La semana en brechas de seguridad

Los ataques a la cadena de suministro acaparan los titulares de ciberseguridad de esta semana: la plataforma de comercio electrónico BigCommerce ha confirmado una filtración que ha afectado a múltiples tiendas online, mientras que la plataforma de interacción con los clientes Brevo ha sido víctima de un ataque que inyectó código malicioso en más de 100.000 sitios web. Por su parte, el bufete de abogados estadounidense Greenberg Traurig, la empresa japonesa Government Solution Service y la Universidad Ludwig Maximilian de Múnich, en Alemania, se han visto obligados a hacer frente a las consecuencias de ciberataques que han puesto en riesgo datos personales sensibles.

La semana en brechas de seguridad

América del Norte

BigCommerce

Sector: TecnologíaVulnerabilidad: Ataque a la cadena de suministro

La plataforma de comercio electrónico BigCommerce ha confirmado una brecha de seguridad en la cadena de suministro relacionada con el robo de credenciales de la aplicación de terceros Ribon, que ha afectado a varios comerciantes clientes.

BigCommerce es una plataforma de comercio electrónico SaaS basada en la nube que las empresas utilizan para crear y gestionar tiendas online sin necesidad de desarrollar su propia infraestructura comercial. La empresa confirmó el 17 de septiembre que se habían visto comprometidas las credenciales de las aplicaciones de terceros Ribon y Ribon 1.5, propiedad de Be A Part Of —una empresa de Fastr— y gestionadas por esta, y que dichas credenciales se habían utilizado para inyectar scripts maliciosos en un pequeño número de tiendas online de comerciantes.

El minorista online de bebidas alcohólicas con sede en el Reino Unido Master of Malt es uno de los clientes de BigCommerce que recibió notificaciones de una filtración de datos; la empresa ha confirmado que los atacantes accedieron a información de los clientes, incluidos nombres completos, direcciones de correo electrónico, números de teléfono y direcciones postales de envío.

Fuente

Cómo podría afectar a tu negocio

Los ataques a la cadena de suministro están aumentando tanto en frecuencia como en sofisticación, y los atacantes se centran cada vez más en aplicaciones e integraciones de terceros como vía de acceso a plataformas más grandes y a sus clientes. Un solo proveedor afectado puede provocar un efecto dominó que alcance a cientos o miles de empresas en las fases posteriores de la cadena, tal y como demuestra este incidente. Las empresas deben auditar periódicamente las herramientas e integraciones de terceros conectadas a sus plataformas, asegurarse de que los proveedores cumplan sus normas de seguridad y vigilar cualquier actividad inusual que pueda indicar una brecha de seguridad en una fase anterior de la cadena de suministro.

Europa

Brevo

Sector: TecnologíaVulnerabilidad: Ataque a la cadena de suministro

La plataforma de interacción con los clientes Brevo fue víctima de un ataque a la cadena de suministro que provocó la inyección de código malicioso en más de 100 000 sitios web.

El 10 de septiembre, un actor malicioso aprovechó una vulnerabilidad en la gestión del inicio de sesión único (SSO) SAML de Brevo para acceder a 138 cuentas, incluida una perteneciente al proveedor de almacenamiento de criptomonedas Trezor. Los atacantes enviaron correos electrónicos de phishing desde seis de las cuentas comprometidas y exportaron los contactos de otras 43. Después de que Brevo bloqueara el acceso no autorizado, los atacantes volvieron el 14 de septiembre y utilizaron una clave de API de Cloudflare de larga duración que habían comprometido para desplegar un «worker» que inyectaba scripts maliciosos en brevo.com, sibforms.com y tres archivos JavaScript incrustados por los clientes de Brevo en sus sitios web.

Según las informaciones, el código malicioso estuvo activo durante aproximadamente cuatro horas, y es probable que más de 100 000 sitios web se vieran afectados durante ese periodo.

Fuente

Cómo podría afectar a tu negocio

Cualquier sitio web que utilice Brevo debe revisarse de inmediato para detectar indicios de que haya sido vulnerado. Los administradores deben comprobar si hay instalaciones no autorizadas de complementos, cambios inesperados en los scripts y cualquier otro indicio de manipulación que pueda haber tenido lugar durante el periodo afectado. Los visitantes del sitio a los que se les hayan mostrado las páginas de verificación falsas deben analizar sus equipos en busca de malware como medida de precaución.

Estados Unidos

Greenberg Traurig

Sector: JurídicoVulnerabilidad: Piratería informática

El bufete de abogados estadounidense Greenberg Traurig ha sido demandado ante un tribunal federal de Manhattan tras revelar una filtración de datos que ha puesto al descubierto información personal sensible perteneciente a varios de sus clientes.

A principios de agosto, Greenberg Traurig confirmó que un tercero no autorizado había accedido a un número limitado de documentos y los había publicado en la dark web, tras lo cual se notificó a los clientes afectados poco después. La firma declaró que sus sistemas no se habían visto comprometidos ni habían sufrido ninguna brecha de seguridad, y que había seguido operando sin interrupciones. La información afectada por la filtración incluía nombres, datos de contacto, fechas de nacimiento y números de la Seguridad Social.

