La semana en brechas de seguridad

Esta semana: LVMH sufre su tercera filtración de datos, esta vez en su división de Louis Vuitton en el Reino Unido; unas contraseñas poco seguras permiten a los piratas informáticos atacar a Foodstuffs en Nueva Zelanda; y los datos personales de 800 000 jugadores quedan expuestos.

La semana en brechas de seguridad

América del Norte

Bitcoin Depot

Sector: Finanzas Vulnerabilidad: Piratería informática

Bitcoin Depot, uno de los principales operadores de cajeros automáticos de bitcoins de EE. UU., está informando a sus clientes de una filtración de datos que ha dejado al descubierto información personal recopilada durante transacciones con criptomonedas. Los datos filtrados pueden incluir nombres, números de teléfono, números de permiso de conducir, direcciones particulares, fechas de nacimiento y direcciones de correo electrónico, dependiendo de cada persona.

La empresa detectó una actividad sospechosa el 23 de junio de 2023 y concluyó su investigación interna el 18 de julio de 2024. Sin embargo, una investigación policial aún en curso le impidió notificarlo a los clientes hasta julio de 2025.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben dar prioridad a la realización de investigaciones internas rápidas y a una comunicación transparente para evitar que se merme la confianza de los clientes.

América del Norte

El Departamento de Transporte de Texas

Sector: Administración pública y sector público Vulnerabilidad: Piratería informática

El Departamento de Transporte de Texas (TxDOT) confirmó el 12 de mayo de 2025 una filtración de datos que afectó a casi 300 000 registros de informes de accidentes, después de que un pirata informático accediera al sistema a través de una única cuenta personal del TxDOT.

La información filtrada incluye nombres, direcciones, números de permiso de conducir y de matrícula, datos de las pólizas de seguro y otros datos relacionados con los accidentes. La agencia comenzó a notificar por correo a las personas afectadas el 9 de julio y ha habilitado una línea telefónica específica para quienes se hayan visto afectados.

Fuente

Cómo podría afectar a tu negocio

Incluso una sola cuenta comprometida puede dar lugar a una filtración de datos a gran escala, lo que pone de relieve la necesidad de contar con controles de acceso rigurosos y una supervisión continua.

América del Norte

Flutter Entertainment

Sector: Medios de comunicación, deportes y entretenimiento Vulnerabilidad: Fuga de datos de terceros

Flutter Entertainment, propietaria de marcas de apuestas como Betfair y Paddy Power, ha revelado una filtración de datos que afecta a hasta 800 000 de sus 4,2 millones de jugadores mensuales de media en sus marcas del Reino Unido e Irlanda. La empresa ha señalado que el origen del incidente fue una filtración en un proveedor de servicios cuyo nombre no ha revelado.

Los datos filtrados pueden incluir las direcciones IP de los clientes, sus direcciones de correo electrónico e información limitada sobre sus cuentas de apuestas. Flutter afirma que ha controlado el incidente y que está colaborando con expertos en ciberseguridad para reforzar sus defensas.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de relieve los crecientes retos en materia de ciberseguridad a los que se enfrentan las grandes empresas, especialmente las del sector de los juegos de azar en línea.

América del Norte

Rockerbox

Sector: Finanzas Vulnerabilidad: Configuración incorrecta

Unos investigadores en ciberseguridad descubrieron un archivo desprotegido que se remontaba a Rockerbox, una consultora con sede en Texas especializada en créditos fiscales. El archivo expuesto contenía 287 GB de datos y cerca de 246 000 registros, y ya ha sido protegido.

Los datos comprometidos incluyen nombres, direcciones, direcciones de correo electrónico, fechas de nacimiento, números de la Seguridad Social, números de permiso de conducir o de documento de identidad, e información laboral y salarial relacionada con los documentos del Crédito Fiscal por Oportunidades Laborales, además de archivos confidenciales como los formularios de baja militar DD214.

Fuente

Cómo podría afectar a tu negocio

Una configuración descuidada de las bases de datos por parte de los técnicos puede tener consecuencias desastrosas para las empresas.

Europa

LVMH (Louis Vuitton Reino Unido)

Sector: Comercio minorista Vulnerabilidad: Piratería informática

LVMH ha sido objeto de atención esta semana por otro ciberataque, esta vez dirigido a sus operaciones de Louis Vuitton en el Reino Unido. La empresa ha revelado que este incidente ha supuesto la filtración de los nombres de los clientes, sus datos de contacto y su historial de compras. La marca se ha apresurado a tranquilizar a los clientes asegurándoles que no se han visto comprometidos datos financieros.

La filtración, que tuvo lugar el 2 de julio, supone el tercer incidente cibernético relacionado con LVMH en tres meses, tras los ataques similares sufridos la semana pasada por la filial coreana de Louis Vuitton y por Christian Dior Couture.

Fuente

Cómo podría afectar a tu negocio

Sufrir varias filtraciones de datos en un breve periodo de tiempo puede afectar negativamente a la confianza de los consumidores en una marca.

Asia y el Pacífico

Nippon Steel Solutions

Sector: Fabricación Vulnerabilidad: Vulnerabilidad de día cero

Nippon Steel Solutions, una filial de Nippon Steel, detectó actividad no autorizada en varios servidores. La investigación reveló que unos piratas informáticos aprovecharon una vulnerabilidad de día cero en los equipos de red de la empresa para acceder a información confidencial de clientes, socios y empleados.

Los datos de los clientes que se han visto expuestos pueden incluir nombres, empresas a las que pertenecen, cargos, direcciones de correo electrónico profesionales, números de teléfono y direcciones; los datos de los socios que se han visto expuestos incluyen nombres y direcciones de correo electrónico profesionales. Esto se produce tras el ataque perpetrado en febrero de 2025 contra Nippon Steel USA por el grupo de ransomware BianLian.

Fuente

Cómo podría afectar a tu negocio

Varios ciberataques contra una empresa en un breve periodo de tiempo pueden hacer que los posibles socios se lo piensen dos veces antes de hacer negocios con ella.

Australia y Nueva Zelanda

Foodstuffs S.L.

Sector: Comercio minorista Vulnerabilidad: Piratería informática

La cadena de supermercados neozelandesa Foodstuffs Ltd. ha detectado intentos por parte de estafadores de acceder a un número limitado de sus cuentas de New World Clubcard mediante herramientas automatizadas de adivinación de contraseñas. La empresa afirma que sus sistemas siguen siendo seguros y que no se han visto comprometidos los datos de las tarjetas de pago.

Como medida de precaución, Foodstuffs ha desactivado temporalmente la función de canje de dólares de New World y ha eliminado los tokens de pago almacenados en las cuentas afectadas, y pide a los usuarios afectados que cambien sus contraseñas por otras más seguras.

Fuente

Cómo podría afectar a tu negocio

Los ciberdelincuentes recurren cada vez más a herramientas automatizadas para que sus ataques sean más rápidos y eficaces.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información