La semana en noticias sobre filtraciones

Una creciente oleada de actividad cibernética patrocinada por Estados y campañas de explotación a gran escala acaparan los titulares esta semana: la Unión Europea ha sacado a la luz un ecosistema cibernético vinculado a Rusia que lleva años atacando a los Estados miembros, y el Centro Australiano de Ciberseguridad ha advertido a las empresas sobre una campaña global que aprovecha las vulnerabilidades de las plataformas CMS y los complementos. Mientras tanto, otra aseguradora estadounidense, AssuranceAmerica, ha revelado una filtración de datos que afecta a casi siete millones de personas, y unos piratas informáticos han afirmado haber penetrado en el sistema del gigante bancario alemán Deutsche Bank.

Europa

Unión Europea

Sector: Gobierno y sector público Explotación: Estado-nación

La Unión Europea (UE) y sus Estados miembros han denunciado públicamente un ecosistema cibernético malicioso vinculado a Rusia que lleva años atacando a organizaciones de toda la UE.

La UE ha acusado al Servicio Federal de Seguridad de Rusia (FSB) de dirigir varios grupos de ciberamenazas, entre ellos TURLA, para llevar a cabo operaciones cibernéticas contra Estados miembros de la UE y socios internacionales. Las supuestas actividades incluyen la infiltración en redes gubernamentales y el sabotaje de infraestructuras críticas. Según se informa, entre los países afectados se encuentran Francia, Alemania, Polonia, Chipre, los Países Bajos, Austria, Eslovaquia, Rumanía y Finlandia.

Según la UE, este grupo lleva desde 2010 llevando a cabo actividades de ciberespionaje contra entidades estratégicas del Gobierno francés y, en 2025, se centró en la industria de defensa del país. En Alemania, se ha centrado en organizaciones gubernamentales, mientras que en Polonia ha llevado a cabo recientemente operaciones de sabotaje disruptivas contra infraestructuras críticas, incluidas las centrales de cogeneración.

Fuente

Cómo puede afectar a su empresa

Los ciberataques perpetrados por Estados-nación han ido en aumento en los últimos años, dirigidos especialmente contra organizaciones que colaboran con organismos gubernamentales e infraestructuras críticas. Estas organizaciones deberían reforzar sus defensas cibernéticas mediante una supervisión continua, controles de acceso sólidos, la aplicación oportuna de parches y planes de respuesta ante incidentes y recuperación debidamente probados, con el fin de mejorar su resiliencia frente a amenazas sofisticadas.

Australia y Nueva Zelanda

Empresas australianas

Sector: Tecnología Vulnerabilidad: Configuración incorrecta

Por otra parte, el Centro Australiano de Ciberseguridad (ACSC) ha advertido a las empresas australianas de que hay actores maliciosos que están analizando activamente sitios web en busca de vulnerabilidades en diversos sistemas de gestión de contenidos (CMS) y complementos.

Según el ACSC, se está llevando a cabo una campaña de explotación a gran escala dirigida a las plataformas CMS y sus complementos a nivel mundial, y numerosas empresas australianas ya se han visto afectadas. Los autores de las amenazas están instalando «webshells» en sitios web comprometidos, lo que podría provocar interrupciones en el servicio, robo de datos y un mayor compromiso de la red. La campaña tiene como objetivo plataformas como WordPress, Craft CMS, MaxSite CMS, MetInfo CMS y Joomla JCE, así como complementos como Simple File List, WavePlayer, Ninja Forms y Craft CMS.

Los informes apuntan a que la campaña podría verse acelerada por la inteligencia artificial, lo que permitiría a los autores de las amenazas identificar los sistemas vulnerables y ampliar el alcance de sus ataques de forma más eficaz.

Fuente

Cómo puede afectar a su empresa

Los administradores de sitios web deben aplicar sin demora las últimas actualizaciones de seguridad para todas las plataformas CMS y los complementos, con el fin de reducir el riesgo de que se produzcan ataques. Las organizaciones también deben eliminar los complementos que no se utilicen, activar las actualizaciones automáticas siempre que sea posible e implementar medidas de seguridad más estrictas, como directorios de solo lectura y una supervisión continua de la creación de archivos no autorizados, para defenderse mejor contra este tipo de ataques web.

Estados Unidos

AssuranceAmerica

Sector: Seguros Explotación: Hackeo

La compañía de seguros estadounidense AssuranceAmerica ha revelado una filtración de datos que afecta a casi 7 millones de personas, después de que unos atacantes obtuvieran acceso no autorizado a sus sistemas a principios de este año.

AssuranceAmerica, que ofrece seguros de automóvil, de inquilinos y de vehículos comerciales en 14 estados de EE. UU., reveló en un escrito presentado ante la Fiscalía General de Maine que la filtración afectó a 6 998 886 personas. La empresa detectó el incidente el 17 de marzo y determinó que los atacantes habían sustraído una amplia variedad de datos de clientes de sus sistemas. Los datos comprometidos incluyen combinaciones de nombres, información de contacto, detalles de pólizas de seguro de automóvil y de cuentas, información sobre conductores y vehículos, datos relacionados con siniestros y números de permiso de conducir.

