La semana en noticias sobre filtraciones

En un claro recordatorio de que ninguna organización es inmune a los riesgos cibernéticos, varias empresas de ciberseguridad han sido víctimas de un ataque a la cadena de suministro tras una filtración en la plataforma de inteligencia de mercado Klue. Mientras tanto, las filtraciones en el sector sanitario siguen afectando a los proveedores, y los datos personales de más de tres millones de tejanos podrían haber quedado expuestos en una filtración que afecta al Departamento de Parques y Vida Silvestre de Texas (TPWD).

Norteamérica

Klue

Sector: Tecnología Explotación: Ataque a la cadena de suministro

En un giro irónico de los acontecimientos, las propias empresas de ciberseguridad se han convertido en víctimas de un ataque a la cadena de suministro tras una filtración en la plataforma de inteligencia de mercado Klue.

Klue, proveedor de inteligencia de mercado con sede en Vancouver, reveló el 19 de junio que unos piratas informáticos robaron datos de un número no revelado de clientes en un ciberataque perpetrado entre el 11 y el 12 de junio. El incidente afectó a la integración de Klue con Salesforce, lo que provocó la filtración de datos de los entornos de Salesforce de varios clientes. Según la empresa, el atacante obtuvo acceso a través de unas credenciales heredadas que habían sido comprometidas, las utilizó para obtener tokens OAuth que conectaban a Klue con plataformas de terceros, entre ellas Salesforce, y a continuación accedió a los datos de los entornos de los clientes conectados a dichas plataformas. Cabe destacar que varias empresas de ciberseguridad se vieron afectadas, entre ellas HackerOne, Huntress, OneTrust y Snyk.

Klue afirmó que la intrusión se limitó a las instancias de Salesforce y no afectó a los propios sistemas de los clientes. Por su parte, el grupo de ciberdelincuentes Icarus ha reivindicado la autoría del ataque y ha declarado en su página web dedicada a la filtración de datos que publicará los datos robados si no se paga el rescate.

Fuente

Cómo puede afectar a su empresa

Este incidente pone de relieve una realidad cada vez más presente en el ámbito de la ciberseguridad: es posible que la brecha de seguridad que más perjudique a tu organización ni siquiera se produzca dentro de tu propio entorno. Una brecha de seguridad en un proveedor o prestador de servicios de confianza puede abrir una vía de acceso a los atacantes para que lleguen a los sistemas conectados, las aplicaciones o los datos confidenciales. Las organizaciones deben evaluar periódicamente los riesgos asociados a terceros, revisar y limitar los privilegios de acceso de los proveedores, supervisar las integraciones con plataformas externas y asegurarse de que los proveedores sigan prácticas de seguridad rigurosas. Mantener la visibilidad sobre la cadena de suministro en su conjunto está cobrando tanta importancia como proteger los sistemas internos.

Estados Unidos

Departamento de Parques y Vida Silvestre de Texas

Sector: Gobierno y sector público Explotación: Filtración de datos de terceros

Los datos personales de más de tres millones de tejanos podrían haber quedado expuestos a raíz de una filtración de datos que ha afectado al Departamento de Parques y Vida Silvestre de Texas (TPWD).

Según el TPWD, el Comando Cibernético de Texas detectó recientemente un incidente de ciberseguridad que afectó al proveedor del sistema de licencias de caza y pesca del departamento. La investigación indica que una persona no autorizada podría haber accedido a información sobre permisos de conducir, números de pasaporte (en caso de haberse facilitado), direcciones de correo electrónico, números de teléfono y direcciones de residencia pertenecientes a más de tres millones de titulares de licencias de caza y pesca. El TPWD ha señalado que los números de la Seguridad Social, las fechas de nacimiento y la información financiera, incluidos los datos de las tarjetas de crédito, no se han visto comprometidos.

El TPWD ha aconsejado a las personas afectadas que se mantengan alerta ante cualquier indicio de fraude o robo de identidad, revisando periódicamente sus informes de crédito y extractos bancarios para detectar cualquier actividad no autorizada.

Fuente

Cómo puede afectar a su empresa

Las filtraciones de datos que afectan a información personal, como direcciones, números de teléfono, direcciones de correo electrónico y documentos de identificación, pueden aumentar el riesgo de sufrir ataques de «spear-phishing» altamente dirigidos. Los ciberdelincuentes suelen utilizar la información robada para elaborar mensajes convincentes que parecen legítimos y que tienen más probabilidades de engañar a las víctimas para que revelen datos confidenciales adicionales. Las personas afectadas por este tipo de incidentes deben mantenerse alerta ante comunicaciones sospechosas y vigilar sus cuentas para detectar cualquier actividad inusual.

Estados Unidos

Cherry Health

Sector: Sanidad Explotación: Hackeo

Cherry Health, un centro de salud independiente sin ánimo de lucro acreditado a nivel federal (FQHC) con sede en Míchigan, ha informado de una filtración de datos que podría afectar a pacientes actuales y antiguos, así como a miembros del personal.

En un comunicado publicado el 18 de junio, Cherry Health informó de que había detectado actividad sospechosa en su red alrededor del 19 de abril. La organización puso en marcha una investigación con la ayuda de especialistas externos y determinó que una persona no autorizada había accedido a cierta información almacenada en su red y la había copiado. Aún no se ha revelado el número total de personas afectadas, ya que sigue en curso un análisis exhaustivo de los datos afectados.

