La semana en brechas de seguridad

Esta semana: Esta semana se ha producido una oleada de incidentes cibernéticos en toda Europa, desde una supuesta brecha de seguridad en el sistema de control de inundaciones de Venecia, en la plaza de San Marcos, hasta una filtración de datos en Basic-Fit que ha afectado a más de un millón de socios y un acceso no autorizado a los datos de las transacciones de los clientes de Inditex, la empresa matriz de Zara. Por otra parte, ha salido a la luz una configuración errónea de Salesforce que podría afectar a múltiples organizaciones, mientras que Vercel ha revelado una brecha de seguridad provocada por un tercero.

La semana en brechas de seguridad

Europa

Plaza de San Marcos

Sector: Administración pública y sector público Vulnerabilidad: Piratería informática

Según se ha informado, unos piratas informáticos han vulnerado el sistema de bombas hidráulicas de la plaza de San Marcos de Venecia, un lugar emblemático que visitan millones de personas cada año.

Unos ciberdelincuentes que se identifican como «Infrastructure Destruction Squad» o «Dark Engine» afirmaron haber obtenido acceso administrativo al sistema de defensa contra inundaciones de la ciudad y amenazaron con desactivar las medidas de protección, lo que podría provocar inundaciones en las zonas costeras. La supuesta intrusión comenzó a finales de marzo y supuso el control de la interfaz del sistema. Los atacantes compartieron capturas de pantalla como prueba y ofrecieron acceso root completo a cambio de 600 dólares, con el objetivo de sacar a la luz vulnerabilidades y ejercer presión política.

Este incidente pone de manifiesto la tendencia creciente de los ataques dirigidos contra los sistemas de tecnología operativa (OT) que controlan las infraestructuras críticas.

Fuente

Cómo podría afectar a tu negocio

Los ataques a los sistemas de tecnología operativa (OT) están aumentando, ya que la vulneración de estos entornos puede provocar interrupciones en las infraestructuras y los servicios del mundo real. Las organizaciones que gestionan este tipo de sistemas deben segmentar las redes de OT de las de TI, aplicar controles de acceso estrictos y supervisar continuamente cualquier actividad inusual para reducir el riesgo de acceso no autorizado.

Europa

Basic-Fit

Sector: Sanidad Vulnerabilidad: Piratería informática

Basic-Fit, la mayor cadena de gimnasios y centros de fitness de Europa, ha revelado una filtración de datos que afecta a la información personal de aproximadamente un millón de socios.

El 13 de abril, la empresa con sede en los Países Bajos, que cuenta con más de 5 millones de socios y 1.500 clubes en toda Europa, informó de que había detectado un acceso no autorizado a sus sistemas. Aunque la intrusión se bloqueó en cuestión de minutos, la investigación reveló que ya se habían descargado datos pertenecientes a socios activos de varios países. La información filtrada incluye nombres, direcciones de correo electrónico, direcciones postales, números de teléfono, fechas de nacimiento y datos bancarios.

Según las informaciones, se han visto afectados aproximadamente un millón de miembros en España, Alemania, Francia, Bélgica y Luxemburgo. Se desconoce quién está detrás de la filtración, ya que ningún grupo de ransomware ha reivindicado la autoría.

Fuente

Cómo podría afectar a tu negocio

Una exposición de esta magnitud puede utilizarse para impulsar ataques de phishing y de ingeniería social dirigidos que aprovechan datos personales y financieros verificados. Las organizaciones deben sensibilizar a los usuarios, vigilar cualquier actividad inusual y garantizar que se apliquen controles de acceso rigurosos para limitar la exposición de los datos.

América del Norte

Vercel

Sector: Tecnología Vulnerabilidad: Fuga de datos de terceros

La empresa estadounidense de aplicaciones en la nube Vercel ha revelado una brecha de seguridad que permitió a los atacantes obtener acceso no autorizado a sus sistemas internos.

