Asia y Pacífico
Tata Electronics
Tata Electronics, proveedor de Apple y Tesla, ha confirmado una brecha de ciberseguridad que, según se informa, habría dejado al descubierto 630 GB de datos, entre los que se incluyen supuestos documentos confidenciales relacionados con Apple y Tesla.
Tata Electronics, uno de los principales socios fabricantes de Apple, ha afirmado que detectó el incidente de ciberseguridad hace varias semanas. Esta revelación se produce tras las afirmaciones del grupo de ransomware World Leaks, que publicó más de 200 000 archivos en la dark web, entre los que se incluyen lo que, según afirma, son documentos de diseño de componentes de Apple y Tesla. La empresa ha señalado que la filtración afectó a partes de su infraestructura informática, pero no alteró la fabricación ni las operaciones comerciales.
Sin embargo, Tata Electronics no ha revelado qué datos concretos se vieron comprometidos ni cuántos clientes podrían haberse visto afectados por el incidente.
FuenteCómo puede afectar a su empresa
Los actores maliciosos se centran cada vez más en los proveedores y fabricantes como vía para comprometer a organizaciones más grandes dentro de sus cadenas de suministro. Para reducir este riesgo, las empresas deben reforzar la gestión de riesgos de terceros, aplicar el principio de «privilegio mínimo», supervisar continuamente la actividad sospechosa y garantizar que los sistemas y datos críticos estén protegidos mediante controles de seguridad por capas.
América Latina y el Caribe
Anatel
El sistema de alertas de emergencia para teléfonos móviles de Brasil quedó fuera de servicio después de que se enviara un mensaje de emergencia falso a millones de personas en todo el país.
El 20 de junio, la plataforma de alertas de la Defensa Civil Nacional de Brasil, gestionada por el organismo regulador de las telecomunicaciones Anatel, fue objeto de un ciberataque. Como consecuencia, ciudadanos de varias regiones del país recibieron un mensaje fraudulento de «Alerta Extrema» que contenía la palabra «misantropi4», una variación de la palabra portuguesa «misantropia», que significa odio hacia la humanidad. La autoridad de defensa civil de Brasil confirmó que el incidente fue consecuencia de un ataque de piratas informáticos y señaló que millones de ciudadanos recibieron la falsa alerta.
Tras el incidente, las autoridades desactivaron el sistema de alertas de emergencia mientras continúa la investigación. Según las informaciones, la alerta falsa fue enviada por una persona que utilizaba el nombre «mizanthropiaz», quien presuntamente se aprovechó de unas medidas de seguridad deficientes para comprometer el sistema.
FuenteCómo puede afectar a su empresa
Incidentes como este ponen de manifiesto cómo los atacantes pueden secuestrar sistemas de alerta masiva de confianza para difundir mensajes maliciosos, enlaces de phishing u otras comunicaciones fraudulentas a gran escala. Los usuarios deben mantenerse alerta ante las alertas inesperadas, evitar hacer clic en enlaces o archivos adjuntos desconocidos y verificar la autenticidad de los mensajes urgentes a través de los canales oficiales antes de tomar cualquier medida.
Reino Unido
Jaguar Land Rover (JLR)
Según las informaciones, unos piratas informáticos rusos fueron los responsables del ciberataque perpetrado en agosto de 2025 contra Jaguar Land Rover (JLR), un incidente que, según las estimaciones, ha supuesto un coste de unos 2.500 millones de dólares para la economía británica.
El 31 de agosto de 2025, JLR desconectó los sistemas de todas sus plantas de fabricación a nivel mundial como respuesta a lo que se convirtió en uno de los ciberataques más costosos de la historia del Reino Unido. Ahora, según fuentes cercanas a la investigación, los informes apuntan a que los responsables de la brecha de seguridad fueron actores maliciosos rusos. Al parecer, Microsoft rastreó al grupo y alertó a JLR sobre la identidad de los atacantes.
