La semana en brechas de seguridad

Esta semana: unos hackers afirman haber llevado a cabo un ataque de ransomware contra Volkswagen; Vocus, el gigante australiano de las telecomunicaciones, ha sido víctima de un ataque informático; y Capita ha sido multada con 14 millones de libras tras una grave filtración de datos.

La semana en brechas de seguridad

Europa

Volkswagen

Sector: Fabricación Vulnerabilidad: ransomware y malware

Según se ha informado, Volkswagen, uno de los mayores fabricantes de automóviles del mundo, ha sido víctima del grupo de ransomware 8Base.

El grupo afirmó públicamente en septiembre de 2024 que había irrumpido en los sistemas de Volkswagen. Conocido por utilizar el ransomware Phobos y por emplear tácticas de doble extorsión, 8Base afirmó haber sustraído archivos confidenciales el 23 de septiembre de 2024, amenazando con filtrarlos antes del 26 de septiembre. Aunque no aparecieron datos inmediatamente después de que venciera el plazo, el grupo publicó posteriormente en su sitio web de la dark web la información supuestamente sustraída, entre la que se incluían facturas, registros contables, expedientes de empleados, contratos, certificados y múltiples acuerdos de confidencialidad.

Aunque Volkswagen sostiene que su infraestructura informática principal no se ha visto afectada, la escasa respuesta ha suscitado dudas sobre el alcance total del incidente y sobre si algún sistema de terceros podría haberse visto comprometido.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques dirigidos a grandes empresas suelen aprovechar las vulnerabilidades de los proveedores externos y los sistemas conectados. Para reducir la exposición, las empresas deben evaluar minuciosamente las prácticas de seguridad de sus socios, supervisar los puntos de intercambio de datos y establecer protocolos de respuesta ante incidentes que tengan en cuenta las dependencias de la cadena de suministro.

Australia y Nueva Zelanda

Vocus

Sector: Telecomunicaciones Vulnerabilidad: Piratería informática

Vocus, la cuarta mayor empresa de telecomunicaciones de Australia, ha anunciado que 1.600 clientes de Internet doméstico y telefonía móvil se han visto afectados por un ataque informático dirigido a sus servicios de correo electrónico empresarial y de telefonía móvil.

El 17 de octubre, la empresa —propietaria de Dodo e iPrimus— detectó actividad sospechosa en su sistema de correo electrónico. Una investigación reveló que se había producido un acceso no autorizado a aproximadamente 1.600 cuentas de correo electrónico, lo que provocó la sustitución de tarjetas SIM en 34 cuentas de Dodo Mobile. Como respuesta, Vocus suspendió temporalmente determinados servicios para contener el problema e iniciar las labores de recuperación.

Vocus ha afirmado que sigue vigilando de cerca la situación y que ha colaborado con los clientes afectados para revertir los cambios de tarjeta SIM y restablecer sus servicios.

Fuente

Cómo podría afectar a tu negocio

Los ataques a través del correo electrónico siguen aumentando, ya que los ciberdelincuentes se aprovechan de las deficiencias en la seguridad de las bandejas de entrada para robar credenciales y lanzar ataques secundarios. Reforzar la protección del correo electrónico mediante filtros contra el phishing, la autenticación multifactorial (MFA) y la formación continua de los usuarios en materia de concienciación es fundamental para reducir el riesgo y proteger tanto a los usuarios como a los sistemas críticos.

América del Norte

Sotheby's

Sector: Arte y cultura Vulnerabilidad: Piratería informática

Sotheby's, la casa de subastas de artículos de lujo con sede en la ciudad de Nueva York, reveló un ciberataque ocurrido en julio en una notificación de filtración de datos presentada ante la Fiscalía General de Maine (AGO).

La casa de subastas de lujo afirmó que descubrió la filtración en septiembre. Durante la investigación, Sotheby's determinó que el atacante había accedido a archivos que contenían datos personales, entre ellos nombres, números de la Seguridad Social y datos de cuentas bancarias. La empresa aún no ha confirmado cuántas personas se vieron afectadas por el incidente.

Fuente

Cómo podría afectar a tu negocio

Los ciberdelincuentes se centran cada vez más en la información de identificación personal (PII) que puede venderse o utilizarse con fines fraudulentos. Las empresas deben proteger los datos de sus clientes mediante copias de seguridad cifradas, controles de acceso estrictos y auditorías de seguridad periódicas para evitar filtraciones que puedan minar la confianza y dañar la reputación de la marca.

Europa

Mango

Sector: Comercio minorista Vulnerabilidad: Fuga de datos de terceros

Mango, la cadena de moda con sede en España, ha informado a sus clientes de una filtración de datos que afecta a uno de sus proveedores externos de marketing.

El 14 de octubre, la empresa informó de que unos piratas informáticos habían accedido a datos personales de los clientes durante una filtración de datos de un tercero. La información filtrada incluye nombres, país, código postal, direcciones de correo electrónico y números de teléfono. Mango aclaró que en el ataque no se vieron comprometidos datos financieros o de identificación sensibles, como números de tarjetas de crédito, datos bancarios o credenciales de acceso.

La filtración se originó en un proveedor externo de servicios de marketing con sede en España que gestionaba los datos de los clientes con fines promocionales. Este incidente se suma a una lista cada vez mayor de ciberataques dirigidos contra minoristas españoles. A principios de este año, El Corte Inglés y Tendam también sufrieron filtraciones similares.

Fuente

Cómo podría afectar a tu negocio

Las empresas minoristas recurren cada vez más a proveedores externos para sus actividades de marketing y de fidelización de clientes, lo que puede abrir nuevas vías de ataque. Para reducir los posibles riesgos, es fundamental garantizar que los proveedores cumplan unas normas estrictas de protección de datos y limitar la cantidad de datos de clientes que se comparten con terceros.

Reino Unido

Capita

Sector: Servicios empresariales Vulnerabilidad: Piratería informática

La Oficina del Comisionado de Información del Reino Unido (ICO) ha impuesto una multa de 14 millones de libras esterlinas al gigante de la externalización Capita, tras el robo de los datos personales de 6,6 millones de personas en un ciberataque.

Aunque la filtración se produjo en marzo de 2023, más tarde se reveló que Capita también había dejado un repositorio de archivos sin proteger en Internet, lo que expuso los datos de clientes pertenecientes a más de 90 organizaciones. La ICO señaló que Capita «no garantizó la seguridad del tratamiento de los datos personales», lo que los expuso a un riesgo significativo. La multa inicial de 45 millones de libras esterlinas se redujo tras las conversaciones entre Capita y el organismo regulador.

Fuente

Cómo podría afectar a tu negocio

La gestión inadecuada de los datos no solo da lugar a filtraciones, sino que también conlleva cuantiosas multas reglamentarias y un daño duradero a la reputación. Las empresas deben garantizar una sólida gobernanza de los datos, auditorías de seguridad periódicas y el cumplimiento de la legislación en materia de protección de datos para evitar sanciones costosas y la pérdida de la confianza de los clientes.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información