La semana en brechas de seguridad

Esta semana: Bienvenidos a la nueva etapa de «La semana de las filtraciones». En la edición de esta semana descubrirás otra aerolínea afectada por Scattered Spider, una polémica filtración de datos sanitarios en Ontario y una filtración de datos en el FC Barcelona.

La semana en brechas de seguridad

América del Norte

Hawaiian Airlines

Sector: Transporte y logísticaVulnerabilidad: Piratería informática

Hawaiian Airlines ha dado a conocer un incidente de ciberseguridad que ha afectado a algunos de sus sistemas informáticos. La brecha de seguridad, detectada el 23 de junio y notificada en un documento presentado ante la SEC el 27 de junio, dio lugar a la adopción de medidas de seguridad inmediatas. La compañía se apresuró a tranquilizar a los pasajeros asegurándoles que los vuelos no sufrían retrasos.

Se sospecha que el grupo de hackers Scattered Spider es el responsable. También se sospecha que esta banda está detrás de los recientes ataques contra WestJet y Delta.

Fuente

Cómo podría afectar a tu negocio

Los autores de amenazas suelen atacar a varias organizaciones del mismo sector en rápida sucesión.

América del Norte

Aflac

Sector: SegurosVulnerabilidad: Piratería informática

Aflac ha confirmado una filtración de datos que probablemente haya sido perpetrada por el grupo de ciberdelincuentes Scattered Spider.

La filtración reveló información confidencial, entre la que se incluyen nombres, reclamaciones y datos sanitarios, números de la Seguridad Social y otros datos personales relacionados con clientes, empleados, agentes y beneficiarios de sus operaciones en Estados Unidos.

El ataque forma parte de una campaña más amplia dirigida contra las principales aseguradoras, en la que también se han visto afectadas Erie Insurance Group y Philadelphia Insurance Companies en las últimas semanas.

Fuente

Cómo podría afectar a tu negocio

Una serie de ataques en un sector concreto podría indicar un nivel elevado de peligro para otras empresas de ese sector.

América del Norte

Servicios de Jubilación de Transamerica

Sector: FinanzasVulnerabilidad: Phishing

Transamerica Retirement Services alertó a unas 1.300 personas de una posible filtración de datos tras descubrir un acceso no autorizado a una aplicación interna basada en la nube utilizada para la gestión de clientes. La filtración se debió a un ataque de phishing en el que un autor desconocido se hizo pasar por un empleado de Transamerica para obtener acceso a través del centro de atención telefónica de la empresa.

La actividad sospechosa se detectó por primera vez el 7 de mayo de 2025, pero la filtración no se descubrió por completo hasta el 10 de junio. Se comenzó a notificar a los clientes afectados a partir del 26 de junio. La empresa aún no ha revelado qué datos concretos podrían haber quedado expuestos.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben invertir en procesos de autenticación más sólidos, en la formación de los empleados y en la supervisión en tiempo real para detectar y impedir el acceso no autorizado.

Europa

Radix

Sector: Organizaciones sin ánimo de lucro e impacto socialVulnerabilidades: ransomware y malware

Radix, una fundación sin ánimo de lucro dedicada a la salud con sede en Zúrich, confirmó que fue objeto de un ataque de ransomware el 16 de junio, lo que provocó la filtración de 1,3 TB de datos en la dark web. El grupo de ransomware Sarcoma reivindicó la autoría del ataque y publicó el archivo robado en su página web dedicada a la filtración de datos.

La filtración incluye datos relacionados con varias oficinas federales suizas cuya identidad no se ha revelado, aunque Radix afirma que, por el momento, no hay indicios de que se haya visto comprometida información confidencial de sus organizaciones asociadas. El número de personas afectadas sigue sin estar claro, ya que las investigaciones continúan.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones que gestionan datos sensibles relacionados con entidades gubernamentales deben aplicar medidas de ciberseguridad de nivel empresarial.

América del Norte

Ontario Health atHome

Sector: Aeroespacial y defensaVulnerabilidad: Suplantación de identidad en el correo electrónico empresarial

El comisionado de protección de datos de Ontario y Ontario Health están investigando una polémica filtración de datos relacionada con Ontario Health atHome. Se estima que los datos médicos de unos 200 000 antiguos pacientes podrían haber quedado expuestos. El Partido Liberal de Ontario reveló la filtración en un comunicado de prensa el viernes, alegando que se vio comprometida información sensible en este incidente, que se remonta al 17 de marzo de 2025. Sin embargo, la filtración no se había hecho pública hasta ahora.

La filtración, descrita inicialmente como una «interrupción del sistema» por el proveedor Ontario Medical Supply, se produjo a mediados de marzo. Una investigación posterior confirmó que se trataba de un ataque a la ciberseguridad. Los datos expuestos podrían incluir nombres, datos de contacto e información sobre suministros médicos.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben asegurarse de que los proveedores y prestadores de servicios garanticen una ciberseguridad sólida, una detección rápida de las infracciones, una comunicación clara y una protección de datos rigurosa.

Europa

Ayuntamiento de Glasgow

Sector: Administración pública y sector públicoVulnerabilidad: Fuga de datos de terceros

El Ayuntamiento de Glasgow está tomando medidas ante una brecha de ciberseguridad detectada el 19 de junio que provocó interrupciones en varios servicios en línea, entre ellos las solicitudes de permisos urbanísticos, el pago de aparcamiento, la notificación de ausencias escolares y la solicitud de documentos oficiales. También se suspendió el acceso a las cuentas del Fondo de Pensiones de Strathclyde.

Aunque no hay indicios de que se hayan visto comprometidos datos financieros o de pago, el ayuntamiento ha alertado a la Oficina del Comisionado de Información sobre un posible robo de datos personales. Las investigaciones siguen en curso.

Fuente

Cómo podría afectar a tu negocio

Es fundamental que las empresas evalúen minuciosamente las prácticas informáticas de los proveedores externos, ya que se trata de un posible punto débil que podría dar lugar a un ciberataque o una filtración de datos con graves consecuencias económicas.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información