Este incidente supone la segunda filtración importante que afecta a una aseguradora estadounidense en las últimas semanas, tras el anuncio del gigante asegurador estadounidense Aflac de que una filtración en su filial japonesa había afectado a más de 4 millones de clientes.

Fuente

Cómo puede afectar a su empresa

Una filtración de datos de esta magnitud podría dar lugar a campañas generalizadas de phishing en las que se utilicen datos personales y de seguros sustraídos. Se recomienda a los particulares que revisen sus informes de crédito, cuentas bancarias y otros extractos financieros para detectar cualquier actividad inusual y que avisen inmediatamente a su entidad financiera si observan algo sospechoso.

Estados Unidos

Cambridge Mobile Telematics

Sector: Tecnología Explotación: Ransomware y malware

Un grupo de ransomware ha reivindicado la autoría de un ciberataque dirigido contra Cambridge Mobile Telematics (CMT), una empresa de telemática e inteligencia artificial con sede en Cambridge, Massachusetts.

El 2 de junio, el grupo de ransomware CoinbaseCartel reivindicó la autoría del ataque y amenazó con filtrar datos confidenciales a menos que la empresa entablara negociaciones. Según las informaciones, la información sustraída podría incluir datos sobre el comportamiento al volante, como registros de viajes, patrones de aceleración y frenado, y episodios de distracción con el teléfono móvil. Los atacantes también afirman haber obtenido información de localización, incluidas coordenadas GPS, rutas de viaje e historial de ubicaciones, además de información de identificación personal, perfiles de usuario, datos relacionados con seguros y detalles de cuentas.

CMT aún no ha confirmado la supuesta filtración ni ha comprobado que se hayan visto comprometidos los datos de ningún cliente.

Fuente

Cómo puede afectar a su empresa

La combinación del historial de conducción, los datos de ubicación y la información personal podría permitir a los ciberdelincuentes lanzar campañas de spear-phishing muy específicas que parezcan creíbles y personalizadas. Las personas deben mantenerse alerta ante los correos electrónicos o mensajes no solicitados en los que se les pida información personal o que exijan una acción urgente, incluso si parecen hacer referencia a datos legítimos de cuentas o seguros.

Europa

Deutsche Bank

Sector: Finanzas Explotación: Filtración de datos de terceros

Unos piratas informáticos afirmaron haber violado la seguridad del gigante bancario Deutsche Bank, con sede en Fráncfort, mientras que el banco confirmó un incidente de ciberseguridad relacionado con un proveedor de servicios externo.

Un grupo de ransomware conocido como Unsafe ha reivindicado la autoría de la filtración y, según afirma, ha publicado registros de la base de datos de empleados en su sitio web de filtraciones de la dark web. Como prueba, el grupo ha publicado extractos de la base de datos, salidas de terminal y comandos que parecen mostrar exportaciones de varias bases de datos, lo que sugiere que los datos podrían proceder de los sistemas internos del Deutsche Bank. Según las informaciones, la información filtrada incluye direcciones de correo electrónico de los empleados, hash de contraseñas, direcciones físicas y registros de la base de datos interna.

Por su parte, el Deutsche Bank ha informado de que se le ha notificado un incidente de ciberseguridad relacionado con un proveedor de servicios externo en Alemania que gestiona una plataforma de marketing e incentivos para socios comerciales. El banco ha declarado que no hay indicios de que sus sistemas o redes internas se hayan visto afectados y que no ha encontrado pruebas de acceso no autorizado a su propia red.

Fuente

Cómo puede afectar a su empresa

Los proveedores externos se están convirtiendo cada vez más en un punto de entrada para atacar a las grandes organizaciones, incluso cuando las propias redes de estas siguen estando protegidas. Las empresas deben evaluar periódicamente la seguridad de los proveedores, limitar el acceso de terceros a los sistemas críticos, supervisar continuamente las integraciones externas y asegurarse de que los proveedores cumplan con unas prácticas sólidas de ciberseguridad.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

Más allá de las copias de seguridad: cómo desarrollar la ciberresiliencia con la ayuda de la inteligencia artificial

21 de julio de 2026, 14:00 h EST

Descubre cómo la IA está transformando las copias de seguridad, la prestación de servicios y las operaciones de seguridad en esta serie sobre innovación en IA, dividida en tres partes. Descubre cómo Kaseya Intelligence convierte los datos en acciones gracias a flujos de trabajo basados en IA que ayudan a los proveedores de servicios gestionados (MSP) y a los equipos de TI corporativos a escalar de forma más eficiente, resolver problemas más rápidamente y reforzar la seguridad utilizando la información extraída de más de 3 exabytes de datos procedentes de 17 millones de terminales.

Regístrese ahora

SaaS Alerts Tech Jam: Refuerza la seguridad del SaaS con Respond & Fortify

16 de julio de 2026, 11:00 h EST

La seguridad reactiva ya no es suficiente para proteger los entornos SaaS actuales. Participa en este Tech Jam para descubrir cómo SaaS Alerts, con tecnología de Respond y Fortify, permite a los proveedores de servicios gestionados (MSP) y a los equipos de TI corporativos detectar amenazas más rápidamente, automatizar la respuesta ante incidentes y aplicar las mejores prácticas de seguridad en todo su ecosistema SaaS.

Regístrese ahora