La semana en brechas de seguridad

Esta semana: las bandas de ransomware cambian de táctica para eludir a las fuerzas del orden; unos hackers pro-Ucrania provocan la cancelación de vuelos de Aeroflot; y unos ciberdelincuentes violan la seguridad del Centro de Soluciones para Clientes de Dell.

La semana en brechas de seguridad

Estados Unidos

Dell Technologies

Sector: Tecnología Vulnerabilidad: Piratería informática

Dell Technologies confirmó a finales del mes pasado que había sufrido un ciberataque perpetrado por el nuevo grupo de ciberchantaje World Leaks contra sus Centros de Soluciones para Clientes, entornos especializados destinados a demostraciones de productos y pruebas tecnológicas.

Dell ha destacado que los sistemas afectados están aislados de sus redes principales de producción y no gestionan datos de clientes ni de socios. A pesar de ello, World Leaks ha publicado aproximadamente 1,3 TB de datos en su página web dedicada a las filtraciones, lo que supone más de 416 000 archivos. Según se ha informado, el material filtrado incluye scripts de infraestructura, copias de seguridad del sistema, directorios de empleados, archivos de configuración y datos relacionados con productos de Dell como PowerPath, PowerStore y herramientas de VMware.

Dell restó importancia al impacto de la filtración, señalando que el Solution Center utiliza principalmente datos sintéticos, conjuntos de datos de acceso público e información interna no confidencial destinada exclusivamente a fines de demostración.

Curiosamente, en lugar de utilizar ransomware, World Leaks se centra ahora exclusivamente en el robo de datos y la extorsión, utilizando herramientas propias para extraer datos de las redes comprometidas. Este enfoque centrado exclusivamente en la extorsión de datos está en auge, ya que los delincuentes intentan pasar desapercibidos para las fuerzas del orden.

Fuente

Cómo podría afectar a tu negocio

Este incidente refleja una tendencia hacia tácticas de extorsión que, según los autores de las amenazas, conllevan menos riesgos legales y económicos que los ataques tradicionales de ransomware.

Estados Unidos

Philadelphia Indemnity Insurance

Sector: Seguros Vulnerabilidad: Piratería informática

Philadelphia Indemnity Insurance Company ha confirmado que unos piratas informáticos accedieron a datos confidenciales de clientes durante un incidente de seguridad que, en un principio, se notificó como una interrupción del servicio de red.

Posteriormente se determinó que la filtración, que tuvo lugar entre el 9 y el 10 de junio, consistió en un acceso no autorizado a la información de los clientes. Aunque la empresa hizo hincapié en que no se utilizó ningún tipo de ransomware y que no se cifró ningún dato, una investigación posterior reveló que entre los datos comprometidos se encontraban los nombres de los clientes, los números de carné de conducir y las fechas de nacimiento.

Philadelphia Indemnity confirmó el mes pasado que se habían sustraído datos de clientes, pero no ha revelado cuántas personas se vieron afectadas ni quién podría estar detrás del ataque. La investigación sigue en curso.

Fuente

Cómo podría afectar a tu negocio

Un retraso de un mes entre la producirse de una filtración y su confirmación puede minar considerablemente la confianza de los clientes tras un incidente relacionado con los datos.

Unión Europea

Naranja

Sector: Telecomunicaciones Vulnerabilidad: Piratería informática

Orange, uno de los principales proveedores de servicios de telefonía móvil de Europa y África, confirmó que había sido objeto de un ciberataque que afectó a sus sistemas internos.

El incidente provocó una respuesta inmediata por parte de Orange Cyberdefense, la división de ciberseguridad de la empresa. Como consecuencia de las medidas de contención, se interrumpieron varios servicios corporativos y para consumidores. Las interrupciones afectaron principalmente a Francia, país de origen de la empresa.

Orange ha reconocido que la respuesta al ataque afectaría a los usuarios, aunque no ha revelado los detalles concretos del incidente. La empresa afirma que, por el momento, no hay indicios de que se haya accedido a datos de clientes o de la propia empresa ni de que se hayan sustraído, pero la situación sigue siendo objeto de investigación.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto la importancia de contar con un plan de respuesta ante incidentes bien elaborado para minimizar los daños.

Europa

Aeroflot

Sector: Transporte y logística Vulnerabilidad: Nation-State

La aerolínea rusa Aeroflot se vio obligada a cancelar más de 50 vuelos de ida y vuelta tras un grave ciberataque que interrumpió las operaciones en todo el país. El incidente provocó retrasos generalizados en los viajes.

