La semana en brechas de seguridad

Los datos de los usuarios vuelven a ser el centro de atención esta semana, con más de 16,7 millones de personas afectadas por dos importantes filtraciones que han afectado al Registro Civil nacional de Dinamarca y a la mayor cadena de supermercados de Ucrania, ATB. Por otra parte, un ataque de ransomware ha paralizado la Universidad Metropolitana de Osaka; varios bancos surcoreanos están siendo investigados tras detectarse indicios de ataques informáticos asistidos por IA; y la tienda online Asos está investigando un acceso no autorizado a su plataforma de notificaciones a clientes.

La semana en brechas de seguridad

Europa

RCP en Dinamarca

Sector: Administración pública y sector públicoVulnerabilidad: Piratería informática

El Registro Central de Personas (CPR) de Dinamarca está notificando a aproximadamente 8,8 millones de personas que sus datos personales han sido objeto de un robo en el marco de una filtración de datos.

El CPR es el sistema nacional de registro civil de Dinamarca, que contiene información sobre unos 11 millones de personas, entre las que se incluyen residentes, emigrantes y personas fallecidas. El 5 de octubre, el CPR anunció que unos piratas informáticos se habían aprovechado del acceso legítimo de una empresa danesa al sistema para sustraer información personal. Según la legislación danesa, las empresas privadas con un interés legítimo tienen acceso al CPR para obtener información sobre personas concretas.

La organización confirmó que los atacantes tuvieron acceso a los nombres, direcciones y números de CPR —el equivalente a los números de la Seguridad Social— de aproximadamente 8,8 millones de personas registradas, tanto vivas como fallecidas.

Fuente

Cómo podría afectar a tu negocio

La información filtrada proporciona a los atacantes todo lo que necesitan para cometer fraude de identidad a largo plazo, abrir cuentas fraudulentas, solicitar préstamos o suplantar la identidad de personas, lo que puede tardar años en descubrirse. Las empresas deben recordar a sus clientes y empleados que vigilen de cerca sus informes de crédito y sus cuentas financieras para detectar cualquier actividad inusual, y que actúen con rapidez activando una alerta de fraude o un bloqueo de crédito si sospechan que su información ha sido utilizada indebidamente.

Europa

ATB

Sector: Comercio minoristaVulnerabilidad: Piratería informática

La mayor cadena de supermercados de Ucrania, ATB, confirmó el 5 de octubre que había sido víctima de un ciberataque después de que unos piratas informáticos publicaran una nota de extorsión directamente en su página web.

Un grupo de hackers que se hace llamar «DataSuckers» reivindicó la autoría del ataque y exigió 400 000 dólares, amenazando con publicar los datos que, según afirman, han sustraído a millones de clientes de ATB. En la página web de la cadena minorista apareció un contador de cuenta atrás junto a la demanda de rescate, que posteriormente fue retirado.

ATB negó que se hubieran visto comprometidos los datos de ningún cliente y suspendió temporalmente algunos servicios en línea, calificando la medida como un mantenimiento técnico rutinario. El grupo afirmó haber obtenido datos pertenecientes a 7,9 millones de clientes, entre los que se incluían nombres, números de teléfono, direcciones de correo electrónico y direcciones postales, hash de contraseñas, así como información sobre los pasaportes de los empleados y registros de más de 11 millones de pedidos.

Fuente

Cómo podría afectar a tu negocio

Las demandas de extorsión dirigidas al público, como el contador de tiempo publicado directamente en la página web de ATB, son una táctica cada vez más habitual que utilizan los atacantes para ejercer la máxima presión sobre las organizaciones y obligarlas a pagar rápidamente. Sin embargo, el pago nunca garantiza que los datos robados no vayan a ser publicados o vendidos de todos modos. Las empresas se encuentran en una posición mucho más ventajosa cuando cuentan con un plan de respuesta ante incidentes robusto y una estrategia sólida de continuidad del negocio y recuperación ante desastres (BCDR), lo que les permite gestionar las consecuencias de un ataque sin verse acorraladas por el plazo de la extorsión.

Asia y el Pacífico

Universidad Metropolitana de Osaka

Sector: EducaciónVulnerabilidad: Ransomware y malware

La Universidad Metropolitana de Osaka, una de las universidades más grandes de Japón, suspendió las clases y cerró gran parte de su infraestructura informática tras un presunto ataque de ransomware que se inició a finales de la semana pasada.

