La semana en brechas de seguridad

Esta semana, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha advertido a las organizaciones sobre varias vulnerabilidades de Microsoft SharePoint que están siendo explotadas activamente en la red. Mientras tanto, los ciberataques siguen afectando a organizaciones de múltiples sectores, con incidentes graves que han afectado a fairlife, la filial láctea de Coca-Cola; a Craneware, empresa británica de tecnología sanitaria; a Ecopetrol, productora de energía latinoamericana; y a Nichirei Logistics Group, el mayor operador de la cadena de frío de Japón.

La semana en brechas de seguridad

América del Norte

Microsoft SharePoint

Sector: TecnologíaVulnerabilidad: Vulnerabilidad de día cero

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA) ha advertido a las organizaciones sobre varias vulnerabilidades de Microsoft SharePoint que están siendo explotadas activamente o que plantean riesgos de seguridad significativos. El aviso destaca la necesidad de que las organizaciones que utilizan SharePoint Server en sus propias instalaciones evalúen sin demora su exposición y apliquen las actualizaciones de seguridad disponibles.

La CISA ha declarado que tiene constancia de que se están explotando activamente las siguientes vulnerabilidades, que permiten a los actores maliciosos obtener acceso no autorizado a instancias locales de SharePoint Server.

  • CVE-2026-32201: Una vulnerabilidad debida a una validación incorrecta de las entradas que permite a un atacante llevar a cabo una suplantación de identidad a través de una red.
  • CVE-2026-45659: Una vulnerabilidad de ejecución remota de código relacionada con la deserialización de datos no fiables que permite a un atacante autorizado ejecutar código a través de una red.
  • CVE-2026-56164: Vulnerabilidad en Microsoft Office SharePoint debida a la falta de autenticación en una función crítica, que permite a un atacante elevar sus privilegios a través de la red.
  • CVE-2026-58644: Una vulnerabilidad de ejecución remota de código que permite a un atacante no autorizado ejecutar código a través de una red.
  • La CISA también ha identificado la vulnerabilidad CVE-2026-55040, una vulnerabilidad recientemente revelada de la que aún no se tiene constancia de que haya sido explotada, pero que supone un riesgo potencial si no se aplica el parche correspondiente. La vulnerabilidad se debe a un fallo en la autenticación de Microsoft Office SharePoint, lo que permite a un atacante no autorizado eludir una función de seguridad de la red.

El último aviso refleja un flujo constante de nuevas vulnerabilidades de SharePoint, entre las que se incluyen tanto la explotación de vulnerabilidades «zero-day» antes de su divulgación como la explotación de vulnerabilidades «n-day» a más largo plazo.

Fuente

Cómo podría afectar a tu negocio

El continuo descubrimiento y aprovechamiento de estas vulnerabilidades pone de relieve la importancia de aplicar parches de forma oportuna y de llevar a cabo una supervisión continua para las organizaciones que dependen de entornos de SharePoint locales. La CISA aconseja a los equipos de seguridad que roten las claves de máquina de Internet Information Services (IIS) y comprueben si hay indicios de compromiso, incluidos los programas de recolección de claves de máquina. Las organizaciones también deben evitar exponer SharePoint directamente a Internet y bloquear el acceso externo a la Administración central de SharePoint. Aquí tienes una guía de refuerzo de la seguridad de SharePoint de Microsoft para mejorar tu postura de seguridad en SharePoint.

Estados Unidos

fairlife

Sector: Agricultura y alimentaciónVulnerabilidad: ransomware y malware

El 16 de julio, Coca-Cola informó de un ataque de ransomware contra su filial láctea, fairlife, que interrumpió las operaciones y paralizó temporalmente la producción de los productos de fairlife en todo Estados Unidos.

En un documento presentado ante la Comisión de Valores y Bolsa de Estados Unidos (SEC), Coca-Cola indicó que fairlife había detectado un acceso no autorizado a algunos de sus sistemas, incluidos los relacionados con la producción, en relación con el ataque de ransomware. La empresa confirmó que la producción en las instalaciones de fairlife en Estados Unidos se ha suspendido temporalmente mientras se atiende el incidente y se restablecen los sistemas afectados. No obstante, Coca-Cola señaló que el ataque de ransomware no ha afectado a la calidad ni a la seguridad de los productos.

Mientras tanto, la banda de ransomware Anubis ha incluido a Fairlife en su página web de filtraciones de la dark web y amenaza con publicar datos, lo que aumenta la presión sobre la empresa mientras esta continúa con sus esfuerzos de respuesta y recuperación.

Fuente

Cómo podría afectar a tu negocio

Los ataques de ransomware pueden tener consecuencias que van mucho más allá del robo de datos. Como demuestra este incidente, pueden perturbar la producción, interrumpir las operaciones empresariales y retrasar la entrega de productos y servicios, lo que se traduce en pérdidas económicas y tiempos de inactividad operativa. Para reducir el impacto de estos ataques, las organizaciones deben combinar una supervisión proactiva con una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR). Mantener copias de seguridad resistentes al ransomware y probar periódicamente los procesos de recuperación puede ayudar a las organizaciones a restaurar rápidamente los sistemas críticos y a continuar con sus operaciones empresariales con una interrupción mínima tras un ataque de ransomware.

Estados Unidos

Craneware

Sector: SanidadVulnerabilidad: Piratería informática

El 20 de julio, la empresa de tecnología sanitaria con sede en el Reino Unido Craneware reveló que está haciendo frente a un ciberataque que podría haber supuesto la filtración de una cantidad considerable de datos de clientes.

