La semana en brechas de seguridad

Esta semana: una campaña de phishing tiene como objetivo a los usuarios de Google Workspace; un distrito escolar de Texas cierra sus puertas tras un ataque de ransomware; y siguen aumentando las filtraciones de datos en el sector sanitario.

La semana en brechas de seguridad

América del Norte

Oficina General de Tierras de Texas

Sector: Administración pública y sector públicoVulnerabilidad: Configuración incorrecta

Se ha producido otra filtración de datos que ha afectado a organismos estatales de Texas, esta vez en la Oficina General de Tierras de Texas. Un error de configuración del software de su sistema de subvenciones en línea ha dejado al descubierto los datos personales de más de 40 000 personas, lo que supone el último episodio de una preocupante serie de filtraciones que han afectado a organismos estatales, distritos escolares, oficinas de los condados y empresas de servicios públicos.

Según el registro de incidentes de seguridad de datos de la Fiscalía General de Texas, la filtración afectó a 44 485 personas. La información expuesta incluye nombres, direcciones, números de la Seguridad Social, números de identificación, datos bancarios, información médica y fechas de nacimiento. El problema se descubrió a finales de julio, cuando un usuario del sistema «Texas Integrated Grant Reporting» se percató de que podía ver la información de otros usuarios a través de la función de búsqueda.

Un portavoz de la Oficina General de Catastro confirmó que el problema se solucionó inmediatamente después de que se detectara. Sin embargo, la agencia desconoce cuánto tiempo estuvo activa la configuración errónea ni cuántos registros pudieron haberse consultado.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto cómo unos simples errores de configuración pueden dejar al descubierto grandes cantidades de datos confidenciales. Las auditorías periódicas, la supervisión y una gestión rigurosa de la configuración son fundamentales para reducir el riesgo de que se produzcan filtraciones similares en sus propios sistemas.

América del Norte

Campaña de suplantación de identidad en Google AppSheet

Sector: TecnologíaVulnerabilidad: Phishing

Ha surgido una sofisticada campaña de phishing dirigida a organizaciones que utilizan Google Workspace. Los atacantes están enviando correos electrónicos fraudulentos que se hacen pasar por la plataforma AppSheet de Google con el objetivo de robar credenciales de acceso.

Descubierta en agosto de 2025, la campaña se vale de notificaciones o solicitudes falsas que parecen proceder directamente de AppSheet. Se pide a las víctimas que revisen un proyecto, una fuente de datos o una aplicación, para luego redirigirlas a páginas de inicio de sesión de Google falsas pero muy convincentes, diseñadas para imitar los portales de inicio de sesión legítimos, lo que hace que el engaño sea difícil de detectar.

Los empleados del estado de Nueva Jersey se encuentran entre las numerosas víctimas a las que va dirigida esta campaña, lo que pone de manifiesto cómo los ciberdelincuentes siguen aprovechando servicios en la nube de confianza para eludir las medidas tradicionales de seguridad del correo electrónico.

Fuente

Cómo podría afectar a tu negocio

Los ataques de ingeniería social se dirigen cada vez más a plataformas SaaS basadas en la nube, como Google Workspace. Es fundamental comprender cómo funcionan estos ataques e implementar defensas sólidas para proteger tus aplicaciones SaaS.

América del Norte

US HealthConnect

Sector: SanidadVulnerabilidad: Fuga de datos de terceros

A principios de este mes, US HealthConnect, un proveedor de formación médica continua y educación promocional para profesionales sanitarios, notificó un incidente de ciberseguridad al fiscal general de Texas. El informe indicaba que un tercero no autorizado podría haber accedido a información personal sensible y a información sanitaria protegida.

El 25 de enero de 2025, la empresa detectó una actividad sospechosa en su red informática y recurrió a especialistas externos en ciberseguridad para que la investigaran. La investigación confirmó que un usuario no autorizado había accedido a sus sistemas y podría haber obtenido ciertos datos, entre ellos nombres y números de la Seguridad Social.

En respuesta a ello, US HealthConnect ha reforzado sus políticas y procedimientos de seguridad, incorporando nuevas medidas de protección administrativas y técnicas. La organización también ofrece a las personas afectadas hasta 24 meses de servicios gratuitos de supervisión del historial crediticio y protección contra el robo de identidad.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de relieve la importancia de una supervisión proactiva de la red. Sin una visibilidad continua de la actividad de la red, las amenazas pueden pasar desapercibidas y poner en peligro tus datos confidenciales.

