La semana en noticias sobre filtraciones

Algunas de las empresas más importantes de los sectores sanitario, energético y tecnológico se han visto incluidas en la lista de víctimas de ciberataques de esta semana, lo que ha supuesto la exposición de datos confidenciales de millones de personas. El ataque de ransomware perpetrado en mayo de 2026 contra DentaQuest se ha confirmado ahora como la mayor filtración de datos del sector sanitario registrada este año, mientras que una filtración en Origin Energy, con sede en Sídney, podría haber comprometido la información de casi 900 000 clientes. Mientras tanto, los hackers siguieron atacando infraestructuras críticas, entre ellas empresas de suministro de agua en varios estados de EE. UU., y el gigante de los semiconductores Analog Devices se enfrentó a dos incidentes de ciberseguridad distintos en rápida sucesión.

Estados Unidos

DentaQuest

Sector: Sanidad Vulnerabilidad: ransomware y malware

Se ha confirmado que el ataque de ransomware perpetrado en mayo de 2026 contra DentaQuest, una de las mayores gestoras de prestaciones dentales y oftalmológicas de EE. UU., ha afectado a 15 millones de personas.

El incidente salió a la luz por primera vez el 20 de mayo, y la investigación de DentaQuest determinó que los atacantes tuvieron acceso a la red de la organización entre el 17 y el 20 de mayo. El número de víctimas, que ya figura en la página web de notificación de fugas de datos de la Fiscalía General de Oregón, es casi seis veces superior al que había afirmado inicialmente la banda de extorsión ShinyHunters. En mayo, el grupo publicó 234 GB de datos de DentaQuest en su sitio web de filtraciones de la dark web, afirmando que afectaban a 2,6 millones de personas.

Este incidente se sitúa ahora como la mayor filtración de datos sanitarios registrada hasta la fecha en 2026 y la cuarta mayor de entre las casi 7.900 filtraciones de datos relacionadas con la HIPAA notificadas desde que las autoridades reguladoras federales comenzaron a registrar este tipo de incidentes en septiembre de 2009.

Fuente

Cómo puede afectar a su empresa

DentaQuest es una de las cada vez más numerosas organizaciones de diversos sectores que han sido víctimas de ataques de robo de datos vinculados a la banda ShinyHunters, lo que pone de relieve la creciente magnitud y persistencia de las campañas modernas de ransomware y extorsión. Las organizaciones deben reforzar sus defensas mediante una supervisión proactiva de las amenazas, controles de seguridad por capas y una detección rápida de incidentes, al tiempo que mantienen copias de seguridad resistentes al ransomware y una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR) que permita una rápida recuperación y minimice las interrupciones operativas tras un ataque.

Australia y Nueva Zelanda

Origin Energy

Sector: Energía y recursos naturales Vulnerabilidad: Piratería informática

Origin Energy, una empresa de suministro energético con sede en Sídney, cree que se ha accedido a los datos de aproximadamente 0,9 millones de clientes actuales y antiguos durante una reciente violación de la seguridad de los datos.

Origin Energy, uno de los mayores proveedores de energía de Australia, suministra electricidad, gas fósil, GLP y servicios de Internet a más de 4,8 millones de hogares y empresas. La empresa ha declarado que tuvo conocimiento por primera vez de una posible amenaza para la seguridad a principios de julio, pero que, en un principio, no la consideró creíble. Tras una primera evaluación, Origin estima ahora que una proporción significativa de las aproximadamente 900 000 personas afectadas son antiguos clientes y afirma que se notificará a los afectados en los próximos días.

Según Origin, la información filtrada podría incluir los nombres, direcciones, fechas de nacimiento, números de teléfono y datos de las cuentas de los clientes, así como los cuatro últimos dígitos de las tarjetas de crédito o los tres últimos dígitos de los números de cuenta bancaria.

Fuente

Cómo puede afectar a su empresa

Una filtración de datos de esta magnitud podría dar pie a campañas generalizadas de spear-phishing, en las que los atacantes utilizarían la información personal sustraída para elaborar correos electrónicos, mensajes de texto y estafas telefónicas muy convincentes. Se recomienda a los usuarios que se mantengan alerta ante comunicaciones no solicitadas en las que se les pida información personal o financiera, que eviten hacer clic en enlaces o archivos adjuntos inesperados y que verifiquen la autenticidad de cualquier solicitud antes de actuar.

Estados Unidos

Empresas de suministro de agua de EE. UU.

Sector: Gobierno y sector público Problema: Hackeo

La Oficina Federal de Investigación (FBI) y la Agencia de Protección Medioambiental (EPA) han advertido de que unos piratas informáticos están accediendo de forma no autorizada a controladores lógicos programables (PLC) conectados a Internet en empresas de suministro de agua, lo que está provocando interrupciones en el funcionamiento de múltiples instalaciones en varios estados de EE. UU.

Sin revelar el alcance total de los ataques ni identificar a todos los estados afectados, el FBI y la EPA afirmaron en un comunicado conjunto que se habían producido múltiples incidentes. Según estas agencias, los atacantes accedieron de forma remota a sistemas de control conectados a Internet, modificaron las contraseñas de administrador y provocaron interrupciones operativas, entre ellas inundaciones y pérdidas de presión, lo que podría permitir que aguas subterráneas sin tratar se filtraran en las tuberías de agua. Por su parte, Minnesota y Míchigan han confirmado ataques contra varias de sus instalaciones de abastecimiento de agua.

La advertencia se produce apenas unos días después de que las agencias federales actualizaran un aviso sobre las amenazas cibernéticas iraníes en curso dirigidas contra las infraestructuras críticas de EE. UU. Sin embargo, los investigadores no han relacionado públicamente los últimos ataques contra las empresas de suministro de agua con Irán.

