La semana en brechas de seguridad

Esta semana: Una creciente oleada de actividad cibernética patrocinada por Estados y campañas de explotación a gran escala acaparan los titulares esta semana: la Unión Europea ha sacado a la luz un ecosistema cibernético vinculado a Rusia que lleva años atacando a los Estados miembros, y el Centro Australiano de Ciberseguridad ha advertido a las empresas sobre una campaña global que aprovecha vulnerabilidades en plataformas CMS y plugins. Mientras tanto, otra aseguradora estadounidense, AssuranceAmerica, ha revelado una filtración de datos que afecta a casi siete millones de personas, y unos hackers han afirmado haber pirateado el gigante bancario alemán Deutsche Bank.

La semana en brechas de seguridad

Europa

Unión Europea

Sector: Administración pública y sector públicoVulnerabilidad: Estado-nación

Ataque: Estado-nación. La Unión Europea (UE) y sus Estados miembros han denunciado públicamente un ecosistema cibernético malicioso vinculado a Rusia que lleva años atacando a organizaciones de toda la UE.

La UE ha acusado al Servicio Federal de Seguridad de Rusia (FSB) de dirigir varios grupos de ciberamenazas, entre ellos TURLA, para llevar a cabo operaciones cibernéticas contra Estados miembros de la UE y socios internacionales. Las supuestas actividades incluyen la infiltración en redes gubernamentales y el sabotaje de infraestructuras críticas. Según se informa, entre los países afectados se encuentran Francia, Alemania, Polonia, Chipre, los Países Bajos, Austria, Eslovaquia, Rumanía y Finlandia.

Según la UE, este grupo lleva desde 2010 llevando a cabo actividades de ciberespionaje contra entidades estratégicas del Gobierno francés y, en 2025, tuvo como objetivo la industria de defensa del país. En Alemania, se ha centrado en organizaciones gubernamentales, mientras que en Polonia ha llevado a cabo recientemente operaciones de sabotaje disruptivas contra infraestructuras críticas, incluidas las centrales de cogeneración.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques perpetrados por Estados-nación han ido en aumento en los últimos años, dirigidos especialmente contra organizaciones que colaboran con organismos gubernamentales e infraestructuras críticas. Estas organizaciones deben reforzar sus defensas cibernéticas mediante una supervisión continua, controles de acceso sólidos, la aplicación oportuna de parches y planes de respuesta ante incidentes y recuperación debidamente probados, con el fin de mejorar su resiliencia frente a amenazas sofisticadas.

Australia y Nueva Zelanda

Empresas australianas

Sector: TecnologíaVulnerabilidad: Configuración incorrecta

Por otra parte, el Centro Australiano de Ciberseguridad (ACSC) ha advertido a las empresas australianas de que hay actores maliciosos que están analizando activamente sitios web en busca de vulnerabilidades en diversos sistemas de gestión de contenidos (CMS) y complementos.

Según el ACSC, se está llevando a cabo una campaña de explotación a gran escala dirigida a las plataformas CMS y sus complementos a nivel mundial, y numerosas empresas australianas ya se han visto afectadas. Los autores de las amenazas están instalando «webshells» en sitios web comprometidos, lo que podría provocar interrupciones en el servicio, robo de datos y un mayor compromiso de la red. La campaña tiene como objetivo plataformas como WordPress, Craft CMS, MaxSite CMS, MetInfo CMS y Joomla JCE, así como complementos como Simple File List, WavePlayer, Ninja Forms y Craft CMS.

Los informes apuntan a que la campaña podría verse acelerada por la inteligencia artificial, lo que permitiría a los autores de las amenazas identificar los sistemas vulnerables y ampliar el alcance de sus ataques de forma más eficaz.

Fuente

Cómo podría afectar a tu negocio

Los administradores de sitios web deben aplicar sin demora las últimas actualizaciones de seguridad para todas las plataformas CMS y los complementos, con el fin de reducir el riesgo de que se produzcan ataques. Las organizaciones también deben eliminar los complementos que no se utilicen, activar las actualizaciones automáticas siempre que sea posible e implementar medidas de seguridad más estrictas, como directorios de solo lectura y una supervisión continua de la creación de archivos no autorizados, para defenderse mejor contra este tipo de ataques web.

Estados Unidos

AssuranceAmerica

Sector: SegurosVulnerabilidad: Piratería informática

La compañía de seguros estadounidense AssuranceAmerica ha revelado una filtración de datos que afecta a casi 7 millones de personas, después de que unos atacantes obtuvieran acceso no autorizado a sus sistemas a principios de este año.