Dos grupos de piratas informáticos proucranianos, Silent Crow y los ciberpartisanos bielorrusos, reivindicaron la autoría del ataque. En declaraciones públicas, los grupos describieron la operación como la culminación de una campaña de un año de duración que les permitió infiltrarse profundamente en la red de Aeroflot. Afirmaron haber destruido 7.000 servidores y obtenido acceso a los computadoraes de los empleados, incluidos los de la alta dirección.

Los piratas informáticos publicaron capturas de pantalla de lo que, según ellos, eran directorios de archivos internos de los sistemas de Aeroflot. También amenazaron con hacer públicos los datos personales de todas las personas que han volado con la aerolínea, junto con comunicaciones interceptadas y correos electrónicos del personal.

Aeroflot no se pronunció sobre esas reclamaciones, limitándose a anunciar que los pasajeros afectados tendrían derecho a un reembolso o a una nueva reserva una vez que se restablecieran sus sistemas. La aerolínea también indicó que estaba trabajando para reubicar a los viajeros afectados en vuelos alternativos siempre que fuera posible.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra infraestructuras críticas se han convertido en un arma de guerra, capaz de paralizar los sistemas nacionales y alterar la vida cotidiana.

Reino Unido

Sandersons

Sector: Comercio minorista Vulnerabilidad: Piratería informática

La cadena minorista británica Sandersons suspendió todos los pedidos a través de su plataforma de comercio electrónico tras una serie de ciberataques.

La empresa familiar anunció en su página web la decisión de poner fin a su actividad de comercio electrónico, que llevaba ocho años en marcha, alegando su incapacidad para hacer frente a los recientes problemas cibernéticos. La empresa dejó de aceptar nuevos pedidos en línea a partir del 7 de julio, pero confirmó que se tramitarán todas las compras realizadas antes de esa fecha.

La cadena no tardó en tranquilizar a los clientes asegurándoles que, a pesar de poner fin a sus operaciones digitales, Sandersons seguirá atendiendo a los clientes a través de su tienda física de Stroud, en Gloucestershire.

Fuente

Cómo podría afectar a tu negocio

Esta situación pone de manifiesto de forma contundente la necesidad imperiosa de que las empresas, independientemente de su tamaño, inviertan en medidas proactivas de ciberseguridad o se expongan a sufrir un desastre.

Estados Unidos

Centro Brien de Servicios de Salud Mental y Tratamiento de la Adicción a las Sustancias

Sector: Sanidad Vulnerabilidad: Piratería informática

El Centro Brien de Salud Mental y Servicios contra el Abuso de Sustancias ha informado de un incidente de ciberseguridad que ha supuesto la filtración de datos personales y sanitarios de más de 5.400 personas. El centro sanitario ha indicado que detectó actividad sospechosa en su red y que, posteriormente, descubrió que una persona no autorizada había accedido a sus sistemas internos entre el 19 y el 21 de mayo de 2025.

El Brien Center ha determinado que el intruso accedió y podría haber sustraído datos pertenecientes a 5.427 pacientes durante la filtración. La información afectada incluye los nombres de los pacientes, sus fechas de nacimiento, direcciones, datos de contacto, números de identificación de cliente, fechas y horas de las visitas, y datos clínicos de diagnóstico.

El Centro Brien ha afirmado que sigue colaborando con profesionales de la ciberseguridad para evaluar el alcance total de la filtración.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones que gestionan información confidencial sobre la salud y la identidad deben considerar la ciberseguridad como un elemento fundamental de la atención al paciente.

Estados Unidos

Albavisión

Sector: Medios de comunicación, deportes y entretenimiento Vulnerabilidad: Piratería informática

La banda de ransomware de reciente aparición GLOBAL GROUP ha reivindicado la autoría de un ciberataque contra Albavisión, un importante conglomerado mediático en lengua española con sede en Miami (Florida). El grupo afirma haber sustraído 400 GB de datos confidenciales y amenaza con filtrar la información a menos que la empresa inicie negociaciones para pagar un rescate de cuantía no especificada.

Albavisión gestiona una amplia red de canales de televisión y emisoras de radio en toda América Latina. GLOBAL GROUP, una operación de «ransomware como servicio» (RaaS), lleva en activo desde principios de junio de 2025 y también ha reivindicado ataques contra otros medios de comunicación, entre ellos la italiana Rete Toscana Classica (RTC), una emisora de radio dedicada a la música clásica las 24 horas del día.

Albavisión aún no ha confirmado públicamente la filtración ni ha respondido a la amenaza de rescate.

Fuente

Cómo podría afectar a tu negocio

Las empresas del sector de los medios de comunicación se están convirtiendo en objetivos de gran valor debido a su visibilidad y al carácter urgente de sus operaciones.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información