La semana en brechas de seguridad

Esta semana: Bienvenidos a la nueva etapa de «La semana de las filtraciones». En la edición de esta semana descubrirás otra aerolínea afectada por Scattered Spider, una polémica filtración de datos sanitarios en Ontario y una filtración de datos en el FC Barcelona.

La semana en brechas de seguridad

Estados Unidos

Allianz Life

Sector: SegurosVulnerabilidad: Fuga de datos de terceros

Allianz Life Insurance Company of North America ha confirmado una grave filtración de datos que afecta a la información personal de la mayoría de sus 1,4 millones de clientes en Estados Unidos.

La filtración, descubierta el 17 de julio, se remontó a un ciberataque perpetrado el día anterior. Según la empresa, el atacante utilizó tácticas de ingeniería social para infiltrarse en una plataforma CRM de terceros, basada en la nube y no especificada, utilizada por Allianz Life.

Además de los datos de los clientes, la filtración reveló información relacionada con profesionales del sector financiero y con varios empleados de Allianz Life. La empresa ha destacado que sus sistemas internos no se han visto afectados.

Este incidente afecta únicamente a las operaciones de Allianz Life en Estados Unidos y no se extiende a otras partes del Grupo Allianz a nivel mundial.

Allianz Life está investigando actualmente la filtración y colaborando con expertos en ciberseguridad para evaluar su alcance total y proteger los sistemas afectados.

Fuente

Cómo podría afectar a tu negocio

Los principios del modelo «Zero Trust» son fundamentales. No confíes automáticamente en los sistemas internos ni en los de los socios. Verifica cada solicitud, en todo momento.

Estados Unidos

Sector: TecnologíaVulnerabilidad: Piratería informática

Tea, la aplicación diseñada para que las mujeres puedan hablar de forma anónima sobre los hombres con los que salen, ha confirmado una importante filtración de datos que ha dejado al descubierto aproximadamente 72 000 imágenes privadas de los usuarios.

La empresa ha revelado que unos piratas informáticos obtuvieron acceso no autorizado a uno de sus sistemas de almacenamiento de datos. En total, se filtraron unas 13 000 selfies y fotos de identificación que los usuarios habían enviado para verificar su identidad, junto con otras 59 000 imágenes que ya eran visibles públicamente en la plataforma. No se vieron comprometidos ningún número de teléfono ni ninguna dirección de correo electrónico.

Según Tea, la filtración afecta únicamente a quienes se registraron en la aplicación antes de febrero de 2024. El incidente se debió a una vulnerabilidad relacionada con un enlace identificador obsoleto.

Tea aún no ha revelado cuántos usuarios se han visto directamente afectados. Ha afirmado que está trabajando para reforzar la protección de datos y notificar a las personas afectadas.

Fuente

Cómo podría afectar a tu negocio

Las prácticas obsoletas en materia de datos y los enlaces de almacenamiento heredados pueden convertirse en riesgos para la seguridad incluso después de que cambien las políticas.

Unión Europea

France Travail

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

France Travail, la agencia pública nacional de empleo francesa, ha sufrido otra filtración de datos que, en esta ocasión, ha afectado a cientos de miles de trabajadores.

Al parecer, los atacantes accedieron a los datos personales de numerosos solicitantes de empleo a través del portal de empleo utilizado por un socio de France Travail.

Según la Agencia Nacional Francesa para la Seguridad de los Sistemas de Información (ANSSI), los atacantes accedieron a los datos a través de Kairos, una aplicación que supervisa el progreso formativo de las personas que buscan empleo.

Se estima que los datos de unas 340 000 personas quedaron expuestos. Es posible que los atacantes hayan accedido a los nombres, direcciones postales, direcciones de correo electrónico, números de teléfono y números de identificación de France Travail de las personas que buscaban empleo.

En marzo de 2024, France Travail sufrió una filtración de datos de mucho mayor envergadura que afectó a 43 millones de personas, es decir, a más de dos tercios de la población total de este país europeo.

Fuente

Cómo podría afectar a tu negocio

Los sistemas de terceros deben considerarse parte de tu superficie de ataque. Cualquier aplicación que maneje datos confidenciales debe cumplir las mismas normas de seguridad que tus sistemas principales.

