La semana en brechas de seguridad

Las agencias gubernamentales fueron las más afectadas por los ciberataques de esta semana: el FBI declaró un incidente grave tras una brecha de seguridad en su portal de solicitudes de empleo, FBIJobs.gov; se produjo un ataque independiente contra una base de datos de personal del Pentágono que dejó al descubierto información personal de casi tres millones de personas; y la tercera fuerza policial más grande del Reino Unido confirmó que había sido víctima de un ciberataque. Por su parte, la plataforma de intercambio de criptomonedas Bitget perdió 388 millones de dólares a manos de unos atacantes que aprovecharon una vulnerabilidad de seguridad de un tercero, y Apple lanzó urgentemente un parche de emergencia para una vulnerabilidad de día cero que podría haber sido utilizada ya en ataques muy selectivos.

La semana en brechas de seguridad

Estados Unidos

FBI

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

Según se ha informado, el FBI declaró un «incidente grave» y avisó a sus agentes y al personal de apoyo tras un ciberataque contra su portal de solicitudes de empleo, FBIJobs.gov.

La semana pasada, el grupo de ransomware ShinyHunters afirmó haber pirateado el portal de solicitudes de empleo del FBI y haber sustraído datos de miles de agentes y candidatos. Desde entonces, el FBI ha emitido una notificación interna dirigida a su personal en la que confirma que, en el incidente, quedaron expuestos nombres, direcciones, cargos y números de la Seguridad Social. Curiosamente, los piratas informáticos no solicitan un rescate económico, sino que exigen la rectificación de un informe publicado anteriormente por el FBI que, según ellos, tergiversa sus actividades.

Este ataque es el último de una serie cada vez más frecuente de ciberataques dirigidos contra organismos federales de EE. UU. La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de EE. UU. confirmó otra filtración de datos el mes pasado.

Fuente

Cómo podría afectar a tu negocio

Las empresas que colaboran con organismos federales o trabajan en estrecha colaboración con ellos deben prestar atención a esta creciente oleada de ciberataques dirigidos contra los sistemas gubernamentales. Cuando se ve comprometida la seguridad de los datos de un organismo, las repercusiones pueden extenderse a los contratistas, socios y proveedores que comparten datos o sistemas con dichos organismos. Realizar evaluaciones periódicas de los riesgos asociados a terceros, limitar los datos compartidos con socios externos a lo estrictamente necesario y garantizar que cualquier sistema conectado a las redes gubernamentales cumpla con normas de seguridad rigurosas son medidas prácticas que las empresas pueden adoptar para reducir su exposición.

Estados Unidos

El Pentágono

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

El FBI también está investigando otra filtración de datos en una base de datos de personal del Pentágono que podría haber dejado al descubierto información personal de cerca de tres millones de personas.

Entre octubre de 2025 y julio de 2026, el sistema de información del Centro de Datos de Recursos Humanos de Defensa (DMDC) sufrió accesos no autorizados por parte de algunos usuarios. El DMDC es uno de los principales repositorios del Pentágono de expedientes de personal, y contiene información sobre efectivos en servicio activo y en la reserva, empleados civiles, contratistas, jubilados, veteranos y familiares de militares. La filtración afectó a 2,76 millones de personas vivas y a otras 294 000 personas fallecidas, y entre la información expuesta se incluyen números de la Seguridad Social y detalles sobre los puestos de trabajo que ocupaban.

El alcance y la sensibilidad de los datos filtrados podrían suscitar importantes preocupaciones en materia de seguridad nacional, sobre todo teniendo en cuenta que los archivos comprometidos incluían detalles sobre las funciones y responsabilidades del personal militar y civil.

Fuente

Cómo podría afectar a tu negocio

Uno de los aspectos más alarmantes de esta filtración es que el acceso no autorizado pasó desapercibido durante casi nueve meses, lo que proporcionó a los atacantes un amplio margen de tiempo para acceder y extraer registros confidenciales del personal. La capacidad de detectar una intrusión es tan importante como prevenirla desde el principio. La supervisión continua de la red, los controles de acceso estrictos y las herramientas de detección de anomalías que señalan a tiempo cualquier comportamiento inusual pueden reducir significativamente el tiempo que un atacante permanece dentro de un sistema sin ser detectado, lo que limita los daños antes de que se agraven.

Reino Unido

Policía de Dyfed-Powys

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

La Policía de Dyfed-Powys, un cuerpo policial territorial de Gales y el tercero más grande del Reino Unido, confirmó que había sido víctima de un ciberataque.

Dyfed-Powys abarca los condados de Carmarthenshire, Ceredigion, Pembrokeshire y Powys, en Gales. La policía informó de que había sido víctima de un ataque informático el 14 de septiembre, en un incidente que provocó interrupciones en algunos sistemas no relacionados con emergencias. Aunque no había pruebas de que se hubieran visto afectados los datos personales de los ciudadanos, la policía reconoció que la información del personal podría haber sido objeto de acceso no autorizado o haberse visto comprometida durante el ataque.

