La semana en brechas de seguridad

Esta semana: el robo de datos en persona sacude a una empresa australiana de servicios financieros; unos piratas informáticos aguan la fiesta a un distribuidor ruso de bebidas alcohólicas; y una oleada de ciberataques contra aerolíneas afecta a Air Serbia.

La semana en brechas de seguridad

América del Norte

Agencia independiente de títulos de propiedad

Sector: Servicios empresariales Vulnerabilidad: ransomware y malware

Independent Title Agency, LLC (ITA), una empresa de títulos de propiedad con sede en Nueva York, ha confirmado una importante filtración de datos tras un ataque de ransomware ocurrido el 17 de abril. El incidente, reivindicado por el grupo de ciberdelincuentes SKIRA TEAM, provocó el robo de aproximadamente 932 GB de datos, entre los que se incluyen nombres, números de la Seguridad Social y otra información confidencial relacionada con transacciones inmobiliarias. ITA comenzó a notificar a las personas afectadas el 18 de julio. La empresa ofrece servicios gratuitos de supervisión crediticia y protección de la identidad a través de Experian IdentityWorks.

Fuente

Cómo podría afectar a tu negocio

Los proveedores de servicios que gestionan datos confidenciales, como las empresas de registro de la propiedad, son objetivos muy codiciados por los grupos de ransomware.

Asia y el Pacífico

Opciones hipotecarias

Sector: Servicios empresariales Vulnerabilidad: Piratería informática

Seis empresas de servicios hipotecarios de la zona de Queensland (Australia) sufrieron una filtración de datos como consecuencia de una serie de allanamientos ocurridos en torno al 20 de julio de 2025. La policía sostiene que Joseph Kelly irrumpió en tres oficinas de Mortgage Choice en Gold Coast, una en Logan y otra en Ipswich, así como en una oficina no especificada de ITP Accounting Professionals. Las autoridades afirman que Kelly transfirió grandes volúmenes de información personal y financiera, entre la que se incluyen permisos de conducir, pasaportes, nóminas y solicitudes de hipoteca, a un dispositivo cifrado. ITP Queensland ha notificado hasta el momento a 64 clientes afectados. En el momento de la publicación, Mortgage Choice sigue evaluando el alcance total de la filtración de datos. La Agencia Tributaria Australiana ha confirmado que sus sistemas siguen siendo seguros, a pesar de que en el incidente se vieron implicadas oficinas de Hacienda.

Fuente

Cómo podría afectar a tu negocio

Este caso nos recuerda que la seguridad de los datos va más allá de las defensas cibernéticas. Los controles de acceso físico a los datos también son importantes.

América del Norte

El Servicio de Pruebas de Alcohol y Drogas

Sector: Sanidad Vulnerabilidad: ransomware y malware

La empresa The Alcohol & Drug Testing Service (TADTS), con sede en Texas, que presta servicios de pruebas de alcohol y drogas en el ámbito laboral a empresas privadas y organismos públicos —entre ellos el Departamento de Transporte—, ha revelado una importante filtración de datos que afecta a 748 763 personas. El grupo de ciberdelincuentes Bian Lian ha reivindicado la autoría del ataque y ha incluido a TADTS en su sitio web de filtraciones de la dark web. La empresa ha indicado que tuvo conocimiento de la filtración el 9 de julio de 2024. TADTS señaló que el volumen de datos afectados influyó en el plazo para dar a conocer oficialmente la filtración. Los datos comprometidos pueden incluir nombres, números de la Seguridad Social, fechas de nacimiento, información del permiso de conducir, números de pasaporte, datos de cuentas financieras, credenciales de acceso, datos biométricos e información relacionada con la inmigración.

Fuente

Cómo podría afectar a tu negocio

Si no se comunica rápidamente una filtración de datos, esto podría generar inquietud entre los clientes y socios y dañar la reputación de la empresa.

