La semana en brechas de seguridad

Esta semana: los datos de los clientes han sufrido un duro golpe en varios sectores. Marquis Software Solutions fue víctima de un ataque de ransomware que afectó a más de 780 000 clientes bancarios; Davies, McFarland & Carroll LLC (DMC) confirmó una filtración que dejó al descubierto la información personal de 54 000 personas; y el gigante del comercio electrónico Coupang informó de un incidente a gran escala que afectó a casi 34 millones de compradores.

La semana en brechas de seguridad

Asia y el Pacífico

Asus

Sector: Tecnología Vulnerabilidad: Fuga de datos de terceros

Asus, el fabricante mundial de computadoraes y productos electrónicos, ha confirmado una filtración de datos de terceros relacionada con uno de sus proveedores.

El 3 de diciembre, la empresa anunció que un incidente de ciberseguridad en uno de sus proveedores había afectado a algunos de sus datos. La noticia se dio a conocer apenas un día después de que el grupo de ransomware Everest incluyera a Asus en su página de filtraciones de Tor y afirmara haber robado más de 1 TB de archivos de la empresa. Asus afirmó que el incidente no había afectado a sus productos, a sus sistemas internos ni a la privacidad de los usuarios. Sin embargo, se filtró parte del código fuente de la cámara utilizado en los teléfonos de Asus.

El mismo grupo de ransomware también afirma haber filtrado datos de otros importantes proveedores de software, entre ellos ArcSoft.

Fuente

Cómo podría afectar a tu negocio

Este incidente pone de manifiesto cómo los grupos de ransomware están atacando cada vez más a los fabricantes a través de ataques a la cadena de suministro. Cuando un proveedor externo se ve comprometido, tus propios datos pueden quedar expuestos, incluso si tus sistemas internos son seguros. Para mitigar este riesgo, las empresas deben evaluar minuciosamente la seguridad de sus proveedores, limitar los datos que comparten y supervisar continuamente el acceso de los proveedores.

Estados Unidos

Marquis Software Solutions

Sector: Finanzas Vulnerabilidad: Ataque a la cadena de suministro

Marquis Software Solutions ha informado de un ataque de ransomware que ha afectado a más de 780 000 clientes de bancos y cooperativas de crédito de todo Estados Unidos, lo que supone otro grave incidente relacionado con la cadena de suministro de terceros.

Marquis, un proveedor de tecnología financiera y software con sede en Texas que colabora con más de 700 entidades financieras, ha afirmado que detectó el ataque de ransomware el 14 de agosto. Los atacantes se centraron en el cortafuegos de la empresa y robaron archivos concretos de los sistemas. Según la empresa, los datos sustraídos incluyen nombres, direcciones, números de teléfono, números de la Seguridad Social, números de identificación fiscal, información de cuentas financieras y fechas de nacimiento.

Marquis ha comenzado a informar a los clientes afectados y les ofrece un servicio gratuito de supervisión de crédito y protección contra el robo de identidad.

Fuente

Cómo podría afectar a tu negocio

Los ataques a la cadena de suministro como este ponen de manifiesto la rapidez con la que un único proveedor afectado puede dejar al descubierto los datos confidenciales de cientos de miles de personas. Incluso cuando tus propios sistemas son seguros, puedes verte involucrado en una filtración a través del punto débil de un socio. Las empresas deben segmentar los datos que comparten, exigir a los proveedores que cumplan controles de seguridad estrictos y revisar continuamente los registros de acceso para que no pasen desapercibidas las credenciales robadas ni las brechas en el cortafuegos.

Estados Unidos

Persante Health Care

Sector: Sanidad Vulnerabilidad: Piratería informática

Persante Health Care, un proveedor de servicios de gestión de centros del sueño y del equilibrio con sede en Nueva Jersey, ha informado de un incidente cibernético que ha supuesto la filtración de información personal y de salud protegida (PHI).

