La semana en brechas de seguridad

Esta semana se han visto expuestos datos de usuarios en distintas regiones y sectores, y más de 200 millones de personas podrían verse afectadas por una oleada de filtraciones a gran escala. El FBI está investigando lo que podría ser una de las mayores filtraciones de documentos de identidad emitidos por el Gobierno jamás registradas en Norteamérica, con más de 170 millones de personas potencialmente afectadas. Por otra parte, se han filtrado los datos de más de 32 millones de usuarios de Condé Nast; el proveedor de formación Mathspace ha confirmado una filtración que afecta a más de un millón de personas en Australia y Nueva Zelanda, y un ciberataque a Baylor Genetics ha comprometido los datos sanitarios protegidos de casi tres millones de personas.

La semana en brechas de seguridad

América del Norte

Ciudadanos de EE. UU. y Canadá

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

El FBI anunció el 2 de septiembre que está investigando una posible filtración de datos que podría haber dejado al descubierto más de 153 millones de permisos de conducir pertenecientes a personas de Estados Unidos y Canadá.

Una página web de la dark web llamada Nexus afirma estar vendiendo millones de copias escaneadas de documentos de identidad pertenecientes a más de 170 millones de personas de toda Norteamérica. Los datos robados incluirían, al parecer, más de 153 millones de permisos de conducir, más de 10 millones de tarjetas de identificación y más de tres millones de documentos de viaje e identificaciones internacionales. El FBI ha confirmado que está investigando el incidente, pero se ha negado a hacer más comentarios dado que la investigación aún está en curso.

Si estas afirmaciones son ciertas, este podría ser uno de los mayores casos de filtración de documentos de identidad emitidos por el Gobierno jamás registrados en Norteamérica, lo que pondría a decenas de millones de personas en riesgo de sufrir robos de identidad y fraudes.

Fuente

Cómo podría afectar a tu negocio

Una filtración de datos de esta magnitud puede tener repercusiones de gran alcance, ya que los ciberdelincuentes pueden utilizar estos datos para llevar a cabo estafas de phishing dirigidas, fraudes de identidad y apropiaciones de cuentas. Las empresas deben recordar a los usuarios que verifiquen la procedencia de cualquier correo electrónico o mensaje inesperado antes de hacer clic en enlaces o compartir información, y que extremen la precaución ante comunicaciones que hagan referencia a datos personales como direcciones o números de identificación. Animar a los usuarios a vigilar sus cuentas en busca de actividades sospechosas y a informar de cualquier anomalía también puede ayudar a detectar a tiempo los intentos de fraude, antes de que causen daños duraderos.

América del Norte

Condé Nast

Sector: Medios de comunicación, deportes y entretenimientoVulnerabilidad: Piratería informática

En otra filtración masiva de datos de usuarios, al parecer se está poniendo a la venta, por 15 000 dólares, una base de datos que, según se afirma, contiene 32,8 millones de registros de usuarios de Condé Nast en un foro de ciberdelincuencia en ruso.

Condé Nast es una empresa estadounidense de medios de comunicación con una cartera editorial muy popular que incluye Vogue, The New Yorker, GQ, Glamour, WIRED y Vanity Fair. Según se informa, la base de datos, que salió a la venta el 7 de septiembre de 2026, contendría 32 815 767 registros de usuarios, entre los que se incluyen direcciones de correo electrónico, nombres, direcciones postales, sexo, fechas de nacimiento y números de teléfono. El listado no incluye contraseñas, hash de contraseñas, nombres de usuario ni datos de tarjetas de pago.

Condé Nast no ha confirmado públicamente la filtración ni ha hecho comentarios sobre el anuncio de venta por el momento.

Fuente

Cómo podría afectar a tu negocio

Cuando los datos robados llegan a los foros de ciberdelincuencia, pueden comprarse y utilizarse mucho antes de que la organización afectada haya confirmado siquiera que se ha producido una filtración. La supervisión de la dark web ofrece a las empresas una alerta temprana cuando los datos de clientes o empleados aparecen en estos espacios, lo que les permite actuar antes de que dichos datos se utilicen para cometer fraudes o llevar a cabo ataques selectivos. Sin ella, las organizaciones suelen ser las últimas en enterarse de que sus datos ya están en circulación.

Australia y Nueva Zelanda

Mathspace

Sector: EducaciónVulnerabilidad: Piratería informática

La región de ANZ también se ha visto envuelta en esta oleada de filtraciones masivas de datos de usuarios, y la empresa de formación Mathspace ha confirmado que más de un millón de personas, entre las que se incluyen alumnos, personal escolar y padres, se han visto afectadas por una reciente filtración de datos.

Mathspace ha confirmado que, entre el 10 y el 27 de agosto, personas no autorizadas accedieron a un sistema interno de generación de informes aprovechando una vulnerabilidad de seguridad en su instalación de software autohospedada. Durante el periodo afectado no se había instalado un parche de seguridad que podría haber evitado la filtración. Los datos exportados incluyen identificadores de usuario, nombres de usuario, nombres y apellidos, direcciones de correo electrónico, países, zonas horarias, tipos de usuario, estado de verificación del correo electrónico, fechas de última actividad, fechas del último inicio de sesión y fechas de registro.