El 6 de octubre, la universidad confirmó que la interrupción del servicio había dejado fuera de servicio su red interna, el correo electrónico y diversos sistemas administrativos y académicos. La Universidad Metropolitana de Osaka afirmó que cree que la interrupción fue causada por un ransomware y que está investigando el ataque con la ayuda de especialistas externos en ciberseguridad. Aún no ha identificado a los atacantes ni ha confirmado si se recibió alguna demanda de rescate.

La interrupción del servicio afectó a los sistemas utilizados para la administración académica, el apoyo educativo, la contabilidad financiera, la gestión de nóminas, los recursos humanos y los servicios bibliotecarios, así como a las páginas web de la universidad y a la red interna.

Fuente

Cómo podría afectar a tu negocio

Cuando los sistemas académicos, administrativos, financieros y de recursos humanos comparten la misma red, una sola brecha de seguridad puede colapsar todo el sistema de golpe, sin que haya una solución rápida. Segmentar los sistemas críticos, mantener copias de seguridad fuera de línea y contar con un plan de recuperación probado son medidas esenciales que pueden limitar significativamente los daños en caso de ataque.

Asia y el Pacífico

Bancos surcoreanos

Sector: FinanzasVulnerabilidad: Piratería informática

La Comisión de Servicios Financieros (FSC) de Corea del Sur ha confirmado una filtración de datos en varios bancos surcoreanos, entre ellos el Shinhan Bank y el KB Kookmin Bank.

Shinhan Bank y KB Kookmin Bank son grandes bancos comerciales privados de Corea del Sur, cada uno de los cuales cuenta con más de 400 000 millones de dólares en activos. Las autoridades iniciaron investigaciones in situ tras recibir informes de los incidentes por parte de las entidades afectadas. En algunos de estos incidentes, han surgido indicios de que se ha utilizado inteligencia artificial como parte del ataque.

Sin embargo, las autoridades aún no han revelado detalles sobre qué tipo de herramientas de inteligencia artificial se utilizaron en los incidentes de piratería informática ni el alcance total de las filtraciones.

Fuente

Cómo podría afectar a tu negocio

Los ciberdelincuentes recurren cada vez más a la inteligencia artificial para automatizar los ataques, identificar vulnerabilidades con mayor rapidez, diseñar intentos de phishing más convincentes y eludir las herramientas de detección tradicionales. Esto significa que las defensas basadas en el reconocimiento de patrones de ataque conocidos podrían dejar de ser suficientes. Invertir en herramientas de detección de amenazas basadas en la inteligencia artificial, capaces de identificar y responder a comportamientos inusuales en tiempo real, se está convirtiendo en un elemento fundamental de cualquier estrategia de seguridad moderna.

Reino Unido

Asos

Sector: Comercio minoristaVulnerabilidad: Fuga de datos de terceros

La tienda online de moda ASOS está investigando un acceso no autorizado a su sistema de aplicaciones después de que los clientes recibieran una notificación en la que se afirmaba que unos piratas informáticos habían comprometido por completo sus datos.

Asos ha confirmado que está investigando una actividad no autorizada relacionada con una plataforma de terceros que utiliza para comunicarse con sus clientes. La empresa ha indicado que ha tomado medidas inmediatas para restringir el acceso a la plataforma de notificaciones y que está colaborando con asesores especializados, tanto internos como externos, así como con todas las autoridades pertinentes.

La empresa ha confirmado que su página web y su aplicación funcionan con normalidad y que, en estos momentos, no se ha producido ninguna interrupción en ningún aspecto de sus operaciones.

Fuente

Cómo podría afectar a tu negocio

Una notificación de filtración que llegue directamente a las bandejas de entrada o a los dispositivos de los clientes, sea legítima o no, puede causar un daño inmediato y duradero a la confianza de los clientes. Los compradores que reciben mensajes alarmantes sobre el riesgo de que sus datos se hayan visto comprometidos probablemente perderán la confianza en la marca, independientemente de cómo se resuelva finalmente la situación. Los minoristas y las empresas orientadas al consumidor deben contar con un plan de comunicación claro y preparado de antemano que les permita responder de forma rápida, transparente y coherente en todos los canales cuando se produzca un incidente, tranquilizando a los clientes y limitando el daño a la reputación antes de que se consolide.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask Serie «Respuestas» n.º 4

Autotask Serie «Respuestas» n.º 4

Ver evento
Pregunta a los expertos: Serie del 4.º trimestre sobre identidad y seguridad de los usuarios

Pregunta a los expertos: Serie del 4.º trimestre sobre identidad y seguridad de los usuarios

Ver evento
Cumbre sobre ciberseguridad: Lo que ve un hacker y tú no

Cumbre sobre ciberseguridad: Lo que ve un hacker y tú no

Ver evento