La semana en noticias sobre filtraciones

Esta semana, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha advertido a las organizaciones sobre varias vulnerabilidades de Microsoft SharePoint que están siendo explotadas activamente en el mundo real. Mientras tanto, los ciberataques siguen afectando a organizaciones de múltiples sectores, con incidentes graves que han afectado a fairlife, la filial láctea de Coca-Cola; a Craneware, empresa británica de tecnología sanitaria; a Ecopetrol, productora de energía latinoamericana; y a Nichirei Logistics Group, el mayor operador de la cadena de frío de Japón.

Norteamérica

Microsoft SharePoint

Sector: Tecnología Vulnerabilidad: Vulnerabilidad de día cero

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha advertido a las organizaciones sobre varias vulnerabilidades de Microsoft SharePoint que están siendo explotadas activamente o que plantean riesgos de seguridad significativos. El aviso destaca la necesidad de que las organizaciones que utilizan SharePoint Server en sus propias instalaciones evalúen sin demora su exposición y apliquen las actualizaciones de seguridad disponibles.

La CISA ha declarado que tiene constancia de que se están explotando activamente las siguientes vulnerabilidades, que permiten a los actores maliciosos obtener acceso no autorizado a instancias locales de SharePoint Server.

  • CVE-2026-32201: Una vulnerabilidad debida a una validación incorrecta de las entradas que permite a un atacante llevar a cabo una suplantación de identidad a través de una red.
  • CVE-2026-45659: Una vulnerabilidad de ejecución remota de código relacionada con la deserialización de datos no fiables que permite a un atacante autorizado ejecutar código a través de una red.
  • CVE-2026-56164: Una vulnerabilidad debida a la falta de autenticación en una función crítica de Microsoft Office SharePoint que permite a un atacante elevar sus privilegios a través de la red.
  • CVE-2026-58644: Una vulnerabilidad de ejecución remota de código que permite a un atacante no autorizado ejecutar código a través de una red.
  • La CISA también ha identificado CVE-2026-55040, una vulnerabilidad recientemente revelada de la que aún no se tiene constancia de que haya sido explotada, pero que supone un riesgo potencial si no se aplica el parche correspondiente. La vulnerabilidad se debe a un fallo en la autenticación de Microsoft Office SharePoint, lo que permite a un atacante no autorizado eludir una función de seguridad de la red.

El último aviso refleja un flujo constante de nuevas vulnerabilidades de SharePoint, entre las que se incluyen tanto la explotación de vulnerabilidades «zero-day» antes de su divulgación como la explotación de vulnerabilidades «n-day» a más largo plazo.

Fuente

Cómo puede afectar a su empresa

El continuo descubrimiento y aprovechamiento de estas vulnerabilidades pone de relieve la importancia de aplicar parches de forma oportuna y de llevar a cabo una supervisión continua para las organizaciones que dependen de entornos de SharePoint locales. La CISA aconseja a los equipos de seguridad que roten las claves de máquina de Internet Information Services (IIS) y comprueben si hay indicios de compromiso, incluidos los programas de recolección de claves de máquina. Las organizaciones también deben evitar exponer SharePoint directamente a Internet y bloquear el acceso externo a la Administración central de SharePoint. Aquí tienes una guía de refuerzo de la seguridad de SharePoint de Microsoft para mejorar tu postura de seguridad en SharePoint.

Estados Unidos

fairlife

Sector: Agricultura y alimentación Explotación: Ransomware y malware

El 16 de julio, Coca-Cola informó de un ataque de ransomware contra su filial láctea, fairlife, que interrumpió las operaciones y paralizó temporalmente la producción de los productos de fairlife en todo Estados Unidos.

En un documento presentado ante la Comisión de Valores y Bolsa de Estados Unidos (SEC), Coca-Cola indicó que fairlife había detectado un acceso no autorizado a algunos de sus sistemas, incluidos los relacionados con la producción, en relación con el ataque de ransomware. La empresa confirmó que la producción en las instalaciones de fairlife en Estados Unidos se ha suspendido temporalmente mientras se atiende el incidente y se restablecen los sistemas afectados. No obstante, Coca-Cola señaló que el ataque de ransomware no ha afectado a la calidad ni a la seguridad de los productos.

