La semana en brechas de seguridad

Esta semana: Nissan, víctima del grupo de ransomware Qilin; se han sustraído datos de desarrollo de Nissan; y Kaseya Labs analiza en profundidad la vulnerabilidad crítica de WinRAR, CVE-2025-8088.

La semana en brechas de seguridad

América del Norte

La Administración de Transporte de Maryland (MTA)

Sector: Transporte y logísticaVulnerabilidad: Piratería informática

La Administración de Transporte de Maryland (MTA) está investigando un incidente de ciberseguridad relacionado con un acceso no autorizado a los sistemas de la MTA.

Las autoridades han indicado que el ataque afecta específicamente a los usuarios del servicio de transporte adaptado «Mobility» de la MTA. Aunque el servicio sigue operativo, los usuarios no pueden, por el momento, programar nuevos viajes ni modificar las reservas existentes.

Las autoridades han confirmado que la amenaza ha sido controlada y que ya se están llevando a cabo las labores de restablecimiento del servicio. En el momento de redactar esta noticia, el resto de servicios de la MTA —incluidos los autobuses locales y de cercanías, el metro, el tranvía, los trenes MARC y el servicio Call-a-Ride— siguen funcionando con normalidad.

Fuente

Cómo podría afectar a tu negocio

Proteger los servicios públicos significa reconocer que los incidentes cibernéticos de menor gravedad en el sector del transporte o de los servicios públicos pueden tener repercusiones desproporcionadas en las comunidades vulnerables.

Asia y el Pacífico

Nissan Motor Corporation

Sector: FabricaciónVulnerabilidad: ransomware y malware

Según se ha informado, Nissan Motor Corporation ha sido víctima de un ciberataque perpetrado por el grupo de ransomware Qilin. Los piratas informáticos afirman haber sustraído 4 TB de datos confidenciales del estudio de diseño Creative Box de Nissan, entre los que se incluyen modelos 3D y archivos de diseño de futuros vehículos.

Según la información publicada en la página web de filtraciones de Qilin en la dark web, la caché contiene informes internos, documentos de diseño, fotografías, vídeos y registros financieros relacionados con futuros proyectos de vehículos. El grupo ya ha publicado algunos archivos de muestra para respaldar sus afirmaciones y amenaza con publicar todo el material a menos que se pague un rescate, una medida que podría dar a los fabricantes de automóviles rivales acceso a los diseños inéditos de Nissan.

En el momento de redactar esta noticia, Nissan aún no había emitido ningún comunicado público sobre el incidente.

Fuente

Cómo podría afectar a tu negocio

Cualquier departamento de una empresa que trabaje con proveedores externos puede suponer un posible punto de acceso para los piratas informáticos, por lo que debe protegerse cuidadosamente.

América del Norte

Entrada/Salida de datos

Sector: FabricaciónVulnerabilidad: ransomware y malware

Data I/O, con sede en Redmond y fabricante líder de componentes electrónicos para vehículos y dispositivos de consumo, ha revelado que ha sufrido un ataque de ransomware que ha afectado a funciones clave de la empresa, entre ellas los envíos, la fabricación, la producción y otros sistemas de apoyo. El incidente, que comenzó el 16 de agosto, acaba de ser comunicado a las autoridades reguladoras federales.

La empresa ha afirmado que ha puesto en marcha medidas de contención, entre las que se incluye la desconexión de los sistemas, para proteger su red informática global. Se está llevando a cabo una investigación independiente, y Data I/O ha indicado que notificará a las posibles víctimas de la filtración una vez que la investigación haya concluido.

Actualmente, alrededor de dos tercios de su actividad proviene de la producción de electrónica para el sector de la automoción, incluida la tecnología para estaciones de recarga de coches eléctricos. Afirma que trabaja con 18 de los 20 principales proveedores de electrónica para el sector de la automoción a nivel mundial. La empresa también colabora con Panasonic, Amazon, Google y Microsoft.

No se ha facilitado ningún plazo para el restablecimiento total de los servicios. La empresa ha reconocido que es «razonablemente probable» que los costes derivados del incidente —entre los que se incluyen los relacionados con expertos en ciberseguridad, asesores y la recuperación del sistema— afecten de manera significativa a sus resultados financieros.