América del Norte

Distrito Escolar Independiente Consolidado de Uvalde

Sector: EducaciónVulnerabilidad: Ransomware y malware

Siguen surgiendo alarmantes amenazas cibernéticas en el estado de Texas. El 13 de septiembre, el Distrito Escolar Independiente Consolidado de Uvalde suspendió las clases durante varios días tras sufrir un ataque de ransomware.

A través de una publicación en su página de Facebook, el distrito confirmó que se había detectado un ransomware en sus servidores, lo que provocó la interrupción de sistemas fundamentales para la seguridad de los centros educativos y el funcionamiento diario. Entre los sistemas afectados se encuentran los teléfonos, los controles de aire acondicionado, el sistema de videovigilancia, la gestión de visitantes y Skyward, lo que ha dejado a los centros sin acceso a herramientas esenciales.

El distrito ha informado de que el incidente se ha comunicado a la Oficina Federal de Investigación (FBI), a su equipo de ciberseguridad de la aseguradora y a otros organismos pertinentes. Se está llevando a cabo una investigación exhaustiva para determinar el origen del malware y si se ha visto comprometida alguna información confidencial.

Fuente

Cómo podría afectar a tu negocio

Las ciberamenazas se dirigen cada vez más a las instituciones educativas, lo que provoca interrupciones en los sistemas críticos y en las operaciones diarias. Una estrategia de copias de seguridad sólida que incluya la detección de ransomware puede ayudarte a recuperarte rápidamente y a continuar con tus operaciones como de costumbre.

América del Norte

Plex

Sector: Medios de comunicación, deportes y entretenimientoVulnerabilidad: Piratería informática

El gigante del streaming Plex insta a sus clientes a restablecer sus contraseñas tras revelar una nueva filtración en una de sus bases de datos de usuarios.

En una publicación del 8 de septiembre, Plex confirmó que unos atacantes habían sustraído información de las cuentas, entre la que se incluían nombres de usuario, direcciones de correo electrónico, contraseñas cifradas y datos de autenticación no especificados. Aunque la empresa afirmó que las contraseñas eran ilegibles para los seres humanos, sigue sin estar claro si los datos de autenticación sustraídos podrían utilizarse para acceder a las cuentas de los clientes. Este incidente se asemeja a una filtración ocurrida en 2022 en la que Plex expuso tipos similares de datos de los usuarios.

La empresa ha recomendado a los clientes que restablezcan sus contraseñas a través del formulario de restablecimiento de contraseñas de Plex y que cierren sesión en todos los dispositivos conectados como medida de precaución adicional.

Fuente

Cómo podría afectar a tu negocio

La implementación de mecanismos de seguridad como la autenticación multifactorial (MFA) puede resultar fundamental para proteger las cuentas de los usuarios, sobre todo cuando se producen filtraciones que dejan al descubierto las credenciales de acceso.

Australia

Departamento de Sanidad de Nueva Gales del Sur

Sector: SanidadVulnerabilidad: Configuración incorrecta

El Ministerio de Sanidad de Nueva Gales del Sur (NSW Health) ha confirmado una filtración accidental de documentos confidenciales pertenecientes a casi 600 miembros del personal sanitario.

Según se ha informado, los datos expuestos incluían datos personales de altos cargos médicos, tanto actuales como antiguos, y de otros miembros del personal. Debido a un error de configuración no revelado en las páginas web de los distritos sanitarios locales del sureste de Sídney y de Illawarra Shoalhaven, se podía acceder en línea a documentos confidenciales como pasaportes, permisos de conducir, tarjetas de Medicare, credenciales profesionales, inscripciones y historiales laborales.

Todos los documentos filtrados han sido retirados ya de los sitios web y se está llevando a cabo una investigación exhaustiva. El Departamento de Sanidad de Nueva Gales del Sur ha declarado que se está realizando un análisis forense para determinar el alcance del incidente.

Fuente

Cómo podría afectar a tu negocio

Las filtraciones accidentales pueden ser tan perjudiciales como los ataques deliberados. Las organizaciones deben controlar el acceso a los archivos confidenciales y aplicar procedimientos estrictos de gestión de datos y controles de acceso basados en roles (RBAC).

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información