Mientras tanto, la banda de ransomware Anubis ha incluido a Fairlife en su página web de filtraciones de la dark web y amenaza con publicar datos, lo que aumenta la presión sobre la empresa mientras esta continúa con sus esfuerzos de respuesta y recuperación.

Fuente

Cómo puede afectar a su empresa

Los ataques de ransomware pueden tener consecuencias que van mucho más allá del robo de datos. Como demuestra este incidente, pueden perturbar la producción, interrumpir las operaciones empresariales y retrasar la entrega de productos y servicios, lo que se traduce en pérdidas económicas y tiempos de inactividad operativa. Para reducir el impacto de estos ataques, las organizaciones deben combinar una supervisión proactiva con una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR). Mantener copias de seguridad resistentes al ransomware y probar periódicamente los procesos de recuperación puede ayudar a las organizaciones a restaurar rápidamente los sistemas críticos y a continuar con las operaciones empresariales con una interrupción mínima tras un ataque de ransomware.

Estados Unidos

Craneware

Sector: Sanidad Vulnerabilidad: Piratería informática

El 20 de julio, la empresa de tecnología sanitaria con sede en el Reino Unido Craneware reveló que está haciendo frente a un ciberataque que podría haber supuesto la filtración de un volumen considerable de datos de clientes.

Craneware desarrolla software de facturación sanitaria y gestión del ciclo de ingresos que utilizan miles de clínicas, hospitales y farmacias en todo Estados Unidos. El software de la empresa ayuda a los proveedores de asistencia sanitaria a facturar a los pacientes por los servicios prestados y procesa grandes volúmenes de historiales médicos y datos de pacientes en nombre de sus clientes. En un comunicado presentado ante la Bolsa de Londres, Craneware afirmó que, al parecer, se ha logrado eliminar a los atacantes de sus sistemas, pero que la investigación sobre el incidente sigue en curso.

El incidente ha suscitado preocupación en todo el sector sanitario de EE. UU. debido a la magnitud potencial de los datos de pacientes que podrían verse afectados. Para ponerlo en perspectiva, cuando Craneware adquirió en 2021 a Sentry, un proveedor de software para farmacias con sede en Florida, la empresa afirmó que había obtenido acceso a los 147 millones de historiales de pacientes de Sentry recopilados a lo largo de dos décadas.

Fuente

Cómo puede afectar a su empresa

Los ciberdelincuentes se centran cada vez más en las empresas tecnológicas que proporcionan software y servicios al sector sanitario. Al comprometer a estos proveedores, los atacantes pueden acceder a grandes cantidades de datos médicos y sanitarios sensibles y utilizar la amenaza de su divulgación pública para extorsionar a las organizaciones. Las empresas que desarrollan software o prestan servicios al sector sanitario deben reforzar sus defensas cibernéticas mediante una supervisión continua, controles de acceso rigurosos, una gestión periódica de las vulnerabilidades y un plan de respuesta ante incidentes debidamente probado, con el fin de reducir el riesgo y el impacto de estos ataques.

América Latina y el Caribe

Ecopetrol

Sector: Energía y recursos naturales Vulnerabilidad: ransomware y malware

El gigante energético colombiano Ecopetrol ha revelado que miles de cuentas de usuarios se han visto afectadas por un ataque de ransomware.

La empresa latinoamericana de producción energética afirmó que un ataque de ransomware provocó el robo de datos de 3.300 cuentas de usuario. Sin embargo, los atacantes no pudieron instalar el ransomware ni interrumpir las operaciones diarias de la empresa gracias a los controles de seguridad existentes. Ecopetrol también señaló que los archivos robados estaban seudonimizados, lo que sugiere que la información podría tener un valor limitado para los atacantes.

Por otra parte, según algunas informaciones, un actor malicioso no identificado se puso en contacto con Ecopetrol y exigió el pago de un rescate. Sin embargo, no se han revelado detalles sobre la cantidad exigida ni sobre si se ha hecho pública parte de la información sustraída.

