Estados Unidos
Departamento de Seguridad Nacional
El Departamento de Seguridad Nacional de Estados Unidos (DHS) está investigando un ciberataque que ha afectado a la Red de Información de Seguridad Nacional (HSIN), una plataforma de intercambio de información confidencial utilizada por socios federales, estatales, locales y del sector privado.
HSIN es una plataforma del DHS diseñada para facilitar el intercambio de información sensible, aunque no clasificada, entre organismos gubernamentales, organizaciones internacionales y socios del sector privado. Se cree que el ataque tuvo lugar entre finales de mayo y principios de junio, y que un autor desconocido lo dirigió tanto contra los servidores de HSIN como contra un sistema de colaboración de SharePoint. El DHS continúa con su investigación y aún no ha atribuido el incidente a ningún autor concreto. Tampoco está claro si se sustrajeron documentos durante la intrusión.
Dado que Estados Unidos se encarga actualmente de la seguridad de los partidos de la Copa del Mundo de la FIFA que se celebran en todo el país, crece la preocupación de que la filtración pueda haber puesto al descubierto información sensible sobre la planificación de la seguridad, la coordinación entre organismos o los procedimientos de respuesta ante emergencias.
FuenteCómo puede afectar a su empresa
Las agencias del Gobierno de EE. UU. se han enfrentado a un número cada vez mayor de ciberataques en los últimos meses. Las organizaciones que colaboran con el Gobierno deberían reforzar sus defensas aplicando controles de acceso rigurosos, supervisando continuamente cualquier actividad sospechosa, instalando sin demora las actualizaciones de seguridad y manteniendo un plan de respuesta ante incidentes debidamente probado.
Estados Unidos
AdaptHealth
AdaptHealth, una red estadounidense de empresas de equipamiento médico, reveló que unos ciberdelincuentes utilizaron un ataque de ingeniería social para engañar a un contratista externo y acceder a su entorno en la nube, lo que provocó el robo de datos confidenciales de pacientes.
Según la empresa, el autor de la amenaza se puso en contacto con AdaptHealth el 15 de junio, alegando que había obtenido datos de sus sistemas. Posteriormente, la empresa confirmó que un ataque de ingeniería social había comprometido una sesión de usuario asociada a un contratista externo, lo que permitió a los atacantes acceder a varias aplicaciones empresariales basadas en la nube. Al parecer, los autores del ataque accedieron a sistemas internos de gestión de pacientes, plataformas de almacenamiento de documentos y contraseñas de facturación de seguros, además de información de identificación personal (PII) e información sanitaria protegida (PHI) perteneciente a los pacientes.
AdaptHealth ha indicado que la investigación sigue en curso y que aún no se ha determinado el alcance total de la filtración, incluido el volumen de datos afectados.
FuenteCómo puede afectar a su empresa
Los ciberataques dirigidos a organizaciones sanitarias a través de proveedores externos se han vuelto cada vez más habituales. Las organizaciones sanitarias deben evaluar periódicamente la seguridad de los proveedores, aplicar controles de acceso rigurosos, supervisar la actividad de terceros e impartir formación continua en materia de seguridad para reducir el riesgo de ataques de ingeniería social.
Estados Unidos
Medtronic
Medtronic ha comenzado a notificar a más de 3,8 millones de pacientes que unos ciberdelincuentes accedieron a su información personal y médica durante el ataque de ransomware revelado en abril.
El fabricante de dispositivos médicos Medtronic fue una de las organizaciones más destacadas afectadas por la campaña de ransomware de ShinyHunters. La empresa ha informado ya a las personas afectadas de que los atacantes penetraron en sus sistemas informáticos corporativos y robaron información confidencial, entre la que se incluyen nombres, direcciones, números de la Seguridad Social, historiales médicos y datos sobre los dispositivos médicos utilizados por los pacientes.
