La semana en brechas de seguridad

Esta semana: una grave brecha de seguridad en la cadena de suministro de Salesforce-Gainsight afecta a más de 200 organizaciones; un ciberataque paraliza tres ayuntamientos de Londres; y un grave incidente en un proveedor bancario deja expuestos a los principales bancos estadounidenses.

La semana en brechas de seguridad

América del Norte

Gainsight

Sector: Tecnología Vulnerabilidad: Ataque a la cadena de suministro

Google ha confirmado que unos piratas informáticos robaron datos almacenados por Salesforce pertenecientes a más de 200 empresas en la filtración a gran escala de la cadena de suministro de Salesforce-Gainsight.

El 19 de noviembre, Salesforce anunció que estaba investigando una filtración que afectaba a algunos clientes cuyos datos quedaron expuestos a través de aplicaciones publicadas por Gainsight, una plataforma de éxito del cliente. Desde entonces, el Grupo de Inteligencia sobre Amenazas de Google ha declarado que tiene constancia de más de 200 instancias de Salesforce que podrían haberse visto afectadas. Poco después de que Salesforce diera a conocer el problema, el grupo de hackers Scattered Lapsus$ Hunters reivindicó la autoría del ataque.

Salesforce ha afirmado que no hay pruebas que indiquen que la filtración se debiera a una vulnerabilidad en su propia plataforma. Por el contrario, la actividad parece estar relacionada con la conexión externa de Gainsight a Salesforce. Para proteger a los clientes, Salesforce ha desactivado la integración y ha revocado todos los tokens activos y de actualización asociados a las aplicaciones publicadas por Gainsight.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto que los atacantes ya no necesitan acceder directamente a los sistemas, sino que pueden infiltrarse a través de integraciones de confianza y aplicaciones conectadas. Las empresas deben identificar todas las conexiones de terceros, aplicar controles estrictos sobre los tokens y los permisos de las API, y auditar continuamente los puntos de acceso de las herramientas externas para evitar puertas traseras ocultas.

Reino Unido

Ayuntamientos de Londres

Sector: Administración pública y sector público Vulnerabilidad: Piratería informática

Tres ayuntamientos de Londres denunciaron un ciberataque la semana pasada, lo que ha suscitado la preocupación de que los datos de los residentes puedan haberse visto comprometidos.

El Distrito Real de Kensington y Chelsea (RBKC), el Ayuntamiento de Westminster (WCC) y el Distrito londinense de Hammersmith & Fulham confirmaron que fueron víctimas de un ciberataque el 24 de noviembre. Los tres ayuntamientos comparten varios sistemas informáticos, y las autoridades afirman que se vieron afectados múltiples servicios, incluidas las líneas telefónicas. Como medida de precaución, se han desconectado varios sistemas para evitar daños mayores. Estos ayuntamientos prestan servicio, en conjunto, a más de medio millón de residentes de Londres.

En un comunicado público, RBKC ha afirmado que los ayuntamientos están colaborando con equipos especializados en la gestión de incidentes cibernéticos y con el Centro Nacional de Ciberseguridad del Reino Unido (NCSC) para proteger los sistemas afectados, recuperar los datos y garantizar el funcionamiento de los servicios públicos esenciales.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra los servicios públicos ponen de manifiesto la rapidez con la que las operaciones pueden paralizarse. Una sólida estrategia de continuidad del negocio y recuperación ante desastres (BCDR) —con procesos probados de copia de seguridad, conmutación por error y recuperación— contribuye a garantizar que una organización pueda mantener los servicios críticos y restablecer los sistemas con rapidez, incluso durante interrupciones graves.

Estados Unidos

SitusAMC

Sector: Finanzas Vulnerabilidad: Ataque a la cadena de suministro

Un ciberataque contra uno de los mayores proveedores del sector bancario ha llevado a los principales bancos estadounidenses a evaluar con urgencia las posibles consecuencias.

El 22 de noviembre, SitusAMC —un proveedor clave del que dependen muchos bancos para gestionar préstamos inmobiliarios e hipotecas— confirmó que unos piratas informáticos habían irrumpido en sus sistemas el 12 de noviembre y habían sustraído datos confidenciales. La empresa declaró que la filtración podría haber dejado al descubierto información corporativa relacionada con sus clientes, incluidos registros contables y acuerdos legales, así como datos pertenecientes a algunos de los clientes de sus clientes. SitusAMC presta servicios a varios bancos importantes de EE. UU., entre ellos JPMorgan Chase & Co., Citigroup Inc. y Morgan Stanley.