AssuranceAmerica, que ofrece seguros de automóvil, de inquilinos y de vehículos comerciales en 14 estados de EE. UU., reveló en un escrito presentado ante la Fiscalía General de Maine que la filtración afectó a 6 998 886 personas. La empresa detectó el incidente el 17 de marzo y determinó que los atacantes habían sustraído una amplia variedad de datos de clientes de sus sistemas. Los datos comprometidos incluyen combinaciones de nombres, información de contacto, detalles de pólizas de seguro de automóvil y de cuentas, información sobre conductores y vehículos, datos relacionados con siniestros y números de permiso de conducir.

Este incidente supone la segunda filtración importante que afecta a una aseguradora estadounidense en las últimas semanas, tras el comunicado de la gigante aseguradora estadounidense Aflac en el que revelaba que una filtración en su filial japonesa había afectado a más de 4 millones de clientes.

Fuente

Cómo podría afectar a tu negocio

Una filtración de datos de esta magnitud podría dar lugar a campañas generalizadas de phishing en las que se utilicen datos personales y de seguros sustraídos. Se recomienda a los particulares que revisen sus informes de crédito, cuentas bancarias y otros extractos financieros para detectar cualquier actividad inusual y que avisen inmediatamente a su entidad financiera si observan algo sospechoso.

Estados Unidos

Cambridge Mobile Telematics

Sector: TecnologíaVulnerabilidad: ransomware y malware

Un grupo de ransomware ha reivindicado la autoría de un ciberataque dirigido contra Cambridge Mobile Telematics (CMT), una empresa de telemática e inteligencia artificial con sede en Cambridge, Massachusetts.

El 2 de junio, el grupo de ransomware CoinbaseCartel reivindicó la autoría del ataque y amenazó con filtrar datos confidenciales a menos que la empresa entablara negociaciones. Según los informes, la información sustraída podría incluir datos sobre el comportamiento al volante, como registros de viajes, patrones de aceleración y frenado, y episodios de distracción con el teléfono móvil. Los atacantes también afirman haber obtenido información de localización, incluidas coordenadas GPS, rutas de viaje e historial de ubicaciones, además de información de identificación personal, perfiles de usuario, datos relacionados con seguros y detalles de cuentas.

CMT aún no ha confirmado la supuesta filtración ni ha comprobado que se hayan visto comprometidos los datos de ningún cliente.

Fuente

Cómo podría afectar a tu negocio

La combinación del historial de conducción, los datos de ubicación y la información personal podría permitir a los ciberdelincuentes lanzar campañas de spear-phishing muy específicas que parezcan creíbles y personalizadas. Las personas deben mantenerse alerta ante los correos electrónicos o mensajes no solicitados en los que se les pida información personal o que exijan una acción urgente, incluso si parecen hacer referencia a datos legítimos de cuentas o seguros.

Unión Europea

Deutsche Bank

Sector: FinanzasVulnerabilidad: Fuga de datos de terceros

Unos piratas informáticos afirmaron haber penetrado en el sistema del gigante bancario Deutsche Bank, con sede en Fráncfort, mientras que el banco confirmó un incidente de ciberseguridad relacionado con un proveedor de servicios externo.

Un grupo de ransomware conocido como Unsafe ha reivindicado la autoría de la filtración y, según afirma, ha publicado registros de la base de datos de empleados en su sitio web de filtraciones de la dark web. Como prueba, el grupo ha publicado extractos de la base de datos, salidas de terminal y comandos que parecen mostrar exportaciones de varias bases de datos, lo que sugiere que los datos podrían proceder de los sistemas internos del Deutsche Bank. Según las informaciones, la información filtrada incluye direcciones de correo electrónico de los empleados, hash de contraseñas, direcciones físicas y registros de la base de datos interna.

Por su parte, el Deutsche Bank ha informado de que se le ha notificado un incidente de ciberseguridad relacionado con un proveedor de servicios externo en Alemania que gestiona una plataforma de marketing e incentivos para socios comerciales. El banco ha declarado que no hay indicios de que sus sistemas o redes internas se hayan visto afectados y que no ha encontrado pruebas de acceso no autorizado a su propia red.

Fuente

Cómo podría afectar a tu negocio

Los proveedores externos se están convirtiendo cada vez más en un punto de entrada para atacar a las grandes organizaciones, incluso cuando las propias redes de estas siguen estando protegidas. Las empresas deben evaluar periódicamente la seguridad de los proveedores, limitar el acceso de terceros a los sistemas críticos, supervisar continuamente las integraciones externas y asegurarse de que los proveedores cumplan con unas prácticas sólidas de ciberseguridad.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Descargar ahora
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Descargar ahora
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Descargar ahora