La semana en brechas de seguridad

Esta semana: Google se convierte en la última víctima de la filtración de datos de Salesforce relacionada con el «vishing», los ciberdelincuentes adoptan una nueva estrategia de explotación y Kaseya Labs descubre una vulnerabilidad de alta gravedad en Exchange on-premises de Microsoft.

La semana en brechas de seguridad

Estados Unidos

Google

Sector: TecnologíaVulnerabilidad: Fuga de datos de terceros

Google confirmó una violación de datos en medio de una oleada de continuos ataques de robo de CRM de Salesforce. Se cree que el grupo de extorsión cibernética ShinyHunters (también conocido como UNC6040) está detrás del incidente. El grupo afirmó haber expuesto 2.55 millones de registros y exigió 20 BTC (unos $2.3 millones de dólares) a Google antes de calificarlo de "broma".

El análisis reveló que se accedió a nombres de empresas, números de teléfono y notas de ventas durante un breve periodo de tiempo antes de que Google bloqueara el acceso. No se vieron comprometidos datos financieros, y Google Ads, Merchant Center, Google Analytics y otros productos publicitarios no se vieron afectados.

El incidente forma parte de una campaña en curso en la que los atacantes utilizan el «voice phishing» para ponerse en contacto con el equipo de TI de su objetivo, haciéndose pasar por el servicio de asistencia técnica de Salesforce. A continuación, el atacante engaña a un empleado para que descargue una versión modificada del Data Loader de Salesforce.

Fuente

Cómo podría afectar a tu negocio

Incluso los gigantes tecnológicos con sistemas de seguridad sólidos pueden verse afectados cuando sus empleados son víctimas de ataques de phishing o vishing.

Estados Unidos

La Oficina Administrativa de los Tribunales de los Estados Unidos

Sector: Administración pública y sector públicoVulnerabilidad: Estado-nación

La Oficina Administrativa de los Tribunales de Estados Unidos ha detectado una filtración de datos que afecta al sistema electrónico de presentación de expedientes del poder judicial federal de Estados Unidos, lo que podría haber supuesto la divulgación de expedientes judiciales confidenciales.

La filtración afectó tanto a la plataforma de Gestión de Expedientes y Expedientes Electrónicos (CM/ECF) como al sistema de acceso público a los expedientes electrónicos judiciales (PACER).

Según fuentes familiarizadas con el asunto, los delincuentes accedieron a diversos datos, entre los que se incluyen las identidades de informantes confidenciales, expedientes sobre testigos colaboradores y acusados, autos de acusación sellados y órdenes de detención y de registro no públicas en varios estados. Se sospecha que detrás del incidente se encuentran hackers vinculados a Estados-nación.

Fuente

Cómo podría afectar a tu negocio

Los actores estatales suelen tener como objetivo bases de datos con gran cantidad de información que contienen datos sensibles, como expedientes judiciales, que pueden utilizarse con fines de extorsión.

Estados Unidos

Universidad de Columbia

Sector: EducaciónVulnerabilidad: Piratería informática

La Universidad de Columbia ha revelado una filtración de datos que afecta a casi 870 000 personas, entre las que se incluyen alumnos actuales y antiguos, solicitantes de admisión y empleados. Los piratas informáticos afirman haber sustraído 460 GB de datos.

Una investigación reveló que un tercero no autorizado accedió a la red de la universidad y sustrajo archivos que contenían nombres, fechas de nacimiento, números de la Seguridad Social, datos de contacto, información demográfica y académica, datos sobre ayudas económicas, así como cualquier información sobre seguros o salud que se hubiera facilitado.

La filtración se descubrió tras una interrupción del servicio informático que dio lugar a una investigación forense. Aunque no hay pruebas de que los datos robados se estén utilizando de forma indebida, Columbia ofrece dos años de supervisión crediticia y recuperación de identidad gratuitas a través de Kroll.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben mejorar la vigilancia y acortar el tiempo que transcurre entre la intrusión y su detección para reducir el impacto de una filtración.