La entidad sanitaria detectó una actividad inusual en su red entre el 23 y el 28 de enero. A continuación, tardó más de ocho meses en revisar los archivos afectados y determinar si se había accedido a los datos de los pacientes. El 3 de octubre, la revisión confirmó que se trataba de información confidencial, y Persante notificó por correo a las personas afectadas el 26 de noviembre.

Según el proveedor, la información filtrada incluye fechas de nacimiento, números de la Seguridad Social, números de permiso de conducir, números de identificación estatal, números de pasaporte, números de identificación oficial, números de identificación fiscal, fechas de prestación de servicios, nombres de médicos o centros sanitarios, números de cuenta de pacientes, números de historiales médicos, datos de cuentas financieras, números de tarjetas de pago, identificadores de dispositivos médicos e identificadores biométricos.

Fuente

Cómo podría afectar a tu negocio

Los ciberataques contra los proveedores de asistencia sanitaria siguen aumentando, y el carácter sensible de los datos médicos hace que estas organizaciones se enfrenten a menudo a un intenso escrutinio normativo cuando se produce una filtración. Reforzar los controles de acceso, mejorar la supervisión de los terminales y cifrar los datos sensibles puede ayudar a defenderse eficazmente contra las ciberamenazas.

Estados Unidos

Davies, McFarland & Carroll, S.L. (DMC)

Sector: Jurídico Vulnerabilidad: Piratería informática

Davies, McFarland & Carroll LLC (DMC), un bufete de abogados con sede en Pittsburgh, ha informado de una brecha de ciberseguridad que ha dejado al descubierto la información personal y la información sanitaria protegida (PHI) de más de 54 000 personas.

Alrededor del 22 de mayo de 2025, el bufete de abogados tuvo conocimiento de que una persona no autorizada había accedido a sus registros internos. Una investigación, que concluyó a finales de septiembre, confirmó que se habían visto afectados archivos que contenían información personal sensible. Los datos expuestos incluyen nombres, direcciones, fechas de nacimiento, números de la Seguridad Social, detalles sobre tratamientos médicos, historial médico e información sobre seguros médicos.

El 24 de noviembre, la empresa comenzó a notificar a las personas afectadas cuya información había quedado expuesta.

Fuente

Cómo podría afectar a tu negocio

Los bufetes de abogados disponen de grandes volúmenes de información personal y sanitaria, lo que los convierte en objetivos atractivos para los atacantes. Una filtración de este tipo puede acarrear responsabilidades legales, riesgos de incumplimiento normativo y la pérdida de la confianza de los clientes. Los bufetes pueden reducir estos riesgos reforzando los controles de acceso, mejorando la supervisión del correo electrónico y los sistemas de archivos, y garantizando que los datos confidenciales estén cifrados y segmentados en la red.

Asia y el Pacífico

Coupang

Sector: Comercio minorista Vulnerabilidad: Piratería informática

El gigante surcoreano del comercio electrónico Coupang ha revelado una grave filtración de datos que ha dejado al descubierto la información de casi 34 millones de clientes.

Coupang, a menudo denominada la versión surcoreana de Amazon, detectó un acceso no autorizado el 18 de noviembre y alertó inmediatamente a las autoridades. En un primer momento, Coupang creía que solo se habían visto afectadas unas 4.500 cuentas de clientes. Sin embargo, una investigación más exhaustiva reveló que el impacto real era mucho mayor: casi 33,7 millones de cuentas. La filtración podría haber comenzado ya en junio a través de un servidor ubicado en el extranjero.

Aunque no se han filtrado datos financieros ni credenciales de acceso, los datos filtrados incluyen nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío e historiales de pedidos.

Fuente

Cómo podría afectar a tu negocio

Dado que los datos de los clientes son valiosos y, a menudo, se almacenan a gran escala, las empresas minoristas se están convirtiendo en objetivos prioritarios para los ciberdelincuentes. Los minoristas pueden reducir los riesgos limitando el acceso a los registros confidenciales, aplicando controles de identidad rigurosos al personal y a los proveedores, y utilizando un seguimiento continuo de la seguridad para detectar los primeros indicios de una filtración.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información