Los servicios de contacto en línea y por correo electrónico estuvieron fuera de servicio durante un tiempo tras el ataque, pero ya se han restablecido. La policía confirmó que se mantuvo plenamente operativa durante todo el incidente y que su respuesta a las llamadas de emergencia no se vio afectada.

Fuente

Cómo podría afectar a tu negocio

Cuando la información del personal se ve comprometida, esto puede exponer a los empleados a ataques de phishing dirigidos, fraudes e incluso riesgos para su seguridad física, especialmente en las fuerzas del orden, donde la identidad de los agentes puede ser información sensible. Para las organizaciones del sector público, invertir en una segmentación sólida de la red garantiza que un ataque a sistemas no críticos no pueda extenderse a otros más sensibles. Las auditorías de seguridad periódicas, la formación para sensibilizar al personal y unos protocolos claros de respuesta ante incidentes son esenciales para mantener la confianza de la ciudadanía y la continuidad operativa cuando se produce un ataque.

Asia y el Pacífico

Bitget

Sector: FinanzasVulnerabilidad: Fuga de datos de terceros

La plataforma de intercambio de criptomonedas Bitget confirmó que unos atacantes robaron aproximadamente 388 millones de dólares tras aprovechar una vulnerabilidad en un producto de seguridad de terceros utilizado por la plataforma.

El 24 de septiembre, Bitget detectó transferencias no autorizadas desde algunas de sus carteras y suspendió temporalmente las retiradas de fondos de los clientes mientras se llevaba a cabo la investigación. Los fondos sustraídos procedían de una parte de las carteras «hot» y «warm» de la plataforma, mientras que las carteras «cold» no se vieron afectadas. Aunque la mayor parte de los fondos de los clientes se guardan en carteras «cold» fuera de línea, las carteras «hot» y «warm» se utilizan para tramitar las retiradas de fondos, y las transferencias siguen requiriendo aprobación antes de ser firmadas.

Bitget no ha revelado exactamente cómo consiguió el atacante el acceso inicial, pero la investigación reveló que este comprometió un sistema de backend crítico dentro de la infraestructura de su monedero y falsificó los datos de las transacciones para activar el proceso de aprobación.

Fuente

Cómo podría afectar a tu negocio

Este incidente nos recuerda de forma contundente que las soluciones y los servicios de terceros pueden convertirse en una vía directa de acceso a los sistemas más críticos de su organización. Incluso cuando sus propias defensas son sólidas, una vulnerabilidad en el producto de un proveedor puede ser suficiente para que un atacante se abra paso y cause daños importantes. Las organizaciones deben examinar minuciosamente las prácticas de seguridad de cualquier solución de terceros que integren en su infraestructura, asegurarse de que los contratos con los proveedores incluyan obligaciones claras en materia de seguridad y supervisar de cerca el acceso de terceros para detectar cualquier actividad inusual.

América del Norte

Apple

Sector: TecnologíaVulnerabilidad: Vulnerabilidad de día cero

Apple lanzó el 28 de septiembre unas actualizaciones de iOS y macOS para corregir una vulnerabilidad de día cero que podría haber sido objeto de explotación activa en ataques dirigidos.

La vulnerabilidad, identificada como CVE-2026-86950, es un problema de escritura fuera de límites en el componente CoreGraphics que puede aprovecharse para ejecutar código arbitrario al procesar un archivo especialmente manipulado. Aunque Apple no ha revelado cómo se distribuye el archivo malicioso, CoreGraphics se encarga del procesamiento de gráficos 2D y de la visualización de archivos PDF en todo el sistema operativo, lo que significa que podría llegar a través de páginas web, archivos adjuntos de correo electrónico o aplicaciones de mensajería, donde la visualización automática de archivos adjuntos y enlaces podría permitir un ataque sin necesidad de clic.

Por su parte, Apple ha confirmado que tiene constancia de un informe según el cual la vulnerabilidad podría haber sido aprovechada en un ataque extremadamente sofisticado dirigido a personas concretas que utilizaban versiones de iOS anteriores a la 27.

Fuente

Cómo podría afectar a tu negocio

Aunque parece que esta vulnerabilidad solo se ha aprovechado en ataques muy específicos, se recomienda encarecidamente a todos los usuarios que instalen sin demora las últimas actualizaciones de seguridad para prevenir posibles ataques en curso. Las vulnerabilidades sin parchear, incluso aquellas que inicialmente se utilizaron en campañas específicas, pueden convertirse rápidamente en una amenaza más generalizada a medida que los detalles se difunden entre los ciberdelincuentes. Asegurarse de que todos los dispositivos de la organización estén actualizados es una de las medidas más sencillas y eficaces que pueden adoptar las empresas para adelantarse a las amenazas emergentes.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Un crecimiento más inteligente para los MSP: historias reales, resultados reales

Un crecimiento más inteligente para los MSP: historias reales, resultados reales

Ver evento
Kaseya Connect Local ∷ Cleveland

Kaseya Connect Local ∷ Cleveland

Ver evento
Actualización trimestral sobre innovación de productos de Kaseya Security

Actualización trimestral sobre innovación de productos de Kaseya Security

Ver evento