La semana en brechas de seguridad

Esta semana: una filtración masiva de datos de Ernst & Young suscita preocupación a nivel mundial; los usuarios de LinkedIn se ven afectados por una nueva campaña de phishing; y el malware PureHVNC llega a Latinoamérica.

La semana en brechas de seguridad

Reino Unido

Ernst & Young (EY)

Sector: Finanzas Vulnerabilidad: Configuración incorrecta

Un grave error de configuración en la nube ha dejado al descubierto una enorme cantidad de datos pertenecientes a la multinacional británica de servicios profesionales Ernst & Young (EY). Esta filtración se ha convertido en uno de los temas más comentados en los círculos de ciberseguridad esta semana.

Unos investigadores en ciberseguridad descubrieron 4 TB de datos de EY accesibles al público en Microsoft Azure durante un análisis rutinario de la red y la nube. El archivo tenía la extensión .BAK, lo que indicaba que se trataba de una copia de seguridad completa de una base de datos de SQL Server. Es probable que la copia de seguridad expuesta contuviera información confidencial, como datos de usuarios, claves API, credenciales, tokens de autenticación y esquemas de bases de datos.

Los expertos advierten de que un volumen tan grande de datos expuestos podría tener graves consecuencias. Con las herramientas de análisis automatizadas actuales, innumerables actores maliciosos podrían haber localizado y accedido fácilmente a los archivos.

Fuente

Cómo podría afectar a tu negocio

Este incidente demuestra que incluso las organizaciones más prestigiosas pueden verse afectadas por simples errores de configuración en los entornos en la nube actuales, que evolucionan a un ritmo vertiginoso. A medida que las empresas aceleran la adopción de la nube, proteger los datos almacenados en ella mediante controles de acceso adecuados, una gestión de la configuración y una supervisión continua resulta fundamental para evitar que queden expuestos.

Estados Unidos

Agencias federales de EE. UU.

Sector: Administración pública y sector público Vulnerabilidad: ransomware y malware

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) ha emitido una alerta urgente a los organismos federales sobre una vulnerabilidad de Linux que se está utilizando actualmente en ataques activos de ransomware.

La CISA ha publicado una directiva operativa vinculante relativa a CVE-2024-1086, una vulnerabilidad de «uso tras liberación» del núcleo de Linux que permite a un usuario normal obtener acceso de administrador (root). Una vez explotada, los atacantes pueden modificar archivos, desactivar controles de seguridad o instalar malware. Se ha dado a las agencias de plazo hasta el 20 de noviembre para aplicar la corrección necesaria o dejar de utilizar los sistemas afectados.

Aunque la vulnerabilidad se corrigió en enero de 2024, sigue siendo objeto de ataques en versiones antiguas de Linux que aún no han sido actualizadas. Esta vulnerabilidad, de la que se informó por primera vez hace casi dos años, pone de manifiesto cómo el retraso en las actualizaciones puede dejar expuestos a los sistemas críticos. Puedes consultar la lista completa de versiones afectadasaquí.

Fuente

Cómo podría afectar a tu negocio

Esta advertencia no solo va dirigida a los organismos federales, sino a todas las organizaciones. Los sistemas antiguos o sin parches siguen siendo un objetivo prioritario para los atacantes. Las empresas deben mantenerse alerta y aplicar los parches oportunamente, realizar análisis de vulnerabilidades y actualizar los sistemas para cerrar las brechas que los autores de ataques de ransomware no tardan en aprovechar.

Estados Unidos

Usuarios de LinkedIn

Sector: Tecnología Vulnerabilidad: Phishing

Los piratas informáticos están utilizando LinkedIn para atacar a ejecutivos del sector financiero mediante ataques de phishing a través de mensajes directos que simulan ser invitaciones para formar parte de consejos de administración. El objetivo es robar las credenciales de las cuentas de Microsoft.

Los mensajes de phishing parecen invitar a los destinatarios a formar parte del consejo de administración de un nuevo fondo de inversión denominado «Common Wealth». Cada mensaje incluye un enlace que anima al destinatario a obtener más información sobre la oportunidad. Sin embargo, al hacer clic en el enlace, los usuarios son redirigidos a sitios web controlados por los atacantes y diseñados para recopilar datos de acceso.

Los expertos advierten a los usuarios de LinkedIn que comprueben la identidad del remitente y la legitimidad de este tipo de ofertas antes de responder. Dado que muchas campañas de phishing utilizan dominios de primer nivel (TLD) poco habituales, como .top, .icu y .xyz, se recomienda a los usuarios que traten estos enlaces con recelo y eviten interactuar con ellos siempre que sea posible.

Fuente

Cómo podría afectar a tu negocio

Los usuarios de LinkedIn deben estar atentos a los mensajes no solicitados o inesperados en los que se ofrezcan oportunidades de negocio o puestos en consejos de administración. Tanto los directivos como los empleados deben evitar hacer clic en los enlaces compartidos en mensajes directos y verificar dichas invitaciones a través de los canales oficiales de la empresa antes de responder.