Fuente

Cómo puede afectar a su empresa

Los ciberataques contra las infraestructuras críticas de EE. UU. han aumentado significativamente en los últimos años, y las empresas de suministro de agua, los proveedores de energía y otros servicios esenciales se han convertido en objetivos frecuentes. Las organizaciones que colaboran con organismos públicos o gestionan infraestructuras críticas deben reforzar sus defensas cibernéticas mediante una supervisión continua, la segmentación de la red, controles rigurosos de identidad y acceso, una gestión oportuna de los parches, un acceso remoto seguro y planes de respuesta ante incidentes y de continuidad del negocio sometidos a pruebas periódicas, con el fin de mejorar su resiliencia frente a las amenazas en constante evolución.

Norteamérica

Analog Devices

Sector: Tecnología Explotación: Hackeo

La empresa de semiconductores Analog Devices ha revelado una filtración de datos que detectó en junio tras identificar un acceso no autorizado a determinados sistemas.

El fabricante de chips con sede en Massachusetts declaró en un documento presentado ante la Comisión de Valores y Bolsa de Estados Unidos (SEC) que detectó el incidente el 23 de junio y activó de inmediato su proceso de respuesta ante incidentes. Una investigación llevada a cabo con la ayuda de expertos externos en ciberseguridad determinó que se habían sustraído determinados archivos, aunque aún se está evaluando el alcance total de la filtración. La empresa afirmó que el incidente no afectó a sus operaciones y que no tiene constancia de que los archivos sustraídos se hayan filtrado o utilizado indebidamente.

Por otra parte, el documento también hacía referencia a un incidente de ciberseguridad independiente, sin relación con la intrusión de junio. Aunque Analog Devices no facilitó más detalles, los informes sugieren que podría estar relacionado con las afirmaciones del grupo de ransomware ExfilSquad, según las cuales habría sustraído más de 570 000 registros relacionados con clientes de Analog Devices.

Fuente

Cómo puede afectar a su empresa

Las organizaciones deben tener presente que un único ciberataque no siempre supone el final de la historia. Aunque se pague el rescate o se contenga el incidente, los atacantes pueden volver para aprovechar las mismas debilidades, o bien otro actor malintencionado puede comprometer la red a través de otra vulnerabilidad. La defensa más eficaz consiste en reforzar continuamente la postura de ciberseguridad mediante una supervisión proactiva, la aplicación oportuna de parches, controles de acceso rigurosos, una seguridad por capas y planes de respuesta ante incidentes y recuperación que se sometan a pruebas periódicas.

Norteamérica

Omnicell

Sector: Sanidad Vulnerabilidad: ransomware y malware

Varios sitios web dedicados a la vigilancia de la dark web informan de que Omnicell, una empresa de tecnología sanitaria con sede en California, ha sido señalada como la última víctima de una filtración de datos.

Según las publicaciones del grupo de ransomware Everest, los atacantes robaron 1 TB de datos de Omnicell, un proveedor de sistemas de gestión de medicamentos y automatización de farmacias utilizados por organizaciones sanitarias de todo el mundo. El grupo afirma que el archivo robado incluye código fuente, bases de datos SQL, credenciales, firmware, paquetes de implementación y otros activos sensibles. Sin embargo, ni Omnicell ni investigadores independientes en ciberseguridad han confirmado la supuesta filtración, y no se ha hecho pública ninguna prueba de los datos robados.

Si estas afirmaciones resultan ser ciertas, este sería el segundo incidente grave de ciberseguridad que afecta a Omnicell en los últimos años. En 2022, la empresa sufrió un ataque de ransomware que provocó interrupciones en algunos de sus productos, servicios y sistemas internos.

Fuente

Cómo puede afectar a su empresa

Son pocos los usuarios que comprenden el proceso paso a paso que hay detrás del desarrollo de los ataques de ransomware, a pesar de que el phishing sigue siendo uno de los puntos de entrada más habituales para estos ataques. Formar a los empleados sobre cómo funcionan las campañas de ransomware puede reducir significativamente el riesgo para la organización. Nuestra guía «Comprender el phishing» explica cómo se desarrollan los ataques de ransomware y el papel fundamental que desempeña el phishing a la hora de facilitarlos, lo que ayuda a las organizaciones a reforzar la concienciación de los usuarios y a evitar que el ransomware cause daños operativos generalizados.

¿Te gusta lo que lees?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos webinars y eventos

Participa en nuestros próximos eventos y seminarios web para conocer las opiniones de los expertos, estrategias prácticas y las últimas tendencias en ciberseguridad.

INKY Tech Jam: De la detección a la resolución: cómo dominar el análisis del correo electrónico y la respuesta ante amenazas

20 de agosto de 2026, 11:00 h EDT

Aprende a investigar, analizar y resolver con confianza los correos electrónicos sospechosos en este Tech Jam de INKY . Descubre cómo utilizar la página «Observaciones», comprender la arquitectura del flujo de correo y gestionar la cuarentena de forma eficaz para diagnosticar los problemas más rápidamente y reforzar la seguridad del correo electrónico de tus clientes o usuarios corporativos.

Regístrese ahora

Actualización trimestral sobre innovaciones de productos de Kaseya Security

25 de agosto de 2026, 11:00 h EDT

Descubre las últimas innovaciones de la gama de soluciones de seguridad integradas de Kaseya en esta exclusiva actualización trimestral de productos. Descubre cómo las nuevas funciones basadas en inteligencia artificial, las integraciones más profundas con otras plataformas y las características mejoradas de detección, respuesta, visibilidad y protección están ayudando a los proveedores de servicios de TI (MSP) y a los equipos de TI corporativos a reforzar la seguridad y, al mismo tiempo, a reducir la complejidad operativa.

Regístrese ahora