La semana en noticias sobre filtraciones

El sector manufacturero acapara esta semana la atención en materia de ciberseguridad, ya que una serie de incidentes de gran repercusión pone de relieve los crecientes riesgos a los que se enfrentan las cadenas de suministro mundiales. Tata Electronics, proveedor de Apple y Tesla, ha confirmado haber sufrido un ciberataque, mientras que una banda de ransomware exige 2 millones de dólares al fabricante japonés Nidec Corporation. Por otra parte, el devastador ciberataque perpetrado en agosto de 2025 contra el fabricante de automóviles Jaguar Land Rover se ha relacionado ahora con hackers rusos.

Asia y Pacífico

Tata Electronics

Sector: Fabricación Vulnerabilidad: Ataque a la cadena de suministro

Tata Electronics, proveedor de Apple y Tesla, ha confirmado una brecha de ciberseguridad que, según se informa, habría dejado al descubierto 630 GB de datos, entre los que se incluyen supuestos documentos confidenciales relacionados con Apple y Tesla.

Tata Electronics, uno de los principales socios fabricantes de Apple, ha afirmado que detectó el incidente de ciberseguridad hace varias semanas. Esta revelación se produce tras las afirmaciones del grupo de ransomware World Leaks, que publicó más de 200 000 archivos en la dark web, entre los que se incluyen lo que, según afirma, son documentos de diseño de componentes de Apple y Tesla. La empresa ha señalado que la filtración afectó a partes de su infraestructura informática, pero no alteró la fabricación ni las operaciones comerciales.

Sin embargo, Tata Electronics no ha revelado qué datos concretos se vieron comprometidos ni cuántos clientes podrían haberse visto afectados por el incidente.

Fuente

Cómo puede afectar a su empresa

Los actores maliciosos se centran cada vez más en los proveedores y fabricantes como vía para comprometer a organizaciones más grandes dentro de sus cadenas de suministro. Para reducir este riesgo, las empresas deben reforzar la gestión de riesgos de terceros, aplicar el principio de «privilegio mínimo», supervisar continuamente la actividad sospechosa y garantizar que los sistemas y datos críticos estén protegidos mediante controles de seguridad por capas.

América Latina y el Caribe

Anatel

Sector: Telecomunicaciones Explotación: Hackeo

El sistema de alertas de emergencia para teléfonos móviles de Brasil quedó fuera de servicio después de que se enviara un mensaje de emergencia falso a millones de personas en todo el país.

El 20 de junio, la plataforma de alertas de la Defensa Civil Nacional de Brasil, gestionada por el organismo regulador de las telecomunicaciones Anatel, fue objeto de un ciberataque. Como consecuencia, ciudadanos de varias regiones del país recibieron un mensaje fraudulento de «Alerta Extrema» que contenía la palabra «misantropi4», una variación de la palabra portuguesa «misantropia», que significa odio hacia la humanidad. La autoridad de defensa civil de Brasil confirmó que el incidente fue consecuencia de un ataque de piratas informáticos y señaló que millones de ciudadanos recibieron la falsa alerta.

Tras el incidente, las autoridades desactivaron el sistema de alertas de emergencia mientras continúa la investigación. Según las informaciones, la alerta falsa fue enviada por una persona que utilizaba el nombre «mizanthropiaz», quien presuntamente se aprovechó de unas medidas de seguridad deficientes para comprometer el sistema.

Fuente

Cómo puede afectar a su empresa

Incidentes como este ponen de manifiesto cómo los atacantes pueden secuestrar sistemas de alerta masiva de confianza para difundir mensajes maliciosos, enlaces de phishing u otras comunicaciones fraudulentas a gran escala. Los usuarios deben mantenerse alerta ante las alertas inesperadas, evitar hacer clic en enlaces o archivos adjuntos desconocidos y verificar la autenticidad de los mensajes urgentes a través de los canales oficiales antes de tomar cualquier medida.

Reino Unido

Jaguar Land Rover (JLR)

Industria: Fabricación Explotación: Hackeo

Según las informaciones, unos piratas informáticos rusos fueron los responsables del ciberataque perpetrado en agosto de 2025 contra Jaguar Land Rover (JLR), un incidente que, según las estimaciones, ha supuesto un coste de unos 2.500 millones de dólares para la economía británica.

El 31 de agosto de 2025, JLR desconectó los sistemas de todas sus plantas de fabricación a nivel mundial como respuesta a lo que se convirtió en uno de los ciberataques más costosos de la historia del Reino Unido. Ahora, según fuentes cercanas a la investigación, los informes apuntan a que los responsables de la brecha de seguridad fueron actores maliciosos rusos. Al parecer, Microsoft rastreó al grupo y alertó a JLR sobre la identidad de los atacantes.

Sorprendentemente, el grupo de hackers ruso no fue el único agente malicioso que logró acceder a la red de JLR. Según se ha informado, los investigadores descubrieron que un hacker jordano conocido como «Rey» también había obtenido acceso no autorizado a los sistemas de la empresa durante el incidente.