América Latina y el Caribe

La Fiscalía General de la República de Colombia

Sector: Administración pública y sector público Vulnerabilidad: ransomware y malware

Recientemente ha surgido una sofisticada campaña de phishing dirigida a usuarios colombianos y de habla hispana. A través de esta operación, los autores de la amenaza están ampliando la difusión del malware PureHVNC en América Latina, una región en la que hasta ahora apenas se había registrado actividad relacionada con esta amenaza.

En esta campaña de phishing, las víctimas reciben correos electrónicos engañosos que se hacen pasar por comunicaciones oficiales de la Fiscalía General de la República de Colombia. Los mensajes utilizan tácticas de ingeniería social muy convincentes, en las que se afirma que el destinatario está implicado en un proceso judicial iniciado ante un tribunal laboral. Al hacer clic en los enlaces o descargar los archivos adjuntos, las víctimas, sin saberlo, activan la instalación de múltiples cargas maliciosas, entre ellas PureHVNC.

Esta campaña pone de relieve cómo los temas judiciales y jurídicos siguen siendo tácticas eficaces de ingeniería social, especialmente cuando se dirigen a funcionarios públicos y empleados de empresas en América Latina.

Fuente

Cómo podría afectar a tu negocio

Las campañas de phishing suelen aprovechar temas relacionados con la autoridad y la urgencia para engañar a los usuarios y que estos actúen. Se debe formar a los empleados para que reconozcan los mensajes sospechosos relacionados con temas jurídicos o gubernamentales y verifiquen su autenticidad antes de responder. Una formación continua en materia de concienciación sobre el phishing puede ayudar a detener estos ataques antes de que pongan en peligro tu red.

Australia

Ansell

Sector: Fabricación Vulnerabilidad: Fuga de datos de terceros

Clop, el conocido grupo de ciberchantaje responsable de varias filtraciones de gran repercusión, ha incluido al fabricante australiano de equipos de protección individual (EPI) Ansell como víctima en su página web de filtraciones de la dark web. Esta afirmación se produce apenas unas semanas después de que Ansell revelara un «acceso no autorizado a datos» en un comunicado de la Bolsa de Valores de Australia (ASX).

El 14 de octubre, Ansell confirmó que la filtración se debió a vulnerabilidades en un software de terceros con licencia. Al parecer, los piratas informáticos han publicado un conjunto de datos de 552 GB que, según se afirma, fue sustraído de la red de Ansell, y lo han compartido a través del protocolo peer-to-peer de BitTorrent. El archivo torrent, que se puso a disposición el 3 de noviembre, ya se ha descargado en numerosas ocasiones.

Hasta el momento, los piratas informáticos no han revelado qué datos se han visto afectados por la filtración, ni han facilitado pruebas de la intrusión ni han planteado ninguna demanda de rescate.

Fuente

Cómo podría afectar a tu negocio

Las filtraciones de datos de terceros son cada vez más frecuentes, ya que los atacantes aprovechan las vulnerabilidades del software de los proveedores y de las cadenas de suministro. Las empresas deben revisar las prácticas de seguridad de los proveedores, aplicar las actualizaciones sin demora y limitar los datos que se comparten con sistemas externos. La realización periódica de evaluaciones de riesgos de terceros y la aplicación de controles de acceso estrictos pueden reducir significativamente el impacto de este tipo de incidentes.

Estados Unidos

Usuarios de Windows y macOS

Sector: Tecnología Vulnerabilidad: ransomware y malware

Los investigadores han revelado que los ciberdelincuentes recurren cada vez más a la inteligencia artificial (IA) para desarrollar y ampliar ataques sofisticados contra los usuarios de sistemas Windows y macOS.

Las campañas, activas al menos desde abril de 2025, incluyen dos operaciones principales: GhostCall y GhostHire. En GhostCall, los atacantes se hacen pasar por inversores que ofrecen oportunidades de asociación o financiación. Atraen a las víctimas a sitios web falsos de Microsoft Teams o Zoom para que descarguen archivos maliciosos que infectan sus computadoraes. En GhostHire, los atacantes se dirigen a desarrolladores de criptomonedas con falsas ofertas de trabajo, enviándoles enlaces o archivos maliciosos.

En algunos casos, los estafadores han llegado incluso a utilizar cuentas robadas de empresarios legítimos y fragmentos breves de videollamadas reales para que sus estafas resulten más convincentes.

Fuente

Cómo podría afectar a tu negocio

La inteligencia artificial está haciendo que los ataques de ingeniería social resulten más convincentes y difíciles de detectar. Las empresas deben formar a sus empleados para que comprueben la autenticidad de los mensajes, las reuniones y las ofertas de trabajo, incluso cuando parezcan legítimas. La implantación de medidas más estrictas de verificación de identidad y la formación de los usuarios sobre las nuevas amenazas impulsadas por la inteligencia artificial pueden ayudar a evitar que estas estafas tengan éxito.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información