La semana en brechas de seguridad

Esta semana: una filtración masiva en Red Hat ha afectado a más de 800 organizaciones; un ataque perpetrado por terceros ha afectado al proveedor de servicios sanitarios Veradigm; y se han sustraído los datos personales de 766 000 personas.

La semana en brechas de seguridad

América del Norte

Red Hat

Sector: TecnologíaVulnerabilidad: Piratería informática

El 2 de octubre, Red Hat confirmó que su instancia de GitLab destinada a servicios de consultoría había sido objeto de un ataque, lo que, al parecer, afectó a los datos de más de 800 organizaciones de sectores como la banca, las telecomunicaciones y la administración pública.

Un día antes, el 1 de octubre, el grupo de ciberdelincuentes conocido como Crimson Collective hizo pública la filtración, afirmando haber robado 570 GB de datos comprimidos de más de 28 000 repositorios. Según se ha informado, los datos robados incluyen informes de interacción con los clientes (CER) vinculados a importantes organizaciones, entre las que se encuentran Bank of America, JPMorgan Chase, Verizon, AT&T, la Marina de los Estados Unidos, el Senado de los Estados Unidos y la Agencia de Seguridad Nacional. Red Hat ha confirmado desde entonces que se produjo un acceso no autorizado a una instancia de GitLab utilizada para actividades internas de Red Hat Consulting.

Aunque la empresa ha afirmado que el incidente se limita a su entorno de consultoría de GitLab, el grupo de ciberdelincuentes sigue compartiendo muestras de los repositorios presuntamente robados, alegando que la filtración es mucho mayor de lo que indicaba la evaluación inicial de Red Hat.

Fuente

Cómo podría afectar a tu negocio

Cuando se produce una filtración en un proveedor importante, los equipos de seguridad deben evaluar rápidamente cualquier relación comercial directa con la organización afectada. Es importante revisar las credenciales compartidas, los permisos de acceso y los datos confidenciales de la infraestructura para asegurarse de que sus sistemas no se hayan visto expuestos de forma indirecta.

América del Norte

WestJet

Sector: Aeroespacial y DefensaVulnerabilidad: Piratería informática

La aerolínea canadiense WestJet ha declarado que una brecha de ciberseguridad detectada a principios de este año ha supuesto la filtración de datos personales de algunos pasajeros.

La aerolínea afirmó que detectó una actividad sospechosa el 13 de junio y que, posteriormente, descubrió que un «tercero delictivo y sofisticado» había obtenido acceso no autorizado a sus sistemas. En un comunicado dirigido a los residentes en EE. UU., WestJet reveló que los datos comprometidos incluían los nombres de los pasajeros, sus datos de contacto, los documentos de viaje y la información facilitada durante el proceso de reserva. No obstante, la aerolínea hizo hincapié en que sus medidas de seguridad internas impidieron que los atacantes accedieran a los números de las tarjetas de crédito y débito de los clientes, ni a las fechas de caducidad, los códigos CVV o las contraseñas.

La creciente dependencia del sector de la aviación de sistemas digitales complejos y de enormes cantidades de datos de pasajeros lo ha convertido en un objetivo prioritario para los ciberdelincuentes. A principios de septiembre, un ataque de ransomware contra Collins Aerospace interrumpió las operaciones aeroportuarias en toda Europa, paralizando los sistemas de facturación y de equipaje en los principales centros de transporte.

Fuente

Cómo podría afectar a tu negocio

Incidentes como este ponen de manifiesto por qué es fundamental contar con defensas en varias capas. La combinación de soluciones como la supervisión de la red, la protección de los terminales y las copias de seguridad inmutables puede ayudar a las organizaciones a reducir el impacto de las filtraciones y a proteger mejor los datos críticos de los clientes.