La magnitud del incidente lo convierte en una de las mayores filtraciones de datos relacionadas con la asistencia sanitaria de los últimos años, lo que pone de relieve el importante impacto que los ataques de ransomware pueden tener en las organizaciones que gestionan información médica confidencial.
FuenteCómo puede afectar a su empresa
Las filtraciones de datos sanitarios son especialmente peligrosas, ya que los ciberdelincuentes pueden utilizar la información médica sustraída para llevar a cabo ataques de phishing muy convincentes. Cualquier persona que haya utilizado dispositivos médicos, se haya inscrito en programas de apoyo al paciente o haya creado cuentas en línea con la empresa fabricante de dichos dispositivos debe mantenerse alerta ante comunicaciones sospechosas que afirmen proceder de profesionales sanitarios o de fabricantes de dispositivos.
Asia y Pacífico
Aflac Japón
El gigante asegurador estadounidense Aflac ha revelado una filtración de datos después de que unos atacantes vulneraran los sistemas de su filial en Japón y sustrajeran la información personal y los datos bancarios de más de 4,38 millones de clientes.
Aflac, la mayor aseguradora de seguros complementarios de Estados Unidos, con millones de clientes en todo el país y en Japón, ha informado de que Aflac Japón detectó un acceso no autorizado a determinados sistemas el 25 de junio. Según la empresa, los autores del ataque tuvieron acceso a los sistemas afectados entre el 15 y el 25 de junio. La investigación sigue en curso, y Aflac ha confirmado que se accedió a información confidencial almacenada en dichos sistemas.
Según Aflac Japón, la información filtrada incluye datos sobre pólizas y coberturas, datos personales e información bancaria. La empresa ha destacado que el incidente se limitó a sus sistemas en Japón y que no se accedió a los sistemas que dan soporte a su actividad en Estados Unidos.
FuenteCómo puede afectar a su empresa
Las filtraciones a gran escala que afectan a información personal y financiera pueden dar lugar a campañas generalizadas de spear-phishing, en las que los atacantes utilizan los datos robados para crear estafas muy convincentes. Las organizaciones deben reforzar la concienciación de los usuarios mediante formación periódica en materia de seguridad, de modo que tanto los empleados como los clientes puedan reconocer y evitar mejor los intentos sofisticados de phishing. El uso de tecnologías como la IA generativa (GenAI) puede mejorar aún más la detección del phishing, al tiempo que ofrece formación continua y personalizada en materia de seguridad para ayudar a los usuarios a identificar las amenazas en constante evolución.
Norteamérica
Microsoft Defender
Según la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA), se está aprovechando una vulnerabilidad de Microsoft Defender conocida como BlueHammer en ataques de ransomware.
BlueHammer es una vulnerabilidad de escalada de privilegios, registrada con el número CVE-2026-33825, que puede ser aprovechada por un atacante autenticado. La vulnerabilidad se hizo pública el 2 de abril, y Microsoft publicó un parche de seguridad el 14 de abril. La CISA añadió la vulnerabilidad a su catálogo de vulnerabilidades explotadas conocidas (KEV) el 22 de abril y ahora ha actualizado la entrada para confirmar que se está aprovechando activamente en campañas de ransomware.
Sin embargo, aún no está claro qué grupo de ransomware está aprovechando la vulnerabilidad CVE-2026-33825. Por el momento, no hay informes públicos recientes que ofrezcan detalles adicionales sobre la actividad de explotación observada.
FuenteCómo puede afectar a su empresa
Las vulnerabilidades sin parchear ofrecen a los atacantes una vía fácil para obtener acceso no autorizado, ampliar sus privilegios e instalar ransomware. Las organizaciones deben dar prioridad a la aplicación oportuna de parches y utilizar soluciones automatizadas de gestión de parches para identificar, probar e implementar rápidamente las actualizaciones de seguridad críticas en todos sus entornos, reduciendo así la ventana de oportunidad de los atacantes.