Fuente

Cómo podría afectar a tu negocio

Más allá del rescate, los gastos derivados de un ciberataque —como los servicios de consultoría en ciberseguridad, la recuperación de los sistemas y el tiempo de inactividad operativa— pueden tener un impacto significativo en los resultados financieros de una empresa.

América del Norte

Farmers Insurance Group

Sector: SegurosVulnerabilidad: Fuga de datos de terceros

Farmers Insurance Exchange, Farmers Group Inc. y sus filiales, entre las que se incluyen marcas como Foremost y Bristol West, han comenzado a informar a sus clientes sobre una importante filtración de datos que afecta a más de un millón de personas. Según Bleeping Computer, esta filtración se suma a la lista de filtraciones provocadas por el ataque informático a Salesforce.

Los investigadores determinaron que un ciberdelincuente accedió a la base de datos del proveedor y se hizo con determinados datos el 29 de mayo de 2025. El 24 de julio de 2025, Farmers confirmó que se había producido una filtración de datos personales de los clientes. El incidente de ciberseguridad se notificó a las fiscalías generales de California, Maine y Massachusetts el 22 de agosto de 2025.

Los datos afectados pueden incluir nombres, direcciones, información de contacto, fechas de nacimiento, números de la Seguridad Social, números de permiso de conducir, información sobre seguros, detalles de reclamaciones e información financiera, incluidos números de tarjetas de pago o de cuentas bancarias.

Farmers Insurance ofrece a los clientes afectados 24 meses de supervisión crediticia gratuita a través de Cyberscout para ayudar a mitigar los posibles riesgos.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones deben evaluar y supervisar de forma continua las prácticas de seguridad de todos sus socios externos.

América del Norte

Inotiv

Sector: SanidadVulnerabilidad: ransomware y malware

La empresa de investigación científica Inotiv ha revelado un incidente de ciberseguridad que afectó a parte de sus operaciones comerciales a principios de este mes. La empresa de desarrollo de fármacos, con sede en Lafayette (Indiana), informó el lunes de que un atacante obtuvo acceso no autorizado a determinados sistemas y los cifró, lo que limitó el acceso al almacenamiento interno de datos y a las aplicaciones empresariales.

La banda de ransomware Qilin ha reivindicado la autoría del ataque, alegando que ha sustraído unos 162 000 archivos que suman un total de 176 GB de datos. El grupo también ha publicado archivos de muestra en su página web dedicada a la filtración como prueba de la filtración.

El ataque ha provocado interrupciones en el funcionamiento, y aún no hay una fecha prevista para el restablecimiento total del servicio. Inotiv ha indicado que las investigaciones sobre el incidente siguen en curso.

Fuente

Cómo podría afectar a tu negocio

Los delincuentes están ávidos de información científica que pueda resultar lucrativa, como datos de investigación, expedientes sobre el desarrollo de medicamentos y propiedad intelectual.

Australia y Nueva Zelanda

TPG Corporation

Sector: TelecomunicacionesVulnerabilidad: Phishing

Casi 300 000 clientes de iiNet, el segundo mayor proveedor de Internet de Australia y filial de TPG Corporation, han visto comprometida su información personal a raíz de un ciberataque.

Se extrajo del sistema de gestión de pedidos de iiNet una lista que contenía unas 280 000 direcciones de correo electrónico activas y 20 000 números de teléfono fijo activos. La filtración también dejó al descubierto unos 10 000 nombres de usuario, direcciones postales y números de teléfono de iiNet, así como aproximadamente 1 700 contraseñas de configuración de módem.

Según TPG, la filtración se produjo después de que un atacante robara las credenciales de una cuenta de un empleado y las utilizara para acceder al sistema de seguimiento de pedidos, que gestiona las solicitudes de conexión de banda ancha. La empresa ha destacado que no se han visto expuestos datos de tarjetas de crédito, información bancaria ni documentos de identidad, ya que dichos datos no se almacenaban en el sistema afectado.

TPG ha declarado que está colaborando con los organismos gubernamentales pertinentes como parte de su respuesta.

Fuente

Cómo podría afectar a tu negocio

La formación en prevención del phishing es un componente esencial de la estrategia de ciberseguridad de cualquier empresa.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información