La semana en brechas de seguridad

Esta semana: Una campaña de ransomware a gran escala sigue causando estragos en diversos sectores, con víctimas de gran repercusión mediática como Vimeo, Udemy y Medtronic que se suman a la lista cada vez más larga. Mientras tanto, las ciberamenazas siguen intensificándose en toda Europa: Europol advierte a las empresas, Francia detiene a un adolescente por una grave filtración de datos e Italia se enfrenta a uno de los ataques a sus infraestructuras más importantes.

La semana en brechas de seguridad

América del Norte

Vimeo

Sector: Medios de comunicación, deportes y entretenimiento Vulnerabilidad: ransomware y malware

La amplia campaña de ransomware llevada a cabo por ShinyHunters sigue causando conmoción en todos los sectores, y están apareciendo nuevas víctimas de gran relevancia, entre las que se incluyen la plataforma de vídeo Vimeo, el gigante de la formación digital Udemy y el fabricante de dispositivos médicos Medtronic.

Vimeo ha confirmado que unos piratas informáticos han accedido a datos de usuarios y clientes tras una filtración relacionada con un proveedor externo. Según se ha informado, los atacantes obtuvieron acceso a bases de datos que contenían datos técnicos, títulos de vídeos, metadatos y direcciones de correo electrónico de clientes. El grupo ShinyHunters ha reivindicado la autoría del ataque, afirmando que los datos se extrajeron de los entornos Snowflake y BigQuery de Vimeo.

Resulta alarmante que la campaña siga extendiéndose, ya que el grupo afirma haber sustraído 1,4 millones de registros de Udemy. Por su parte, Medtronic ha confirmado que algunos de sus sistemas informáticos corporativos se han visto comprometidos, lo que se suma a la creciente lista de organizaciones afectadas.

Fuente

Cómo podría afectar a tu negocio

Las campañas de ransomware a gran escala como esta ponen de manifiesto cómo los ataques pueden propagarse rápidamente por múltiples organizaciones y sectores. Los datos expuestos pueden reutilizarse para llevar a cabo ataques de phishing dirigidos y ataques posteriores, lo que aumenta el riesgo tanto para las empresas afectadas como para sus socios. Las organizaciones deben reforzar la concienciación de los usuarios, supervisar de cerca el acceso de terceros y garantizar que se disponga de sólidas capacidades de detección para identificar a tiempo cualquier actividad sospechosa.

Europa

Empresas de la UE

Sector: Tecnología Vulnerabilidad: ransomware y malware

Después de que el director del NCSC del Reino Unido instara a las empresas a reforzar sus medidas de seguridad, ahora es Europol quien ha lanzado una advertencia similar a las organizaciones de toda la Unión Europea.

En su informe «Evaluación de la amenaza de la delincuencia organizada en Internet (IOCTA) 2026», Europol destacó un panorama de la ciberdelincuencia cada vez más industrializado, impulsado por la inteligencia artificial, el ransomware y el robo de datos a gran escala. La agencia observó más de 120 grupos de ransomware activos en 2025 y señaló que los atacantes están aprovechando las vulnerabilidades de la cadena de suministro y utilizando tácticas avanzadas de ingeniería social. El informe también hizo hincapié en cómo se está utilizando la inteligencia artificial generativa para personalizar y ampliar las campañas de fraude.

El informe señalaba además que la dark web sigue desempeñando un papel fundamental en la facilitación de la ciberdelincuencia, y que los mercados y foros se mantienen resistentes a pesar de los continuos esfuerzos de las fuerzas del orden.

Fuente

Cómo podría afectar a tu negocio

El auge de la ciberdelincuencia industrializada aumenta la magnitud y la rapidez con la que las organizaciones pueden convertirse en blanco de estos ataques. Las empresas deben reforzar sus defensas mejorando la visibilidad en todos sus entornos, abordando los riesgos de la cadena de suministro e invirtiendo en capacidades avanzadas de detección para hacer frente a unas amenazas cada vez más sofisticadas.

Europa

Titulares de Francia

Sector: Administración pública y sector público Vulnerabilidad: Piratería informática

Las autoridades francesas han detenido a un sospechoso de 15 años por vender datos sustraídos en un ciberataque contra France Titres, la agencia encargada de gestionar los documentos oficiales de identidad y registro en Francia.

