La semana en noticias sobre filtraciones

En la noticia más destacada de esta semana en materia de ciberseguridad, la propia plataforma creada para ayudar a los organismos gubernamentales de EE. UU. a compartir de forma segura información confidencial se ha convertido en la última víctima de un ciberataque. Por otra parte, las filtraciones en organizaciones sanitarias como AdaptHealth y Medtronic, así como en el gigante asegurador Aflac, han dejado al descubierto la información personal y médica confidencial de millones de personas.

Estados Unidos

Departamento de Seguridad Nacional

Sector: Gobierno y sector público Problema: Hackeo

El Departamento de Seguridad Nacional de Estados Unidos (DHS) está investigando un ciberataque que ha afectado a la Red de Información de Seguridad Nacional (HSIN), una plataforma de intercambio de información confidencial utilizada por socios federales, estatales, locales y del sector privado.

HSIN es una plataforma del DHS diseñada para facilitar el intercambio de información sensible, aunque no clasificada, entre organismos gubernamentales, organizaciones internacionales y socios del sector privado. Se cree que el ataque tuvo lugar entre finales de mayo y principios de junio, y que un autor desconocido lo dirigió tanto contra los servidores de HSIN como contra un sistema de colaboración de SharePoint. El DHS continúa con su investigación y aún no ha atribuido el incidente a ningún autor concreto. Tampoco está claro si se sustrajeron documentos durante la intrusión.

Dado que Estados Unidos se encarga actualmente de la seguridad de los partidos de la Copa del Mundo de la FIFA que se celebran en todo el país, crece la preocupación de que la filtración pueda haber puesto al descubierto información sensible sobre la planificación de la seguridad, la coordinación entre organismos o los procedimientos de respuesta ante emergencias.

Fuente

Cómo puede afectar a su empresa

Las agencias del Gobierno de EE. UU. se han enfrentado a un número cada vez mayor de ciberataques en los últimos meses. Las organizaciones que colaboran con el Gobierno deberían reforzar sus defensas aplicando controles de acceso rigurosos, supervisando continuamente cualquier actividad sospechosa, instalando sin demora las actualizaciones de seguridad y manteniendo un plan de respuesta ante incidentes debidamente probado.

Estados Unidos

AdaptHealth

Sector: Sanidad Vulnerabilidad: Fuga de datos de terceros

AdaptHealth, una red estadounidense de empresas de equipamiento médico, reveló que unos ciberdelincuentes utilizaron un ataque de ingeniería social para engañar a un contratista externo y acceder a su entorno en la nube, lo que provocó el robo de datos confidenciales de pacientes.

Según la empresa, el autor de la amenaza se puso en contacto con AdaptHealth el 15 de junio, alegando que había obtenido datos de sus sistemas. Posteriormente, la empresa confirmó que un ataque de ingeniería social había comprometido una sesión de usuario asociada a un contratista externo, lo que permitió a los atacantes acceder a varias aplicaciones empresariales basadas en la nube. Al parecer, los autores del ataque accedieron a sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y contraseñas de facturación de seguros, además de información de identificación personal (PII) e información sanitaria protegida (PHI) perteneciente a los pacientes.

AdaptHealth ha indicado que la investigación sigue en curso y que aún no se ha determinado el alcance total de la filtración, incluido el volumen de datos afectados.

Fuente

Cómo puede afectar a su empresa

Los ciberataques dirigidos a organizaciones sanitarias a través de proveedores externos se han vuelto cada vez más habituales. Las organizaciones sanitarias deben evaluar periódicamente la seguridad de los proveedores, aplicar controles de acceso rigurosos, supervisar la actividad de terceros e impartir formación continua en materia de seguridad para reducir el riesgo de ataques de ingeniería social.

Estados Unidos

Medtronic

Sector: Sanidad Vulnerabilidad: ransomware y malware

Medtronic ha comenzado a notificar a más de 3,8 millones de pacientes que unos ciberdelincuentes accedieron a su información personal y médica durante el ataque de ransomware revelado en abril.

El fabricante de dispositivos médicos Medtronic fue una de las organizaciones más destacadas afectadas por la campaña de ransomware de ShinyHunters. La empresa ha informado ya a las personas afectadas de que los atacantes penetraron en sus sistemas informáticos corporativos y robaron información confidencial, entre la que se incluyen nombres, direcciones, números de la Seguridad Social, historiales médicos y datos sobre los dispositivos médicos utilizados por los pacientes.

La magnitud del incidente lo convierte en una de las mayores filtraciones de datos relacionadas con la asistencia sanitaria de los últimos años, lo que pone de relieve el importante impacto que los ataques de ransomware pueden tener en las organizaciones que gestionan información médica confidencial.