América del Norte

Veradigm

Sector: SanidadVulnerabilidad: Fuga de datos de terceros

Veradigm, una empresa de tecnología sanitaria con sede en Chicago, anteriormente conocida como Allscripts, ha comenzado a notificar a los afectados un incidente de seguridad que podría haber afectado al menos a 65 000 personas en California, Carolina del Sur y Texas.

El 1 de julio de 2025, Veradigm descubrió que un tercero no autorizado había accedido a una de sus ubicaciones de almacenamiento en diciembre de 2024. La investigación reveló que la filtración se debió a un incidente de seguridad de datos en uno de sus clientes, en el que se utilizaron credenciales robadas para acceder a la cuenta de almacenamiento de Veradigm. Los datos expuestos pueden incluir nombres, fechas de nacimiento, números de la Seguridad Social, números de permiso de conducir, historiales médicos, datos del seguro médico e información de pago.

La empresa ha declarado en un comunicado que ha puesto en marcha medidas de seguridad adicionales y ha tomado medidas para evitar que se repitan incidentes similares en el futuro.

Fuente

Cómo podría afectar a tu negocio

El robo de credenciales sigue siendo una de las causas más comunes de las filtraciones de datos. La implementación de controles de acceso más estrictos, la autenticación multifactor y las auditorías periódicas de credenciales pueden reducir significativamente el riesgo de acceso no autorizado y la exposición de datos.

América del Norte

Soluciones de software para la motilidad

Sector: Transporte y logísticaVulnerabilidad: Ransomware y malware

Motility Software Solutions, un proveedor de software para concesionarios de automóviles especializados, ha revelado que ha sufrido un ataque de ransomware que ha dejado al descubierto la información de carácter personal (PII) de unas 766 000 personas.

La empresa, con sede en Florida y anteriormente conocida como Systems 2000, suministra software a más de 7.000 concesionarios de todo Estados Unidos. Según un documento presentado ante la Fiscalía General de Maine, la filtración se produjo el 11 de agosto y se descubrió el 19 de agosto. El ataque se llevó a cabo mediante un programa malicioso que cifró partes de los sistemas internos de la empresa, lo que limitó el acceso de los empleados a herramientas operativas clave.

Motility comenzó a notificar a las personas afectadas el 29 de septiembre de 2025. La empresa indicó que los datos personales comprometidos podrían incluir nombres, fechas de nacimiento, datos de contacto, direcciones postales, números de la Seguridad Social y números de permiso de conducir.

Fuente

Cómo podría afectar a tu negocio

Los ciberdelincuentes se centran ahora de forma activa en la información de carácter personal (PII), que puede venderse o utilizarse con fines fraudulentos. Más allá de las pérdidas económicas, este tipo de filtraciones pueden dañar gravemente la reputación de una empresa y acarrear costosas consecuencias legales y normativas.

Asia y el Pacífico

Asahi Group Holdings, Ltd.

Sector: Agricultura y alimentaciónVulnerabilidad: ransomware y malware

Asahi Group Holdings, Ltd., una de las mayores empresas de bebidas de Japón, ha confirmado que ha sido víctima de un ataque de ransomware. La empresa dio a conocer esta información el 3 de octubre, aproximadamente una semana después de revelar el ciberataque, que la obligó a suspender algunas de sus operaciones nacionales.

Durante la investigación que está llevando a cabo, Asahi ha detectado una posible transferencia no autorizada de datos desde sus sistemas. La empresa aún no ha determinado la naturaleza ni el alcance de la información afectada, ni ha revelado si los atacantes han exigido un rescate.

Fuente

Cómo podría afectar a tu negocio

Los ataques de ransomware contra entornos de fabricación y producción pueden provocar graves interrupciones operativas y pérdidas económicas. Reforzar la resiliencia mediante la segmentación de la red, la realización de copias de seguridad frecuentes de los sistemas y la realización periódica de simulacros de respuesta ante incidentes es fundamental para minimizar el tiempo de inactividad y proteger la continuidad del negocio.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información