Estados Unidos
fairlife
El 16 de julio, Coca-Cola informó de un ataque de ransomware contra su filial láctea, fairlife, que interrumpió las operaciones y paralizó temporalmente la producción de los productos de fairlife en todo Estados Unidos.
En un documento presentado ante la Comisión de Valores y Bolsa de Estados Unidos (SEC), Coca-Cola indicó que fairlife había detectado un acceso no autorizado a algunos de sus sistemas, incluidos los relacionados con la producción, en relación con el ataque de ransomware. La empresa confirmó que la producción en las instalaciones de fairlife en Estados Unidos se ha suspendido temporalmente mientras se atiende el incidente y se restablecen los sistemas afectados. No obstante, Coca-Cola señaló que el ataque de ransomware no ha afectado a la calidad ni a la seguridad de los productos.
Mientras tanto, la banda de ransomware Anubis ha incluido a Fairlife en su página web de filtraciones de la dark web y amenaza con publicar datos, lo que aumenta la presión sobre la empresa mientras esta continúa con sus esfuerzos de respuesta y recuperación.
FuenteCómo puede afectar a su empresa
Los ataques de ransomware pueden tener consecuencias que van mucho más allá del robo de datos. Como demuestra este incidente, pueden perturbar la producción, interrumpir las operaciones empresariales y retrasar la entrega de productos y servicios, lo que se traduce en pérdidas económicas y tiempos de inactividad operativa. Para reducir el impacto de estos ataques, las organizaciones deben combinar una supervisión proactiva con una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR). Mantener copias de seguridad resistentes al ransomware y probar periódicamente los procesos de recuperación puede ayudar a las organizaciones a restaurar rápidamente los sistemas críticos y a continuar con las operaciones empresariales con una interrupción mínima tras un ataque de ransomware.
Estados Unidos
Craneware
El 20 de julio, la empresa de tecnología sanitaria con sede en el Reino Unido Craneware reveló que está haciendo frente a un ciberataque que podría haber supuesto la filtración de un volumen considerable de datos de clientes.
Craneware desarrolla software de facturación sanitaria y gestión del ciclo de ingresos que utilizan miles de clínicas, hospitales y farmacias en todo Estados Unidos. El software de la empresa ayuda a los proveedores de asistencia sanitaria a facturar a los pacientes por los servicios prestados y procesa grandes volúmenes de historiales médicos y datos de pacientes en nombre de sus clientes. En un comunicado presentado ante la Bolsa de Londres, Craneware afirmó que, al parecer, se ha logrado eliminar a los atacantes de sus sistemas, pero que la investigación sobre el incidente sigue en curso.
El incidente ha suscitado preocupación en todo el sector sanitario de EE. UU. debido a la magnitud potencial de los datos de pacientes que podrían verse afectados. Para ponerlo en perspectiva, cuando Craneware adquirió en 2021 a Sentry, un proveedor de software para farmacias con sede en Florida, la empresa afirmó que había obtenido acceso a los 147 millones de historiales de pacientes de Sentry recopilados a lo largo de dos décadas.
FuenteCómo puede afectar a su empresa
Los ciberdelincuentes se centran cada vez más en las empresas tecnológicas que proporcionan software y servicios al sector sanitario. Al comprometer a estos proveedores, los atacantes pueden acceder a grandes cantidades de datos médicos y sanitarios sensibles y utilizar la amenaza de su divulgación pública para extorsionar a las organizaciones. Las empresas que desarrollan software o prestan servicios al sector sanitario deben reforzar sus defensas cibernéticas mediante una supervisión continua, controles de acceso rigurosos, una gestión periódica de las vulnerabilidades y un plan de respuesta ante incidentes debidamente probado, con el fin de reducir el riesgo y el impacto de estos ataques.
América Latina y el Caribe
Ecopetrol
El gigante energético colombiano Ecopetrol ha revelado que miles de cuentas de usuarios se han visto afectadas por un ataque de ransomware.
La empresa latinoamericana de producción energética afirmó que un ataque de ransomware provocó el robo de datos de 3.300 cuentas de usuario. Sin embargo, los atacantes no pudieron instalar el ransomware ni interrumpir las operaciones diarias de la empresa gracias a los controles de seguridad existentes. Ecopetrol también señaló que los archivos robados estaban seudonimizados, lo que sugiere que la información podría tener un valor limitado para los atacantes.
Por otra parte, según algunas informaciones, un actor malicioso no identificado se puso en contacto con Ecopetrol y exigió el pago de un rescate. Sin embargo, no se han revelado detalles sobre la cantidad exigida ni sobre si se ha hecho pública parte de la información sustraída.
FuenteCómo puede afectar a su empresa
Este incidente pone de manifiesto cómo unos controles de seguridad sólidos pueden limitar el impacto de un ataque de ransomware. Aunque los atacantes robaron datos, las medidas de seguridad impidieron que el ransomware cifrara los sistemas de la empresa, lo que le permitió mantener su funcionamiento habitual. Entre las medidas que pueden adoptar las organizaciones para reforzar su resiliencia frente al ransomware se incluyen la implementación de una supervisión continua de la seguridad, la aplicación de la autenticación multifactorial, la instalación inmediata de parches de seguridad, la segmentación de los sistemas críticos, el mantenimiento de copias de seguridad resistentes al ransomware y la realización periódica de pruebas de los planes de respuesta ante incidentes y de recuperación.
Asia y Pacífico
Grupo Logístico Nichirei
Un ciberataque contra Nichirei, el mayor operador de la cadena de frío de Japón, ha tenido un efecto dominó en toda la cadena de suministro alimentario del país, lo que ha interrumpido la distribución de productos congelados y refrigerados.
El 13 de julio, Nichirei Logistics Group, empresa que transporta alimentos congelados y refrigerados para unos 5.000 clientes en todo Japón, sufrió una interrupción del sistema. El 16 de julio, la empresa confirmó que unos piratas informáticos habían accedido a sus servidores. Para contener el ataque y proteger los datos de los clientes, Nichirei desconectó los sistemas clave, lo que provocó la paralización de parte de su red logística. El ataque interrumpió las operaciones de los almacenes y los envíos de alimentos congelados.
La crisis se extendió rápidamente por todo el sector de la restauración, y más de 1.300 restaurantes de KFC y otras grandes cadenas de restauración se enfrentaron a la escasez de ingredientes y tuvieron dificultades para hacer frente a los pedidos.
FuenteCómo puede afectar a su empresa
Los ciberataques contra proveedores clave de la cadena de suministro pueden tener consecuencias de gran alcance en múltiples sectores. Un solo ataque contra un proveedor logístico puede perturbar las operaciones de miles de clientes, interrumpir la entrega de bienes esenciales y provocar un efecto dominó con repercusiones operativas y financieras a lo largo de toda la cadena de suministro. Las organizaciones deben reforzar la seguridad de la cadena de suministro evaluando los riesgos cibernéticos de terceros, supervisando continuamente a los proveedores clave, aplicando controles de seguridad rigurosos en todos los sistemas interconectados y asegurándose de que los planes de continuidad del negocio tengan en cuenta las interrupciones que puedan afectar a los proveedores y prestadores de servicios clave.