El 13 de abril, France Titres, también conocida como ANTS, detectó un incidente de seguridad que podría haber supuesto la filtración de datos de cuentas particulares y profesionales de su portal. La información comprometida incluye nombres de usuario, nombres completos, direcciones de correo electrónico, fechas de nacimiento, identificadores únicos de cuenta y, en algunos casos, direcciones postales, lugares de nacimiento y números de teléfono. Los investigadores han identificado ya a un sospechoso que opera bajo el alias «breach3d», quien presuntamente intentó vender entre 12 y 18 millones de registros robados.

La agencia afirmó que se vieron afectadas aproximadamente 11,7 millones de cuentas, pero señaló que los datos expuestos no podían utilizarse para obtener acceso no autorizado a las cuentas de los usuarios.

Fuente

Cómo podría afectar a tu negocio

El auge de los modelos «como servicio» y la fácil disponibilidad de kits de herramientas de ataque han reducido considerablemente las barreras para lanzar ciberataques sofisticados. Las organizaciones que no refuercen sus defensas corren el riesgo de convertirse en blancos fáciles en este panorama de amenazas en rápida evolución.

Europa

Sistemas de Información

Sector: Tecnología Vulnerabilidad: Estado-nación

La filial italiana de IBM, Sistemi Informativi, sufrió a finales de abril un grave incidente de ciberseguridad con el que se intentó interrumpir los servicios de infraestructuras críticas en todo el país, lo que suscitó la preocupación de que pudiera tratarse de un ataque perpetrado por un Estado.

Sistemi Informativi, un proveedor clave de tecnologías de la información para organizaciones de los sectores público y privado en Italia, confirmó la filtración y declaró que había contenido el incidente al tiempo que activaba los protocolos de respuesta con expertos internos y externos. La página web de la empresa permaneció fuera de servicio durante varias horas mientras se llevaba a cabo la contención. Aunque los servicios ya se han restablecido, aún no se han revelado detalles sobre el alcance de la filtración.

El incidente se considera uno de los ciberataques más importantes dirigidos contra las infraestructuras públicas de Italia en los últimos años. Aunque las investigaciones siguen en curso, varios informes apuntan a una posible relación con el grupo de ciberespionaje Salt Typhoon, vinculado a China.

Fuente

Cómo podría afectar a tu negocio

Los ataques dirigidos contra los proveedores de infraestructuras básicas pueden tener efectos en cadena en múltiples organizaciones que dependen de sus servicios. Las empresas deben reforzar su resiliencia evaluando su dependencia de los proveedores críticos, implantando un seguimiento continuo y asegurándose de que cuentan con planes de continuidad del negocio y recuperación ante desastres (BCDR) para minimizar las interrupciones.

Australia y Nueva Zelanda

Ayuntamiento de Kingborough

Sector: Administración pública y sector público Vulnerabilidad: Configuración incorrecta

El Ayuntamiento de Kingborough, un organismo de la administración local de Tasmania, ha informado de un incidente cibernético que provocó que, durante un tiempo, los nombres y direcciones de los propietarios y ocupantes de inmuebles quedaran accesibles en Internet.

El 30 de abril se produjo una filtración debido a una configuración errónea provocada por un error humano, lo que hizo que los datos personales quedaran a la vista del público. El ayuntamiento inició una investigación ese mismo día y restringió rápidamente el acceso a la información. Se confirmó que ningún sistema interno se vio comprometido y que no hay indicios de que los datos hayan sido alterados o extraídos.

Dado que se podía acceder a los datos a través de un enlace público y no mediante cuentas específicas de usuario, aún no está claro si alguien accedió a la información ni cuántas personas podrían haberse visto afectadas.

Fuente

Cómo podría afectar a tu negocio

Errores de configuración como este pueden exponer involuntariamente datos confidenciales sin que se produzca ningún ciberataque directo. Las organizaciones deben implementar procesos de gestión de la configuración más estrictos, realizar auditorías periódicas de los activos expuestos al público y aplicar controles de acceso para evitar la exposición accidental de datos.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información