Europa

Grupo Novabev

Sector: Agricultura y alimentación Vulnerabilidad: ransomware y malware

La empresa rusa de bebidas alcohólicas Novabev Group ha informado de que ha sido víctima de un ciberataque que ha afectado a sus operaciones. La propietaria de las marcas de vodka Beluga y Belenkaya ha declarado en un comunicado que el incidente tuvo lugar el 14 de julio. El incidente provocó una interrupción temporal de parte de su infraestructura informática, lo que afectó a la disponibilidad de servicios y herramientas, incluidas las de su división minorista, WineLab. La empresa ha señalado que los atacantes exigieron un rescate, que se negaron a pagar. Novabev Group ha indicado que, según la información de la que disponen actualmente, los datos personales de los clientes no se han visto comprometidos, aunque la investigación continúa.

Fuente

Cómo podría afectar a tu negocio

Cuando las empresas del sector de la alimentación y las bebidas son víctimas de bandas de ransomware, las consecuencias pueden incluir alteraciones en los sistemas de producción y distribución.

América del Norte

Wiley Rein

Sector: Servicios empresariales Vulnerabilidad: Estado-nación

Las cuentas de correo electrónico de Microsoft 365 de los abogados y asesores del prestigioso bufete de Washington D. C. Wiley Rein se vieron comprometidas en una presunta campaña de ciberespionaje respaldada por China, según un memorándum para clientes al que ha tenido acceso la CNN. El bufete, que presta servicios a grandes empresas y clientes gubernamentales, afirmó que la filtración parece formar parte de una operación china de recopilación de información. Wiley Rein no especificó qué datos, si es que hubo alguno, fueron sustraídos. La empresa de ciberseguridad Mandiant, propiedad de Google, se encarga actualmente de la investigación y la reparación de los daños.

Fuente

Cómo podría afectar a tu negocio

La ciberdelincuencia perpetrada por Estados-nación no es solo un problema de los gobiernos; cualquier empresa que maneje datos gubernamentales puede convertirse en un objetivo.

Europa

Air Serbia

Sector: Transporte y logística Vulnerabilidad: Piratería informática

Air Serbia se enfrenta a un ciberataque que ha afectado a sus sistemas internos y ha retrasado la emisión de las nóminas de los empleados. El equipo informático de la aerolínea comenzó a alertar al personal el 4 de julio, iniciando una serie de restablecimientos de contraseñas en toda la empresa e implementando herramientas de análisis de seguridad. El ataque dejó fuera de servicio las cuentas de servicio, interrumpió los procesos automatizados y limitó el acceso a Internet a unas pocas páginas incluidas en la lista blanca. A continuación se produjeron varias oleadas de cambios forzados de contraseñas, en las que los administradores del sistema asignaron credenciales y pidieron al personal que dejara los ordenadores encendidos para que se pudiera trabajar durante la noche. Aunque aún no se conoce el alcance total del incidente, algunas fuentes sugieren que podría tratarse de un malware de robo de información. Este ataque suma a Air Serbia a la lista de aerolíneas afectadas por ciberataques en julio de 2025, entre las que se incluyen WestJet, Hawaiian y Qantas.

Fuente

Cómo podría afectar a tu negocio

Una infección por malware bien dirigida puede tener un efecto en cadena en la continuidad operativa, la comunicación entre los empleados y la seguridad de los datos.

América del Norte

North Country HealthCare

Sector: Sanidad Vulnerabilidad: ransomware y malware

El grupo de ransomware prorruso Stormous afirma haber sustraído la información personal y sanitaria de 600 000 pacientes de North Country HealthCare, un centro de salud comunitario acreditado a nivel federal que presta servicio a una amplia variedad de comunidades del norte de Arizona. Según la información publicada el 13 de julio en el sitio web de filtraciones de Stormous, la filtración incluiría, supuestamente, información de identificación personal (PII) completa e información sanitaria protegida (PHI), como nombres, fechas de nacimiento, visitas a la clínica, códigos de diagnóstico y datos del seguro. North Country HealthCare opera en 14 centros repartidos por toda la región. La organización aún no ha confirmado públicamente el alcance de la filtración.

Fuente

Cómo podría afectar a tu negocio

La protección de los datos de los pacientes no es solo un requisito de cumplimiento de la HIPAA, sino que constituye un elemento fundamental para la confianza de los pacientes y la continuidad de la atención.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información