El alcance y las repercusiones totales de la filtración siguen siendo objeto de investigación, mientras la empresa colabora con expertos externos en ciberseguridad para analizar el incidente.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto que incluso los sectores mejor protegidos siguen siendo vulnerables cuando los atacantes aprovechan las debilidades de los proveedores externos. Las organizaciones deben evaluar minuciosamente la seguridad de los proveedores, limitar el intercambio de datos confidenciales y el acceso a los mismos, y aplicar una supervisión continua para reducir la exposición derivada de las brechas en la cadena de suministro.

Estados Unidos

OnSolve (Crisis24)

Sector: Administración pública y sector público Vulnerabilidad: ransomware y malware

Un ciberataque contra la plataforma CodeRED de OnSolve, utilizada por organismos estatales y locales de todo Estados Unidos, provocó la interrupción de los sistemas de notificación de emergencias y dejó al descubierto datos confidenciales de los usuarios.

El ataque de ransomware tuvo como objetivo el servicio de alertas de emergencia OnSolve CodeRED, prestado por Crisis24, que se utiliza ampliamente para emitir avisos de seguridad pública ante sucesos como inundaciones, incendios, fugas de gas, vertidos químicos, personas desaparecidas y amenazas de bomba. Según los informes, los ciberdelincuentes obtuvieron información de los usuarios, incluidos nombres, direcciones de correo electrónico, direcciones postales, números de teléfono y contraseñas vinculadas a una versión anterior de la plataforma. La interrupción impidió que algunos organismos enviaran alertas a tiempo, lo que suscitó preocupación por la seguridad pública durante situaciones de emergencia en curso.

El grupo de ransomware Inc Ransom reivindicó la autoría del ataque e incluyó a OnSolve en su página web de filtraciones el 22 de noviembre. El grupo afirma que accedió a los sistemas de OnSolve el 1 de noviembre y que instaló un ransomware de cifrado de archivos el 10 de noviembre.

Fuente

Cómo podría afectar a tu negocio

Los ataques de ransomware como este ponen de manifiesto cómo los autores de las amenazas colocan «bombas de relojería» que permanecen ocultas durante días o semanas antes de detonar cargas útiles que interrumpen el funcionamiento de los sistemas críticos. Las organizaciones necesitan una detección proactiva de amenazas para identificar a tiempo cualquier actividad inusual, así como copias de seguridad resistentes al ransomware que no puedan ser alteradas ni cifradas. Esta combinación es fundamental para una recuperación rápida y fiable cuando se produce un ataque.

América del Norte

Antigravity (Google)

Sector: Tecnología Vulnerabilidad: Vulnerabilidad de día cero

Un investigador de seguridad descubrió una vulnerabilidad grave en Antigravity, la nueva herramienta de programación basada en IA de Google y impulsada por Gemini, tan solo 24 horas después de su lanzamiento.

Junto con el lanzamiento de Gemini 3, Google presentó Antigravity, una herramienta que permite la programación autónoma mediante agentes de IA, lo que agiliza el desarrollo y lo hace más automatizado. Sin embargo, el investigador Aaron Portnoy detectó un grave fallo casi de inmediato. Demostró que, al modificar los ajustes de configuración de Antigravity, podía manipular las reglas de la IA e insertar código fuente malicioso que creara una puerta trasera en el ordenador del usuario. Con ese acceso, un atacante podría espiar a las víctimas, robar datos o instalar ransomware.

Lo que resulta aún más preocupante es que el ataque requirió muy poco esfuerzo. Portnoy solo tuvo que convencer a un usuario de Antigravity para que ejecutara su código una vez y hiciera clic en un mensaje que lo marcara como «de confianza». Los ciberdelincuentes llevan años utilizando precisamente esta táctica de ingeniería social, haciéndose pasar por desarrolladores expertos que comparten scripts útiles.

Fuente

Cómo podría afectar a tu negocio

Las vulnerabilidades de «día cero» como esta ponen de manifiesto la rapidez con la que las nuevas herramientas pueden convertirse en vectores de ataque. Las organizaciones deben reforzar los procesos de verificación del software, aplicar controles estrictos basados en el principio del «privilegio mínimo» y utilizar sistemas avanzados de detección de amenazas para detectar a tiempo comportamientos inusuales en el código. La formación periódica para sensibilizar a los usuarios también reduce el riesgo de que los empleados aprueben o ejecuten código no fiable.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información