La semana en brechas de seguridad

Esta semana: un empleado malintencionado causa graves daños a un banco en Brasil; un ataque de ransomware deja fuera de servicio plataformas clave de Ingram Micro; y unos delincuentes roban datos de una organización sin ánimo de lucro alemana.

La semana en brechas de seguridad

América del Norte

Los Centros de Servicios de Medicare y Medicaid

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

Los Centros de Servicios de Medicare y Medicaid (CMS) están informando a unos 103 000 beneficiarios de Medicare sobre una filtración relacionada con actividades no autorizadas en sus cuentas de Medicare.gov.

CMS descubrió que, entre 2023 y 2025, los atacantes utilizaron datos válidos de los beneficiarios —como nombres, fechas de nacimiento y números de identificación de Medicare— para crear cuentas fraudulentas en línea. Una vez activadas, esas cuentas podrían haber dejado al descubierto información sobre los proveedores, diagnósticos y datos sobre las primas.

Las cuentas afectadas han sido desactivadas y CMS está notificando por correo a las personas afectadas.

Fuente

Cómo podría afectar a tu negocio

Incluso las plataformas gubernamentales seguras siguen siendo vulnerables una vez que los atacantes consiguen la información personal de los usuarios.

América del Norte

Surmodics

Sector: SanidadVulnerabilidad: Piratería informática

Surmodics, fabricante de dispositivos médicos y productos de diagnóstico, sigue recuperándose de un ciberataque detectado el 5 de junio de 2025.

La empresa, con sede en Minnesota, mantuvo sus operaciones en funcionamiento gracias a los sistemas de respaldo, por lo que los pedidos y los envíos de los clientes no se vieron interrumpidos. Surmodics afirma que no ha encontrado pruebas de que los datos sustraídos, incluidos los pertenecientes a terceros, se hayan filtrado o utilizado indebidamente.

Se están llevando a cabo labores de contención y recuperación, mientras la empresa sigue evaluando la cantidad de datos que se han visto afectados.

Fuente

Cómo podría afectar a tu negocio

Incluso las organizaciones que cuentan con sólidas medidas de ciberseguridad pueden sufrir una intrusión; lo que más importa es la eficacia de la respuesta.

Asia y el Pacífico

Qantas

Sector: Transporte y logísticaVulnerabilidad: Phishing

La compañía aérea Qantas ha confirmado una grave filtración de datos que afecta a hasta 6 millones de clientes. Los atacantes se centraron en un centro de atención al cliente de TI ubicado en el extranjero, lo que les permitió acceder a un sistema de terceros.

La filtración reveló nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y números de programas de viajero frecuente. Según la aerolínea, no se vieron comprometidos datos financieros, pasaportes, contraseñas ni credenciales de acceso.

El ataque está relacionado con el grupo de ciberdelincuentes Scattered Spider, que recientemente atacó a WestJet y Hawaiian Airlines.

Fuente

Cómo podría afectar a tu negocio

Los autores de amenazas suelen atacar a varias organizaciones del mismo sector en rápida sucesión.

Europa

Deutsche Welthungerhilfe (WHH)

Sector: Organizaciones sin ánimo de lucro e impacto socialVulnerabilidades: ransomware y malware

Deutsche Welthungerhilfe (WHH), una organización humanitaria alemana que presta ayuda alimentaria en zonas en crisis, ha sido víctima de un ataque de ransomware. Los atacantes afirman haber sustraído datos confidenciales y exigen un rescate de aproximadamente 20 bitcoins (unos 2,1 millones de dólares). WHH ha desconectado los sistemas afectados, ha informado a las autoridades competentes y ha declarado que no pagará el rescate.

La organización benéfica afirma que su labor humanitaria no se ha visto interrumpida; según ha informado, en 2024 prestó ayuda directamente a 4 millones de personas y sigue prestando ayuda en Gaza, Ucrania y Sudán.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones humanitarias y sin ánimo de lucro siguen siendo objetivos atractivos para los ciberdelincuentes, por lo que resulta imprescindible adoptar medidas sólidas de ciberseguridad.

Europa

LVMH

Sector: Comercio minoristaVulnerabilidad: Piratería informática

LVMH ha confirmado que su división de Louis Vuitton en Corea ha sido objeto de un ciberataque. Una intrusión ocurrida el 8 de junio provocó la filtración de algunos datos de contacto de los clientes, aunque la empresa afirma que los datos financieros, como los de tarjetas de crédito o los datos bancarios, no se vieron afectados. La filtración ya ha sido controlada.

Este es el segundo incidente cibernético que afecta a LVMH en los últimos meses; otras marcas de lujo del mismo grupo, como Christian Dior Couture, Tiffany y Cartier, también han sido objeto de ataques recientemente.

Fuente

Cómo podría afectar a tu negocio

A medida que las marcas se expanden a nivel internacional, sus prácticas de seguridad deben mantenerse coherentes y ser escalables en todas sus operaciones regionales.

América del Norte

Ingram Micro

Sector: TecnologíaVulnerabilidad: Piratería informática

El distribuidor mundial de productos informáticos Ingram Micro sufrió un grave ataque de ransomware el 3 de julio que le obligó a cerrar plataformas clave, entre ellas Xvantage e Impulse, en Europa, Estados Unidos y Asia. El grupo de ransomware SafePay reivindicó la autoría del ataque, afirmando que había accedido al sistema a través de credenciales de VPN comprometidas y sistemas mal configurados.

La interrupción del servicio ha afectado a distribuidores, proveedores de servicios gestionados (MSP) y clientes empresariales; según se ha informado, algunos grandes clientes habrían trasladado sus compras a la competencia ante las críticas recibidas por la comunicación de Ingram durante el incidente. Los analistas estiman que la empresa podría estar perdiendo hasta 136 millones de dólares al día en ingresos mientras persista la interrupción.

Fuente

Cómo podría afectar a tu negocio

Un ciberataque puede hacer que los clientes se decanten por la competencia a la hora de adquirir los productos o servicios que necesitan.

América del Sur

C&M Software

Sector: FinanzasVulnerabilidad: Persona interna malintencionada

C&M Software, empresa que presta servicios al Banco Central de Brasil y a otros seis bancos, sufrió un ataque informático el 30 de junio de 2025, que se saldó con el robo de unos 140 millones de dólares. El Banco Central suspendió de inmediato el acceso a la plataforma de este proveedor, y los investigadores concluyeron rápidamente que el incidente no se trataba de un ataque aleatorio.

El 4 de julio, los medios de comunicación brasileños informaron de la detención de João Nazareno Roque, empleado de C&M Software. Los investigadores alegan que este técnico informático especializado en sistemas backend vendió sus credenciales de acceso a delincuentes por unos 2.700 dólares, lo que les permitió acceder a sistemas críticos, y que ayudó a crear el mecanismo utilizado para desviar fondos, al tiempo que cambiaba con frecuencia de teléfono móvil para evitar ser detectado.

Fuente

Cómo podría afectar a tu negocio

Las amenazas internas pueden ser incluso más perjudiciales que los ataques externos, por lo que las empresas deben asegurarse de que sus proveedores de servicios también se protejan contra ellas.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información