Estados Unidos

Crumbl

Sector: Agricultura y alimentaciónVulnerabilidad: ransomware y malware

Según se ha informado, la popular cadena de postres Crumbl Cookies se ha convertido en la última víctima del grupo de ransomware Everest, que amenaza con filtrar datos confidenciales de más de 29 000 empleados a menos que la empresa se ponga en contacto con ellos en el plazo de una semana.

La amenaza se publicó en el sitio web de filtraciones de Everest en la dark web, donde el grupo compartió muestras de archivos que, supuestamente, procedían de la base de datos de empleados de Crumbl, entre los que se incluían números de identificación de tiendas, identificadores de usuario de los empleados, distinciones entre establecimientos propios y franquicias, e identificadores de tokens de autenticación FCM.

En un giro respecto a las tácticas habituales del ransomware, la banda no dejó la típica nota de rescate en texto sin cifrar. En su lugar, afirman haber dejado un mensaje de voz para el equipo de respuesta a incidentes de Crumbl y han publicado una cuenta atrás con un plazo límite, instando a los representantes de la empresa a ponerse en contacto antes de que se agote el tiempo.

Crumbl aún no ha respondido públicamente a las acusaciones ni ha confirmado la filtración.

Fuente

Cómo podría afectar a tu negocio

La detección temprana de la presencia de tu marca o de tus datos en sitios web dedicados a filtraciones te permite tomar la iniciativa a la hora de contener el incidente y gestionar la comunicación.

Estados Unidos

Blue Shield de California

Sector: SegurosVulnerabilidad: Fuga de datos de terceros

Blue Shield of California (BSC) ha informado de una infracción de la HIPAA tras un acceso no autorizado a la información de los afiliados vinculada a un corredor de seguros fallecido.

Según BSC, el incidente salió a la luz el 22 de mayo de 2025, cuando la aseguradora tuvo conocimiento del fallecimiento de una corredora de Harmon Insurance Services. Tras su muerte, su marido y otro empleado de la empresa habrían accedido a su lista de clientes en línea y habrían pedido a otro corredor que atendiera a dichos clientes. Al descubrirlo, BSC revocó las credenciales de acceso para impedir cualquier acceso posterior.

El incidente afectó a 1.543 personas. Según se ha informado, otra filtración relacionada con el acceso al correo electrónico afectó a otras 673 personas. Los datos que podrían haber quedado expuestos incluyen nombres, números de identificación de miembro, números de la Seguridad Social, fechas de nacimiento, direcciones, números de teléfono, números de identificación de grupo y números de Medicare.

Fuente

Cómo podría afectar a tu negocio

Los retrasos a la hora de desactivar las cuentas de empleados o socios en la red de una empresa pueden dar pie a accesos accidentales o no autorizados.

Unión Europea

El Grupo AMEOS

Sector: SanidadVulnerabilidad: Piratería informática

El Grupo AMEOS, un proveedor líder de servicios sanitarios que opera en Austria, Alemania y Suiza, ha confirmado que ha sufrido recientemente un ciberataque que ha afectado a sus sistemas informáticos. Es posible que esta filtración haya puesto en riesgo datos confidenciales de pacientes, empleados y socios comerciales.

La empresa ha declarado que, a pesar de las exhaustivas medidas de seguridad, se produjo un acceso no autorizado a su infraestructura informática durante un breve periodo de tiempo. AMEOS no ha revelado el momento exacto en que se produjo la brecha de seguridad, el método de intrusión ni si se exigió algún rescate.

En respuesta a ello, AMEOS afirma que desconectó rápidamente todas las redes internas y externas y apagó los sistemas afectados. Se recurrió a expertos en informática y en análisis forense para analizar el incidente, que sigue siendo objeto de investigación.

Fuente

Cómo podría afectar a tu negocio

Es probable que el cierre rápido de los sistemas y el aislamiento de la red hayan minimizado el impacto de la filtración, lo que pone de relieve la importancia de contar con un plan de respuesta ante incidentes que se pueda poner en práctica.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Actualización trimestral sobre innovaciones de producto de Datto RMM

Actualización trimestral sobre innovaciones de producto de Datto RMM

Ver evento
NIS2: de la obligación de cumplimiento a una oportunidad de negocio para los MSP

NIS2: de la obligación de cumplimiento a una oportunidad de negocio para los MSP

Ver evento
La nueva guía para el crecimiento de los MSP: páginas web, SEO, IA y automatización que realmente generan conversiones

La nueva guía para el crecimiento de los MSP: páginas web, SEO, IA y automatización que realmente generan conversiones

Ver evento