Fuente

Cómo puede afectar a su empresa

Este incidente pone de manifiesto cómo unos controles de seguridad sólidos pueden limitar el impacto de un ataque de ransomware. Aunque los atacantes robaron datos, las medidas de seguridad impidieron que el ransomware cifrara los sistemas de la empresa, lo que le permitió mantener su funcionamiento habitual. Entre las medidas que pueden adoptar las organizaciones para reforzar su resiliencia frente al ransomware se incluyen la implementación de una supervisión continua de la seguridad, la aplicación de la autenticación multifactorial, la instalación inmediata de parches de seguridad, la segmentación de los sistemas críticos, el mantenimiento de copias de seguridad resistentes al ransomware y la realización periódica de pruebas de los planes de respuesta ante incidentes y de recuperación.

Asia y Pacífico

Grupo Logístico Nichirei

Sector: Agricultura y alimentación Vulnerabilidad: Piratería informática

Un ciberataque contra Nichirei, el mayor operador de la cadena de frío de Japón, ha tenido un efecto dominó en toda la cadena de suministro alimentario del país, lo que ha interrumpido la distribución de productos congelados y refrigerados.

El 13 de julio, Nichirei Logistics Group, empresa que transporta alimentos congelados y refrigerados para unos 5.000 clientes en todo Japón, sufrió una interrupción del sistema. El 16 de julio, la empresa confirmó que unos piratas informáticos habían accedido a sus servidores. Para contener el ataque y proteger los datos de los clientes, Nichirei desconectó los sistemas clave, lo que provocó la paralización de parte de su red logística. El ataque interrumpió las operaciones de los almacenes y los envíos de alimentos congelados.

La crisis se extendió rápidamente por todo el sector de la restauración, y más de 1.300 restaurantes de KFC y otras grandes cadenas de restauración se enfrentaron a la escasez de ingredientes y tuvieron dificultades para hacer frente a los pedidos.

Fuente

Cómo puede afectar a su empresa

Los ciberataques contra proveedores clave de la cadena de suministro pueden tener consecuencias de gran alcance en múltiples sectores. Un solo ataque contra un proveedor logístico puede perturbar las operaciones de miles de clientes, interrumpir la entrega de bienes esenciales y provocar un efecto dominó con repercusiones operativas y financieras a lo largo de toda la cadena de suministro. Las organizaciones deben reforzar la seguridad de la cadena de suministro evaluando los riesgos cibernéticos de terceros, supervisando continuamente a los proveedores clave, aplicando controles de seguridad rigurosos en todos los sistemas interconectados y asegurándose de que los planes de continuidad del negocio tengan en cuenta las interrupciones que puedan afectar a los proveedores y prestadores de servicios clave.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

INKY Tech Jam: De la detección a la resolución: cómo dominar el análisis del correo electrónico y la respuesta ante amenazas

20 de agosto de 2026, 11:00 h EDT

Aprende a investigar, analizar y resolver con confianza los correos electrónicos sospechosos en este Tech Jam de INKY . Descubre cómo utilizar la página «Observaciones», comprender la arquitectura del flujo de correo y gestionar la cuarentena de forma eficaz para diagnosticar los problemas más rápidamente y reforzar la seguridad del correo electrónico de tus clientes o usuarios corporativos.

Regístrese ahora

Actualización trimestral sobre innovaciones de productos de Kaseya Security

25 de agosto de 2026, 11:00 h EDT

Descubre las últimas innovaciones de la gama de soluciones de seguridad integradas de Kaseya en esta exclusiva actualización trimestral de productos. Descubre cómo las nuevas funciones basadas en inteligencia artificial, las integraciones más profundas con otras plataformas y las características mejoradas de detección, respuesta, visibilidad y protección están ayudando a los proveedores de servicios de TI (MSP) y a los equipos de TI corporativos a reforzar la seguridad y, al mismo tiempo, a reducir la complejidad operativa.

Regístrese ahora