El incidente se originó a raíz de la violación de seguridad de Context.ai, una herramienta de inteligencia artificial de terceros utilizada por un empleado de Vercel. El empleado inició sesión con una cuenta de Google Workspace y concedió a la herramienta amplios permisos, incluido el acceso a los recursos de Google Cloud Platform. Sin embargo, la herramienta ya había sido vulnerada, lo que permitió a los atacantes aprovechar esos permisos para desplazarse lateralmente por el entorno de Vercel y, potencialmente, acceder a los sistemas internos.

Aunque Vercel afirmó que no se habían filtrado datos sensibles, surgieron preocupaciones después de que una persona anónima compartiera capturas de pantalla en Telegram en las que, supuestamente, se mostraba el acceso a información confidencial. La empresa está colaborando actualmente con Mandiant y otras empresas de ciberseguridad, ha informado a las fuerzas del orden y está coordinándose con Context.ai para evaluar el alcance total del incidente.

Fuente

Cómo podría afectar a tu negocio

Las herramientas de terceros pueden convertirse en puntos de acceso fáciles a los sistemas internos cuando se les conceden permisos amplios. Las organizaciones deben revisar minuciosamente los accesos concedidos a las aplicaciones externas, aplicar políticas de «privilegio mínimo» y supervisar continuamente las integraciones para detectar a tiempo cualquier actividad inusual.

Estados Unidos

McGraw Hill

Sector: Educación Vulnerabilidad: Configuración incorrecta

La empresa estadounidense de educación y edición McGraw Hill ha afirmado que unos piratas informáticos aprovecharon una configuración errónea de Salesforce para acceder a una parte de sus datos internos.

McGraw Hill ha detectado recientemente un acceso no autorizado a un conjunto limitado de datos de una página web alojada en Salesforce. La empresa ha declarado que esta actividad parece formar parte de un problema más amplio relacionado con una configuración errónea en el entorno de Salesforce que afecta a varias organizaciones. Asimismo, ha aclarado que el incidente no ha supuesto ningún acceso no autorizado a sus cuentas de Salesforce, bases de datos de clientes, material didáctico ni sistemas internos.

La filtración salió a la luz al mismo tiempo que las afirmaciones del grupo de ransomware ShinyHunters, que afirmó haber robado 45 millones de registros de Salesforce.

Fuente

Cómo podría afectar a tu negocio

Los errores de configuración en plataformas de uso generalizado pueden exponer los datos de varias organizaciones a la vez. Las empresas deben auditar periódicamente las configuraciones, limitar la exposición de los datos en los activos accesibles al público y supervisar las plataformas de terceros para detectar patrones de acceso inusuales, con el fin de reducir el riesgo.

Europa

Inditex

Sector: Comercio minorista Vulnerabilidad: Fuga de datos de terceros

Inditex, la empresa matriz de Zara, detectó un acceso no autorizado a unas bases de datos alojadas en servidores de terceros que contenían información sobre las transacciones de los clientes.

El 15 de abril, la empresa confirmó que la filtración se debió a un incidente de seguridad relacionado con un antiguo proveedor tecnológico y que afectó a varias organizaciones que operan a nivel internacional. Inditex afirmó que aplicó de inmediato los protocolos de seguridad y comenzó a notificar a las autoridades pertinentes. Asimismo, señaló que la base de datos afectada no contenía nombres, direcciones, contraseñas ni datos de tarjetas bancarias de los clientes.

Fuente

Cómo podría afectar a tu negocio

Incidentes de terceros como este ponen de manifiesto cómo los proveedores externos pueden convertirse en una fuente de riesgo, incluso cuando los sistemas centrales siguen estando protegidos. Las organizaciones deben evaluar el nivel de seguridad de los proveedores, limitar el intercambio de datos a lo estrictamente necesario y mantener una visión clara de las prácticas de tratamiento de datos de terceros para reducir el riesgo.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información