Fuente

Cómo puede afectar a su empresa

Los ciberataques perpetrados por Estados-nación siguen aumentando, y las infraestructuras críticas y las grandes empresas siguen siendo objetivos clave. Las organizaciones, especialmente aquellas que operan en sectores críticos, deben reforzar sus defensas cibernéticas mediante una vigilancia continua de las amenazas, controles de acceso sólidos, la aplicación oportuna de parches y planes de respuesta ante incidentes y recuperación debidamente probados, con el fin de mejorar su resiliencia frente a ataques sofisticados.

Asia y Pacífico

Nidec Corporation

Industria: Fabricación Explotación: Ransomware y malware

Nidec Corporation ha confirmado un ataque de ransomware contra su filial taiwanesa, Nidec Chaun Choung Technology, en el que una banda de ciberdelincuentes exige 2 millones de dólares a cambio de no filtrar los datos robados.

Nidec Corporation, un fabricante japonés líder en componentes electrónicos para aplicaciones de automoción e informática, ha informado de que el ataque se produjo en los servidores de su filial el 22 de junio. La empresa ha reconocido que es posible que se haya filtrado información, aunque no ha confirmado que se hayan filtrado en Internet datos personales o confidenciales. Nidec sigue evaluando el impacto en la producción, los envíos y otras operaciones comerciales, pero ha señalado que no espera que el incidente afecte a otras empresas de Nidec Corporation ni del Grupo Nidec.

Mientras tanto, el grupo de ransomware Blackfield ha reivindicado la autoría del ataque y ha dado a Nidec más de 15 días para entablar negociaciones, so pena de que se publiquen o vendan los datos presuntamente sustraídos. El grupo exige un rescate de 2 millones de dólares a cambio de borrar los datos.

Fuente

Cómo puede afectar a su empresa

Pagar un rescate no es una solución garantizada, ya que no hay ninguna seguridad de que los ciberdelincuentes cumplan sus promesas. En su lugar, las organizaciones deberían centrarse en desarrollar una sólida resiliencia frente al ransomware mediante una supervisión continua de las amenazas, copias de seguridad inmutables y resistentes al ransomware, y una estrategia de continuidad del negocio y recuperación ante desastres (BCDR) bien probada, con el fin de garantizar una recuperación rápida con la mínima interrupción.

Estados Unidos

South Texas Spinal Clinic, S.L.P.

Sector: Aeroespacial y defensa Vulnerabilidad: ransomware y malware

Dos centros sanitarios de San Antonio se enfrentan a varias demandas colectivas propuestas a raíz de supuestos ataques de ransomware independientes que tuvieron lugar a principios de junio.

Un grupo de ransomware conocido como Gentlemen ha reivindicado recientemente la autoría de los ataques contra South Texas Spinal Clinic PA y Soniva Dental LLC, ambas con sede en San Antonio. Estas entidades se enfrentan ahora a demandas presentadas por pacientes que alegan que las organizaciones no protegieron adecuadamente la información personal y médica sensible y que retrasaron la notificación a las personas afectadas tras las filtraciones.

Según las informaciones, los incidentes podrían haber afectado a decenas de miles de pacientes actuales y antiguos, así como a empleados. La información filtrada podría incluir nombres, fechas de nacimiento, números de la Seguridad Social, historiales médicos y otros datos personales sensibles.

Fuente

Cómo puede afectar a su empresa

Las organizaciones sanitarias se enfrentan a riesgos legales y normativos cada vez mayores tras los incidentes cibernéticos, especialmente cuando se trata de información confidencial de los pacientes. Reforzar los controles de ciberseguridad, responder con rapidez a los incidentes y mantener procesos claros de notificación de violaciones de datos puede ayudar a reducir tanto el impacto operativo como el legal de una violación de datos.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

Resumen de Kaseya Connect Europe 2026: innovaciones, perspectivas y el futuro de los MSP y los responsables de TI

2 de julio de 2026, 11:00 h GMT

¿Te has perdido el Kaseya Connect Europe 2026? Acompaña a Dermot McCann en un resumen exclusivo del principal evento europeo dedicado a los MSP y las TI, con los anuncios más destacados, las innovaciones en productos y las perspectivas del sector. Descubre cómo los avances en inteligencia artificial, automatización, cumplimiento normativo y seguridad están ayudando a los MSP y a los equipos de TI corporativos a impulsar el crecimiento, mejorar la eficiencia y prepararse para lo que está por venir.

Regístrese ahora

SaaS Alerts Tech Jam: Refuerza la seguridad del SaaS con Respond & Fortify

16 de julio de 2026, 11:00 h EST

La seguridad reactiva ya no es suficiente para proteger los entornos SaaS actuales. Participa en este Tech Jam para descubrir cómo SaaS Alerts, con tecnología de Respond y Fortify, permite a los proveedores de servicios gestionados (MSP) y a los equipos de TI corporativos detectar amenazas más rápidamente, automatizar la respuesta ante incidentes y aplicar las mejores prácticas de seguridad en todo su ecosistema SaaS.

Regístrese ahora