicos o mensajes falsos que se hacen pasar por actualizaciones informativas o notificaciones de cuenta. Los usuarios deben verificar la autenticidad de cualquier comunicación a través de los canales oficiales antes de responder o compartir información confidencial, ya que los atacantes suelen aprovechar la urgencia y la familiaridad para engañar a los destinatarios.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información