Según el comunicado, la información que podría haberse visto comprometida incluye nombres, direcciones, números de teléfono, fechas de nacimiento, datos del seguro médico, números de identificación del seguro médico, números de identificación de los pacientes, nombres de los proveedores, fechas de los servicios y números de la Seguridad Social.

Fuente

Cómo puede afectar a su empresa

Las organizaciones sanitarias siguen siendo blanco frecuente de ciberataques debido a los grandes volúmenes de información personal y médica confidencial que almacenan. Para reducir el riesgo, los proveedores de servicios sanitarios deben reforzar los controles de acceso, supervisar continuamente la actividad sospechosa y asegurarse de que el personal esté capacitado para reconocer posibles amenazas antes de que se conviertan en filtraciones de datos.

Estados Unidos

Xsolis

Sector: Sanidad Vulnerabilidad: Phishing

La empresa de tecnología sanitaria Xsolis, Inc., con sede en Tennessee, ha revelado una filtración de datos que afecta a casi 1,4 millones de personas.

Xsolis, empresa que ofrece soluciones de gestión de la utilización y del ciclo de ingresos para hospitales, sistemas sanitarios y entidades aseguradoras, reveló en un aviso sobre seguridad de datos que detectó actividad no autorizada en sus sistemas el 22 de enero. La empresa indicó que la intrusión se debió a un ataque de phishing dirigido que tuvo lugar dos días antes. Según Xsolis, los atacantes obtuvieron acceso a archivos que contenían información personal y sanitaria protegida facilitada por sus clientes, entre la que se incluyen nombres, fechas de nacimiento, direcciones, números de la Seguridad Social, información sobre seguros médicos y datos sobre tratamientos médicos.

Por su parte, el Departamento de Salud y Servicios Humanos de EE. UU. (HHS) ha incluido el incidente de Xsolis en su registro de filtraciones de datos, indicando que se vieron afectadas 1 396 519 personas.

Fuente

Cómo puede afectar a su empresa

Un simple clic en un correo electrónico de phishing convincente puede derivar en una filtración de datos a gran escala. Las organizaciones deben dar prioridad a la formación continua en materia de concienciación de los usuarios para ayudar a los empleados a identificar los intentos de phishing, cada vez más sofisticados. El uso de tecnologías como la IA generativa (GenAI) puede ayudar a mejorar la detección de amenazas, identificar antes las comunicaciones sospechosas e impartir una formación en materia de concienciación sobre seguridad más eficaz y continua.

Norteamérica

Nintendo de América

Industria: Medios de comunicación, deportes y entretenimiento Explotación: Filtración de datos de terceros

Nintendo of America ha confirmado que unos ciberdelincuentes han sustraído datos de encuestas de su servicio externo TinyPulse, que se utiliza internamente para recabar opiniones y evaluar el compromiso de los empleados.

Un grupo de «extorsión como servicio» conocido como Shadowbyt3$ ha afirmado recientemente haber pirateado Nintendo of America, la filial con sede en EE. UU. del gigante japonés de los videojuegos. El grupo alegó que había sustraído casi 1 GB de datos internos, incluida información relacionada con los empleados, y exigió un rescate de 2 millones de dólares, dando a la empresa 48 horas para negociar antes de filtrar los archivos. Según los autores de la amenaza, los datos sustraídos incluyen nombres, direcciones de correo electrónico, datos analíticos y de encuestas, extractos bancarios, formularios W-9, identificaciones de empleados, planes de progreso e informes que abarcan desde 2016 hasta 2026.

El incidente afectó únicamente a los empleados que utilizaban TinyPulse y no tuvo repercusiones en las operaciones de Nintendo relacionadas con los videojuegos. Nintendo afirmó que sus propios sistemas no se vieron comprometidos y que no se accedió a ningún dato personal de los clientes ni a datos financieros.

Fuente

Cómo puede afectar a su empresa

Las brechas de seguridad en terceros se han convertido en una vía habitual para los atacantes, lo que les permite afectar a las organizaciones incluso cuando sus propias redes y sistemas siguen estando protegidos. Para reducir el riesgo, las empresas deben evaluar periódicamente las prácticas de seguridad de los proveedores, limitar el acceso de terceros a los datos y sistemas confidenciales y supervisar continuamente las integraciones externas y las relaciones de la cadena de suministro en busca de posibles amenazas.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

Deja de proteger Azure con Azure

25 de junio de 2026, 11:00 h GMT

Microsoft Azure es el núcleo de muchas empresas modernas, pero confiar únicamente en la protección nativa de Azure puede dejar lagunas críticas en materia de recuperación, resistencia ante el ransomware y continuidad del negocio. Únete a nuestro experto para descubrir cómo las organizaciones están reforzando la resiliencia de Azure con copias de seguridad independientes, capacidades de recuperación más rápidas y una protección específica diseñada para hacer frente a incidentes cibernéticos reales.

Regístrese ahora

Resumen de Kaseya Connect Europe 2026: innovaciones, perspectivas y el futuro de los MSP y los responsables de TI

2 de julio de 2026, 11:00 h GMT

¿Te has perdido el Kaseya Connect Europe 2026? Acompaña a Dermot McCann en un resumen exclusivo del principal evento europeo dedicado a los MSP y las TI, con los anuncios más destacados, las innovaciones en productos y las perspectivas del sector. Descubre cómo los avances en inteligencia artificial, automatización, cumplimiento normativo y seguridad están ayudando a los MSP y a los equipos de TI corporativos a impulsar el crecimiento, mejorar la eficiencia y prepararse para lo que está por venir.

Regístrese ahora