Craneware desarrolla software de facturación sanitaria y gestión del ciclo de ingresos que utilizan miles de clínicas, hospitales y farmacias en todo Estados Unidos. El software de la empresa ayuda a los proveedores sanitarios a facturar los servicios a los pacientes y procesa grandes volúmenes de historiales médicos y datos de pacientes en nombre de sus clientes. En un comunicado presentado ante la Bolsa de Londres, Craneware afirmó que, al parecer, se ha logrado eliminar a los atacantes de sus sistemas, pero que la investigación sobre el incidente sigue en curso.

El incidente ha suscitado preocupación en todo el sector sanitario de EE. UU. debido a la magnitud potencial de los datos de pacientes que podrían verse afectados. Para ponerlo en perspectiva, cuando Craneware adquirió en 2021 a Sentry, un proveedor de software para farmacias con sede en Florida, la empresa afirmó que había obtenido acceso a los 147 millones de historiales de pacientes de Sentry recopilados a lo largo de dos décadas.

Fuente

Cómo podría afectar a tu negocio

Los ciberdelincuentes se centran cada vez más en las empresas tecnológicas que proporcionan software y servicios al sector sanitario. Al comprometer la seguridad de estos proveedores, los atacantes pueden acceder a grandes cantidades de datos médicos y sanitarios confidenciales y utilizar la amenaza de su divulgación pública para extorsionar a las organizaciones. Las empresas que desarrollan software o prestan servicios al sector sanitario deben reforzar sus defensas cibernéticas mediante una supervisión continua, controles de acceso rigurosos, una gestión periódica de las vulnerabilidades y un plan de respuesta ante incidentes bien probado, con el fin de reducir el riesgo y el impacto de estos ataques.

América Latina y el Caribe

Ecopetrol

Sector: Energía y recursos naturalesVulnerabilidad: ransomware y malware

El gigante energético colombiano Ecopetrol ha revelado que miles de cuentas de usuarios se han visto afectadas por un ataque de ransomware.

La empresa latinoamericana de producción energética afirmó que un ataque de ransomware provocó el robo de datos de 3.300 cuentas de usuario. Sin embargo, los atacantes no pudieron instalar el ransomware ni interrumpir las operaciones diarias de la empresa gracias a los controles de seguridad existentes. Ecopetrol también señaló que los archivos robados estaban seudonimizados, lo que sugiere que la información podría tener un valor limitado para los atacantes.

Por otra parte, según algunas informaciones, un autor de la amenaza no identificado se puso en contacto con Ecopetrol y exigió el pago de un rescate. Sin embargo, no se han revelado detalles sobre la cantidad exigida ni sobre si se ha hecho pública alguna parte de los datos robados.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto cómo unos controles de seguridad sólidos pueden limitar el impacto de un ataque de ransomware. Aunque los atacantes robaron datos, las medidas de seguridad impidieron que el ransomware cifrara los sistemas de la empresa, lo que le permitió mantener su funcionamiento habitual. Entre las medidas que pueden adoptar las organizaciones para reforzar su resiliencia frente al ransomware se incluyen la implementación de una supervisión continua de la seguridad, la aplicación de la autenticación multifactorial, la instalación inmediata de parches de seguridad, la segmentación de los sistemas críticos, el mantenimiento de copias de seguridad resistentes al ransomware y la realización de pruebas periódicas de los planes de respuesta ante incidentes y de recuperación.

Asia y el Pacífico

Grupo Logístico Nichirei

Sector: Agricultura y alimentaciónVulnerabilidad: Piratería informática

Un ciberataque contra Nichirei, el mayor operador de la cadena de frío de Japón, ha tenido un efecto dominó en toda la cadena de suministro alimentario del país, lo que ha interrumpido la distribución de productos congelados y refrigerados.

El 13 de julio, Nichirei Logistics Group, empresa que transporta alimentos congelados y refrigerados para unos 5.000 clientes en todo Japón, sufrió una interrupción del sistema. El 16 de julio, la empresa confirmó que unos piratas informáticos habían accedido a sus servidores. Para contener el ataque y proteger los datos de los clientes, Nichirei desconectó sistemas clave, lo que provocó la paralización de parte de su red logística. El ataque interrumpió las operaciones de los almacenes y los envíos de alimentos congelados.

La crisis se extendió rápidamente por todo el sector de la restauración, y más de 1.300 restaurantes de KFC y otras grandes cadenas de restauración se enfrentaron a la escasez de ingredientes y tuvieron dificultades para hacer frente a los pedidos.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra proveedores clave de la cadena de suministro pueden tener consecuencias de gran alcance en múltiples sectores. Un solo ataque contra un proveedor logístico puede perturbar las operaciones de miles de clientes, interrumpir el suministro de bienes esenciales y provocar un efecto dominó con repercusiones operativas y financieras a lo largo de toda la cadena de suministro. Las organizaciones deben reforzar la seguridad de la cadena de suministro evaluando los riesgos cibernéticos de terceros, supervisando continuamente a los proveedores clave, aplicando controles de seguridad rigurosos en todos los sistemas interconectados y asegurándose de que los planes de continuidad del negocio tengan en cuenta las interrupciones que puedan afectar a los proveedores y prestadores de servicios clave.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

De «gestionado» a «certificado»: cómo crear una práctica de ciberseguridad que demuestre su eficacia

De «gestionado» a «certificado»: cómo crear una práctica de ciberseguridad que demuestre su eficacia

Ver evento
Actualización trimestral sobre innovaciones de producto de Datto RMM

Actualización trimestral sobre innovaciones de producto de Datto RMM

Ver evento
NIS2: de la obligación de cumplimiento a una oportunidad de negocio para los MSP

NIS2: de la obligación de cumplimiento a una oportunidad de negocio para los MSP

Ver evento