Este incidente se suma auna lista cada vez mayor de bufetes de abogados estadounidenses que han sido blanco de ciberdelincuentes en los últimos meses. Bufetes destacados, entre los que se incluyen Quinn Emanuel, McDermott, Herbert Smith Freehills Kramer, Goodwin Procter y WilmerHale, han informado recientemente de filtraciones de datos.

Fuente

Cómo podría afectar a tu negocio

Una filtración de datos no termina cuando el atacante se marcha, tal y como deja claro esta demanda. Los datos robados que se publican en la dark web pueden circular mucho antes de que las personas u organizaciones afectadas se den cuenta del alcance total del daño, lo que abre la puerta a acciones legales, sanciones normativas y daños a la reputación. La vigilancia de la web oscura ofrece a las empresas una alerta temprana cuando aparecen datos sensibles en Internet, y un plan de respuesta ante incidentes bien preparado que cubra las obligaciones legales y de cumplimiento normativo puede marcar la diferencia entre una situación manejable y unas consecuencias costosas y prolongadas.

Asia y el Pacífico

Servicio de Soluciones para la Administración (GSS)

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

Una agencia digital japonesa ha revelado una filtración de datos que afecta a la información personal de unas 240 000 personas.

A finales de junio, unos piratas informáticos accedieron a archivos del Servicio de Soluciones Gubernamentales de Japón (GSS) utilizando la cuenta de un empleado del departamento de mantenimiento y operaciones. Una investigación posterior determinó en julio que se había aprovechado una vulnerabilidad en un producto de VPN para obtener acceso. Los atacantes comprometieron más de 246 000 registros que contenían nombres, direcciones, direcciones de correo electrónico y números de teléfono pertenecientes a usuarios, funcionarios públicos, personal administrativo, así como a empresas y particulares que colaboran con el GSS.

La agencia no reveló el nombre del producto VPN afectado, pero confirmó que la vulnerabilidad aprovechada ya se había hecho pública antes de que se detectara el ataque. La agencia afirmó que, como respuesta, reforzaría sus prácticas de gestión de vulnerabilidades.

Fuente

Cómo podría afectar a tu negocio

Las VPN se han convertido en un objetivo cada vez más atractivo para los ciberdelincuentes, ya que ofrecen una vía directa de acceso a la red de una organización cuando no se aplican los parches o están mal configuradas. Como demuestra este incidente, basta con que se aproveche una sola vulnerabilidad para comprometer decenas de miles de registros. Las empresas deben asegurarse de que los productos de VPN y otras herramientas de acceso remoto se mantengan actualizados, se auditen periódicamente en busca de vulnerabilidades conocidas y se supervisen de cerca para detectar patrones de acceso inusuales que puedan indicar una intrusión antes de que se agrave.

Europa

LMU de Múnich

Sector: EducaciónVulnerabilidad: Piratería informática

La Universidad Ludwig Maximilian de Múnich (LMU de Múnich), en Alemania, está investigando un ciberataque en el que un pirata informático desconocido accedió a un sistema que contenía información confidencial de los estudiantes.

La LMU de Múnich, una de las universidades más grandes de Alemania, con más de 52 000 estudiantes, anunció el 19 de septiembre que un atacante había accedido a los datos de matriculación almacenados en uno de sus sistemas informáticos. La universidad afirmó que no hay pruebas de que los datos afectados hayan sido modificados o eliminados y que, hasta el momento, no hay indicios de que la información sustraída haya sido publicada o utilizada indebidamente.

Los datos que podrían verse afectados incluyen los nombres de los estudiantes, sus fechas de nacimiento, datos de contacto, direcciones de correo electrónico, información sobre cuentas bancarias y datos sobre sus estudios y titulaciones académicas previas.

Fuente

Cómo podría afectar a tu negocio

Las universidades disponen de grandes volúmenes de información personal, financiera y académica, lo que las convierte en un objetivo muy valioso con una amplia superficie de ataque. La combinación de nombres, datos bancarios e información de contacto que ha quedado al descubierto en esta filtración proporciona a los atacantes material más que suficiente para diseñar campañas de phishing muy convincentes dirigidas a los estudiantes afectados. Tanto las instituciones como los particulares deben asegurarse de que los usuarios reciban formación para reconocer las comunicaciones sospechosas y verificar la procedencia de cualquier mensaje inesperado antes de actuar.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Informe trimestral sobre innovación en productos de seguridad: Asia-Pacífico

Informe trimestral sobre innovación en productos de seguridad: Asia-Pacífico

Ver evento
Un crecimiento más inteligente para los MSP: historias reales, resultados reales

Un crecimiento más inteligente para los MSP: historias reales, resultados reales

Ver evento
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Ver evento