Estados Unidos

La ciudad de Saint Paul, Minnesota

Sector: Administración pública y sector públicoVulnerabilidad: ransomware y malware

La ciudad de Saint Paul, en Minnesota, sufrió un grave ciberataque, lo que llevó al estado a activar por primera vez en su historia su Unidad de Protección Cibernética. La ciudad detectó la intrusión el 25 de julio tras observar actividad sospechosa en sus sistemas internos y respondió desconectando las redes afectadas para contener la amenaza.

El ataque ha interrumpido varios servicios, entre ellos los pagos en línea, los sistemas bibliotecarios y los programas de ocio, aunque la mayoría de los servicios de emergencia no se han visto afectados. La policía ha recurrido temporalmente a las comunicaciones por radio para garantizar la seguridad pública.

Las autoridades locales, regionales y federales están investigando el incidente y trabajando para restablecer los sistemas. El ayuntamiento no ha facilitado un plazo estimado para la recuperación.

Fuente

Cómo podría afectar a tu negocio

Los ayuntamientos deben actualizar periódicamente sus planes de respuesta ante ciberamenazas y garantizar la continuidad de las operaciones críticas durante las interrupciones del servicio.

Unión Europea

Air France

Sector: Transporte y logísticaVulnerabilidad: Fuga de datos de terceros

Air France ha informado a sus clientes de una reciente filtración de datos después de que un estafador obtuviera acceso limitado a un sistema de terceros utilizado por la aerolínea. En un correo electrónico enviado a los pasajeros afectados, la compañía aérea indicó que se habían filtrado los nombres de pila, los números de programa de viajero frecuente y los niveles de membresía de algunos clientes. La información confidencial, como los datos de las tarjetas de crédito, los números de pasaporte, los datos de las reservas y los saldos de millas del programa de viajero frecuente, no se vio comprometida.

El grupo de hackers ShinyHunters ha reivindicado la autoría del incidente. Por esas mismas fechas, KLM Royal Dutch Airlines también emitió un aviso similar sobre la filtración a sus clientes. Los expertos en ciberseguridad creen que ShinyHunters está relacionado con Scattered Spider, el grupo vinculado a las recientes filtraciones en WestJet, Hawaiian Airlines y Qantas.

Fuente

Cómo podría afectar a tu negocio

Cualquier empresa puede verse expuesta a riesgos debido a vulnerabilidades en los sistemas de terceros, lo que convierte la seguridad de la cadena de suministro en un elemento fundamental de cualquier estrategia de ciberseguridad.

Unión Europea

NOVOMATIC Italia

Sector: Hostelería y ocioVulnerabilidad: ransomware y malware

El conglomerado italiano de juegos de azar NOVOMATIC Italia ha sido víctima de un ataque de ransomware, del que se ha atribuido la responsabilidad el grupo de ciberdelincuentes Lynx. El ataque afecta, entre otras, a las filiales Admiral Pay, Admiral Gaming Group y Allstar. Los atacantes se han hecho con 600 GB de información confidencial, entre la que se incluyen documentos financieros, registros fiscales, datos tributarios y datos personales de empleados y clientes. No se ha hecho pública ninguna demanda de rescate.

Fuente

Cómo podría afectar a tu negocio

Los controles de seguridad centralizados, aunque segregados, pueden evitar que una brecha de seguridad en una unidad se propague a las demás.

Australia y Nueva Zelanda

Belmont Christian College

Sector: EducaciónVulnerabilidad: Ransomware y malware

El Belmont Christian College, un centro educativo que abarca desde infantil hasta secundaria situado cerca del lago Macquarie, en Nueva Gales del Sur, sufrió un ataque de ransomware perpetrado por el grupo Qilin. Los datos filtrados incluyen información personal de alumnos y personal, registros de vacunación, informes de incidentes, historiales de pagos e información detallada sobre el personal, como sus certificados de aptitud para trabajar con menores.

Qilin también obtuvo información sobre las donaciones benéficas realizadas a la universidad. En una medida inusual, Qilin denunció un posible robo de fondos procedentes de las donaciones benéficas de la universidad, alegando discrepancias en los registros financieros. De forma poco habitual, no especificaron la cantidad total de datos sustraídos ni exigieron ningún rescate.

Fuente

Cómo podría afectar a tu negocio

Las denuncias de irregularidades financieras ponen de manifiesto cómo los delincuentes pueden utilizar la información sustraída para chantajear.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información