Sorprendentemente, el grupo de hackers ruso no fue el único agente malicioso que logró acceder a la red de JLR. Según se ha informado, los investigadores descubrieron que un hacker jordano conocido como «Rey» también había obtenido acceso no autorizado a los sistemas de la empresa durante el incidente.
FuenteCómo puede afectar a su empresa
Los ciberataques perpetrados por Estados-nación siguen aumentando, y las infraestructuras críticas y las grandes empresas siguen siendo objetivos clave. Las organizaciones, especialmente aquellas que operan en sectores críticos, deben reforzar sus defensas cibernéticas mediante una vigilancia continua de las amenazas, controles de acceso sólidos, la aplicación oportuna de parches y planes de respuesta ante incidentes y recuperación debidamente probados, con el fin de mejorar su resiliencia frente a ataques sofisticados.
Asia y Pacífico
Nidec Corporation
Nidec Corporation ha confirmado un ataque de ransomware contra su filial taiwanesa, Nidec Chaun Choung Technology, en el que una banda de ciberdelincuentes exige 2 millones de dólares a cambio de no filtrar los datos robados.
Nidec Corporation, un fabricante japonés líder en componentes electrónicos para aplicaciones de automoción e informática, ha informado de que el ataque se produjo en los servidores de su filial el 22 de junio. La empresa ha reconocido que es posible que se haya filtrado información, aunque no ha confirmado que se hayan filtrado en Internet datos personales o confidenciales. Nidec sigue evaluando el impacto en la producción, los envíos y otras operaciones comerciales, pero ha señalado que no espera que el incidente afecte a otras empresas de Nidec Corporation ni del Grupo Nidec.
Mientras tanto, el grupo de ransomware Blackfield ha reivindicado la autoría del ataque y ha dado a Nidec más de 15 días para entablar negociaciones, so pena de que se publiquen o vendan los datos presuntamente sustraídos. El grupo exige un rescate de 2 millones de dólares a cambio de borrar los datos.
FuenteCómo puede afectar a su empresa
Pagar un rescate no es una solución garantizada, ya que no hay ninguna seguridad de que los ciberdelincuentes cumplan sus promesas. En su lugar, las organizaciones deberían centrarse en desarrollar una sólida resiliencia frente al ransomware mediante una supervisión continua de las amenazas, copias de seguridad inmutables y resistentes al ransomware, y una estrategia de continuidad del negocio y recuperación ante desastres (BCDR) bien probada, con el fin de garantizar una recuperación rápida con la mínima interrupción.
Estados Unidos
South Texas Spinal Clinic, S.L.P.
Dos centros sanitarios de San Antonio se enfrentan a varias demandas colectivas propuestas a raíz de supuestos ataques de ransomware independientes que tuvieron lugar a principios de junio.
Un grupo de ransomware conocido como Gentlemen ha reivindicado recientemente la autoría de los ataques contra South Texas Spinal Clinic PA y Soniva Dental LLC, ambas con sede en San Antonio. Estas entidades se enfrentan ahora a demandas presentadas por pacientes que alegan que las organizaciones no protegieron adecuadamente la información personal y médica sensible y que retrasaron la notificación a las personas afectadas tras las filtraciones.
Según las informaciones, los incidentes podrían haber afectado a decenas de miles de pacientes actuales y antiguos, así como a empleados. La información filtrada podría incluir nombres, fechas de nacimiento, números de la Seguridad Social, historiales médicos y otros datos personales sensibles.
FuenteCómo puede afectar a su empresa
Las organizaciones sanitarias se enfrentan a riesgos legales y normativos cada vez mayores tras los incidentes cibernéticos, especialmente cuando se trata de información confidencial de los pacientes. Reforzar los controles de ciberseguridad, responder con rapidez a los incidentes y mantener procesos claros de notificación de violaciones de datos puede ayudar a reducir tanto el impacto operativo como el legal de una violación de datos.


