La semana en brechas de seguridad

Esta semana: una filtración masiva deja al descubierto 183 millones de cuentas de correo electrónico; la Universidad de Western Sydney sufre un importante robo de datos; y VS Code, de Microsoft, se enfrenta a una nueva y grave amenaza.

La semana en brechas de seguridad

América del Norte

Gmail

Sector: Tecnología Vulnerabilidad: Piratería informática

Se ha descubierto una filtración masiva de correos electrónicos que, según se informa, ha afectado a más de 183 millones de cuentas de correo electrónico, entre ellas las de millones de usuarios de Gmail.

El servicio de notificación de filtraciones de datos «Have I Been Pwned» reveló que los correos electrónicos y contraseñas robados se recopilaron mediante un malware de robo de información. La filtración, que tuvo lugar en abril, consistió en que los ciberdelincuentes recopilaron discretamente datos de acceso a lo largo del tiempo. Este descubrimiento ha suscitado una gran preocupación en todo el sector tecnológico en torno a la seguridad de los datos personales y a la creciente amenaza que suponen los programas de robo de información, que recogen datos confidenciales sin ser detectados para su venta en la dark web.

Fuente

Cómo podría afectar a tu negocio

La exposición de credenciales puede dar lugar a intentos de phishing, apropiación de cuentas e incluso a robos de identidad o fraudes a gran escala. Más allá de las precauciones individuales, las organizaciones deben adoptar medidas de supervisión proactivas y habilitar la autenticación de dos factores para proteger a los usuarios. El uso de herramientas de supervisión de la dark web puede ayudar a detectar a tiempo la información de cuentas comprometidas y evitar que los atacantes se aprovechen de los datos robados.

América del Norte

Nethereum (biblioteca de código abierto para la integración de .NET con Ethereum)

Sector: Finanzas Vulnerabilidad: Ataque a la cadena de suministro

Se ha descubierto un sofisticado ataque a la cadena de suministro dirigido a los desarrolladores de criptomonedas a través de paquetes NuGet maliciosos diseñados para parecerse al popular proyecto Nethereum.

Unos investigadores en ciberseguridad han descubierto paquetes falsificados que se hacían pasar por Nethereum, una biblioteca .NET de confianza utilizada para interactuar con la cadena de bloques de Ethereum y que cuenta con decenas de millones de descargas. Los paquetes falsos, denominados Netherеum.All y NethereumNet, utilizaban técnicas avanzadas de ofuscación para robar claves privadas, mnemónicos, archivos JSON de almacenes de claves y datos de transacciones firmadas.

Los atacantes utilizaron una técnica de «typosquatting» basada en homógrafos —sustituyendo la letra latina «e» por un carácter cirílico casi idéntico (U+0435)— para que la versión maliciosa pareciera legítima a los desarrolladores desprevenidos. Para reforzar su credibilidad, los autores de la amenaza también inflaron el recuento de descargas del paquete falso, haciendo que pareciera que se había descargado 11,7 millones de veces.

Fuente

Cómo podría afectar a tu negocio

Este ataque pone de manifiesto cómo los ciberdelincuentes están utilizando tácticas avanzadas en la cadena de suministro —como el «typosquatting» con homógrafos— para camuflar malware o robar datos confidenciales. Las organizaciones deben formar a los desarrolladores y a los empleados para que verifiquen el origen de los paquetes, comprueben la autenticidad de los editores y estén atentos a pequeñas diferencias visuales que puedan ocultar amenazas graves.

América del Norte

Toys "R" Us Canadá

Sector: Comercio minorista Vulnerabilidad: Piratería informática

En otro ciberataque más dirigido al sector minorista, Toys "R" Us Canadá ha alertado a sus clientes de una filtración de datos que ha dejado al descubierto información personal de sus bases de datos.

La cadena canadiense de tiendas de juguetes ha informado de que el incidente se remonta al mes de julio, cuando unos ciberdelincuentes accedieron a los datos de los clientes y posteriormente los filtraron en Internet. Las notificaciones enviadas a los clientes afectados revelaron que la información comprometida incluye nombres, direcciones de correo electrónico, direcciones postales y números de teléfono. Aunque no se han filtrado datos financieros ni contraseñas, los datos robados siguen planteando graves riesgos de phishing y robo de identidad.

La filtración salió a la luz después de que Toys "R" Us descubriera que había datos filtrados circulando por Internet. Una investigación posterior confirmó que un tercero no autorizado había copiado ilegalmente la información de los sistemas internos de la empresa.

Fuente

Cómo podría afectar a tu negocio

Las empresas minoristas siguen siendo uno de los principales objetivos de los ciberdelincuentes debido a la enorme cantidad de datos de clientes que almacenan. Una sola filtración puede provocar importantes pérdidas económicas y daños a largo plazo para la reputación de la marca. Proteger la información de los clientes mediante controles de acceso rigurosos, cifrado y supervisión continua es fundamental para evitar consecuencias tan costosas.