Fuente

Cómo puede afectar a su empresa

Las filtraciones de datos sanitarios son especialmente peligrosas, ya que los ciberdelincuentes pueden utilizar la información médica sustraída para llevar a cabo ataques de phishing muy convincentes. Cualquier persona que haya utilizado dispositivos médicos, se haya inscrito en programas de apoyo al paciente o haya creado cuentas en línea con la empresa fabricante de dichos dispositivos debe mantenerse alerta ante comunicaciones sospechosas que afirmen proceder de profesionales sanitarios o de fabricantes de dispositivos.

Asia y Pacífico

Aflac Japón

Sector: Seguros Explotación: Hackeo

El gigante asegurador estadounidense Aflac ha revelado una filtración de datos después de que unos atacantes vulneraran los sistemas de su filial en Japón y sustrajeran la información personal y los datos bancarios de más de 4,38 millones de clientes.

Aflac, la mayor aseguradora de seguros complementarios de Estados Unidos, con millones de clientes en todo el país y en Japón, ha informado de que Aflac Japón detectó un acceso no autorizado a determinados sistemas el 25 de junio. Según la empresa, los autores del ataque tuvieron acceso a los sistemas afectados entre el 15 y el 25 de junio. La investigación sigue en curso, y Aflac ha confirmado que se accedió a información confidencial almacenada en dichos sistemas.

Según Aflac Japón, la información filtrada incluye datos sobre pólizas y coberturas, datos personales e información bancaria. La empresa ha destacado que el incidente se limitó a sus sistemas en Japón y que no se accedió a los sistemas que dan soporte a su actividad en Estados Unidos.

Fuente

Cómo puede afectar a su empresa

Las filtraciones a gran escala que afectan a información personal y financiera pueden dar lugar a campañas generalizadas de spear-phishing, en las que los atacantes utilizan los datos robados para crear estafas muy convincentes. Las organizaciones deben reforzar la concienciación de los usuarios mediante formación periódica en materia de seguridad, de modo que tanto los empleados como los clientes puedan reconocer y evitar mejor los intentos sofisticados de phishing. El uso de tecnologías como la IA generativa (GenAI) puede mejorar aún más la detección del phishing, al tiempo que ofrece formación continua y personalizada en materia de seguridad para ayudar a los usuarios a identificar las amenazas en constante evolución.

Norteamérica

Microsoft Defender

Sector: Tecnología Vulnerabilidad: Vulnerabilidad de día cero

Según la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA), se está aprovechando una vulnerabilidad de Microsoft Defender conocida como BlueHammer en ataques de ransomware.

BlueHammer es una vulnerabilidad de escalada de privilegios, registrada con el número CVE-2026-33825, que puede ser aprovechada por un atacante autenticado. La vulnerabilidad se hizo pública el 2 de abril, y Microsoft publicó un parche de seguridad el 14 de abril. La CISA añadió la vulnerabilidad a su catálogo de vulnerabilidades explotadas conocidas (KEV) el 22 de abril y ahora ha actualizado la entrada para confirmar que se está aprovechando activamente en campañas de ransomware.

Sin embargo, aún no está claro qué grupo de ransomware está aprovechando la vulnerabilidad CVE-2026-33825. Por el momento, no hay informes públicos recientes que ofrezcan detalles adicionales sobre la actividad de explotación observada.

Fuente

Cómo puede afectar a su empresa

Las vulnerabilidades sin parchear ofrecen a los atacantes una vía fácil para obtener acceso no autorizado, ampliar sus privilegios e instalar ransomware. Las organizaciones deben dar prioridad a la aplicación oportuna de parches y utilizar soluciones automatizadas de gestión de parches para identificar, probar e implementar rápidamente las actualizaciones de seguridad críticas en todos sus entornos, reduciendo así la ventana de oportunidad de los atacantes.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

La IA está transformando las tecnologías de la información. Descubre exactamente cómo.

21 de julio de 2026, 14:00 h (hora del Este) | 22 de julio de 2026, 13:00 h (hora del Este) | 23 de julio de 2026, 13:30 h (hora del Este)

Descubre cómo la IA está transformando las copias de seguridad, la prestación de servicios y las operaciones de seguridad en esta serie sobre innovación en IA, dividida en tres partes. Descubre cómo Kaseya Intelligence convierte los datos en acciones gracias a flujos de trabajo basados en IA que ayudan a los proveedores de servicios gestionados (MSP) y a los equipos de TI corporativos a escalar de forma más eficiente, resolver problemas más rápidamente y reforzar la seguridad utilizando la información extraída de más de 3 exabytes de datos procedentes de 17 millones de terminales.

Regístrese ahora

SaaS Alerts Tech Jam: Refuerza la seguridad del SaaS con Respond & Fortify

16 de julio de 2026, 11:00 h EST

La seguridad reactiva ya no es suficiente para proteger los entornos SaaS actuales. Participa en este Tech Jam para descubrir cómo SaaS Alerts, con tecnología de Respond y Fortify, permite a los proveedores de servicios gestionados (MSP) y a los equipos de TI corporativos detectar amenazas más rápidamente, automatizar la respuesta ante incidentes y aplicar las mejores prácticas de seguridad en todo su ecosistema SaaS.

Regístrese ahora