La empresa ha declarado que aún no ha identificado al responsable de la filtración y que, hasta el momento, no ha encontrado pruebas de que los datos sustraídos se hayan publicado, compartido o vendido. Mathspace ha confirmado que un total de 1 079 819 personas se han visto afectadas en Australia y Nueva Zelanda.

Fuente

Cómo podría afectar a tu negocio

Las vulnerabilidades sin parchear son una de las formas más habituales y evitables que tienen los atacantes para acceder a los sistemas. Cuando hay parches de seguridad disponibles pero no se aplican, las organizaciones están, en esencia, dejando una puerta abierta a cualquiera que quiera atravesarla. Una estrategia de gestión de parches automatizada y proactiva, que dé prioridad a las actualizaciones oportunas en todos los sistemas y programas, es una de las medidas más eficaces que pueden adoptar las empresas para adelantarse a los atacantes.

Estados Unidos

Baylor Genetics

Sector: SanidadVulnerabilidad: Piratería informática

Un ciberataque perpetrado en junio contra Baylor Genetics, una empresa de genómica clínica con sede en Texas, provocó la filtración de información sanitaria protegida en formato electrónico (ePHI) perteneciente a casi 2,8 millones de personas.

Baylor Genetics, una empresa de genómica para el diagnóstico clínico que presta servicios de pruebas genéticas a hospitales, detectó actividad sospechosa en su red informática alrededor del 15 de junio de 2026. Una investigación posterior determinó que un tercero no autorizado accedió a una parte de su red informática entre el 11 y el 17 de junio de 2026. Desde entonces, esta filtración se ha incluido en la página web de la Oficina de Derechos Civiles del Departamento de Salud y Servicios Humanos (HHS), lo que confirma que la información médica protegida electrónica (ePHI) de 2 810 878 personas quedó expuesta o fue sustraída en el incidente.

La información filtrada incluye nombres, fechas de nacimiento, datos de pruebas médicas, resultados de análisis de laboratorio e información sobre el seguro médico. Además, se ha filtrado el número de la Seguridad Social de un grupo reducido de pacientes.

Fuente

Cómo podría afectar a tu negocio

Las filtraciones de datos en las entidades sanitarias acarrean consecuencias mucho más graves que en la mayoría de los demás sectores. Los historiales médicos, los resultados de análisis de laboratorio y los números de la Seguridad Social, en conjunto, proporcionan a los atacantes todo lo que necesitan para cometer un fraude de identidad a largo plazo que puede resultar extremadamente difícil de revertir. Las personas afectadas deben vigilar de cerca sus informes de crédito y sus extractos de seguros para detectar cualquier actividad inusual, activar una alerta de fraude o un bloqueo de crédito si sospechan de un uso indebido, y mantenerse en alerta máxima ante intentos de phishing que hagan referencia a sus datos médicos o personales.

Estados Unidos

Quinn Emanuel

Sector: JurídicoVulnerabilidad: Phishing

Dos destacados bufetes de abogados estadounidenses, Quinn Emanuel y McDermott, confirmaron el 3 de septiembre que habían sufrido filtraciones de datos.

Quinn Emanuel ha declarado que ha detectado un acceso no autorizado a archivos almacenados a través de una única cuenta de usuario que se vio comprometida temporalmente en una aplicación de software; el número de documentos de clientes afectados es limitado y ya se ha notificado a las partes implicadas. Por su parte, McDermott ha confirmado por separado un incidente aislado de ingeniería social que afectó a un único usuario y a un número limitado de documentos. No está claro si ambas violaciones de seguridad estaban relacionadas ni quién fue el responsable de cada uno de los incidentes.

Estos dos incidentes son los últimos de una tendencia cada vez más frecuente de ataques dirigidos contra bufetes de abogados estadounidenses. Grandes bufetes, entre ellos Herbert Smith Freehills Kramer, Goodwin Procter y WilmerHale, han informado de filtraciones de datos en los últimos meses.

Fuente

Cómo podría afectar a tu negocio

Los bufetes de abogados custodian algunos de los datos confidenciales, tanto empresariales como personales, más sensibles de cualquier sector, lo que los convierte en un objetivo cada vez más atractivo para los ciberdelincuentes que buscan información de gran valor. Como demuestran estos incidentes, los atacantes no siempre necesitan burlar defensas sofisticadas; basta con que se vea comprometida una sola cuenta de usuario o con que prospere un intento de ingeniería social para acceder al sistema. La formación periódica en concienciación de los usuarios, que ayude a los empleados a reconocer y responder a las tácticas de ingeniería social —como la suplantación de identidad, el pretexting y la manipulación—, es una de las líneas de defensa más eficaces contra este tipo de ataques.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

La nueva guía para el crecimiento de los MSP: páginas web, SEO, IA y automatización que realmente generan conversiones

La nueva guía para el crecimiento de los MSP: páginas web, SEO, IA y automatización que realmente generan conversiones

Ver evento
Boletín mensual de Kaseya para la región DACH – Edición de septiembre

Boletín mensual de Kaseya para la región DACH – Edición de septiembre

Ver evento
Security Tech Jam: Implementación y ampliación de Kaseya SIEM

Security Tech Jam: Implementación y ampliación de Kaseya SIEM

Ver evento