América Latina y el Caribe

FictorPay

Sector: Finanzas Vulnerabilidad: Fuga de datos de terceros

El sector financiero brasileño se vio sorprendido por un ciberataque contra la empresa de tecnología financiera FictorPay, que provocó el robo de unos 26 millones de reales.

Según las informaciones, el Banco Central de Brasil detectó el domingo unas transacciones inusuales a través de FictorPay y alertó de inmediato a Celcoin, la empresa que proporciona la infraestructura de «Banking-as-a-Service» (BaaS) a FictorPay. Celcoin está conectada directamente a Pix, la plataforma de pagos instantáneos del Banco Central. El ataque, que duró solo unas horas, permitió a los autores del ataque aprovechar una vulnerabilidad del sistema y llevar a cabo al menos 280 transacciones fraudulentas a través de Pix.

En un comunicado, FictorPay ha informado de que se le alertó de una actividad irregular en el entorno de un proveedor de servicios externo que presta apoyo a varias empresas, incluida la suya. La empresa fintech ha señalado que se está llevando a cabo una investigación con el proveedor y con expertos en ciberseguridad y que, hasta el momento, no hay indicios de que se haya producido un impacto directo en los sistemas internos de FictorPay.

Fuente

Cómo podría afectar a tu negocio

Los proveedores de servicios externos suelen ser el eslabón más débil de la cadena de seguridad de una organización. Las empresas deben examinar minuciosamente las prácticas de seguridad de los proveedores, aplicar controles de acceso rigurosos y exigir la notificación oportuna de los incidentes. Las auditorías periódicas y las evaluaciones continuas de riesgos pueden ayudar a identificar y corregir las vulnerabilidades antes de que los atacantes las aprovechen.

Australia

Universidad de Sídney Occidental

Sector: Educación Vulnerabilidad: Piratería informática

La Universidad de Sídney Occidental ha confirmado que se ha producido un grave ciberataque en el que se han sustraído datos confidenciales de los estudiantes, entre los que se incluyen números de identificación fiscal, datos de pasaporte e información privada sobre salud y discapacidad.

El 23 de octubre, la universidad reveló que la filtración se produjo a través de su sistema de gestión de estudiantes, alojado por un proveedor externo en una plataforma en la nube. Su investigación determinó que, durante la filtración, se había aprovechado una cadena de proveedores, que partía de un sistema externo adicional, a su vez vinculado a la plataforma en la nube del proveedor externo. La filtración de los sistemas del tercer y cuarto proveedor permitió a los piratas informáticos acceder y sustraer datos del sistema de gestión de estudiantes.

La información sustraída incluye nombres, fechas de nacimiento, origen étnico, datos laborales y salariales, números de cuentas bancarias, números de identificación fiscal y de permiso de conducir, datos de pasaportes y visados, e incluso expedientes de reclamaciones, sanitarios, de discapacidad y judiciales, lo que la convierte en una de las filtraciones más graves del sector educativo de los últimos meses.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra las instituciones educativas están aumentando, ya que los colegios y las universidades almacenan grandes cantidades de datos personales. Proteger la información confidencial de los alumnos y el personal docente requiere controles de acceso rigurosos, copias de seguridad inmutables y evaluaciones de seguridad periódicas para garantizar que los sistemas y datos críticos permanezcan seguros.

América del Norte

Visual Studio Code (VS Code)

Sector: Tecnología Vulnerabilidad: Ataque a la cadena de suministro

Una variante de malware recién descubierta, denominada GlassWorm, se está propagando rápidamente, lo que la convierte en uno de los ataques a la cadena de suministro más avanzados jamás vistos en los ecosistemas de desarrolladores. Se trata del primer gusano autopropagable que ataca las extensiones de Visual Studio Code (VS Code).

El ataque se detectó por primera vez el 17 de octubre de 2025, cuando aparecieron siete extensiones maliciosas en OpenVSX, seguidas de una extensión infectada en Microsoft Marketplace. En total, las extensiones infectadas se descargaron más de 35 000 veces. Los expertos señalan que GlassWorm oculta su código mediante selectores de variaciones Unicode invisibles, lo que le permite eludir las herramientas de análisis estático y las revisiones manuales.

Una vez instalado, el malware roba credenciales, instala herramientas ocultas de acceso remoto y utiliza cuentas de desarrolladores comprometidas para publicar más extensiones infectadas, convirtiendo el ecosistema de VS Code en una red de infecciones que se propaga por sí misma.

Fuente

Cómo podría afectar a tu negocio

Las herramientas para desarrolladores, como VS Code, tienen acceso privilegiado al código fuente, a las credenciales y a los sistemas de CI/CD, lo que las convierte en puntos de entrada privilegiados para ataques a gran escala. GlassWorm pone de manifiesto un cambio de paradigma: se ha pasado de los ataques basados en un único paquete a amenazas autónomas y que se propagan por sí mismas, que se aprovechan de la confianza inherente al código abierto y a los flujos de trabajo de los desarrolladores empresariales. Para reducir estos riesgos, es necesario reforzar los controles de integridad del código, restringir la instalación de extensiones y supervisar las cuentas de los desarrolladores.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información