La semana en brechas de seguridad

Esta semana: Los ciberataques no están disminuyendo, sino que están evolucionando, extendiéndose y afectando tanto a grandes empresas como a usuarios de a pie. La semana pasada, los gigantes tecnológicos Apple y Google dieron la voz de alarma a los usuarios de todo el mundo sobre unos niveles inusuales de actividad de spyware. La agencia de ciberseguridad de Nueva Zelanda también advirtió a decenas de miles de personas sobre software infectado con malware, mientras que el Health Service Executive de Irlanda confirmó un ataque de ransomware ocurrido a principios de este año.

La semana en brechas de seguridad

América del Norte

Usuarios de Apple y Google

Sector: Tecnología Vulnerabilidad: Estado-nación

Apple y Google han publicado una nueva serie de alertas sobre ciberamenazas, en las que advierten a los usuarios de todo el mundo de lo que describen como una actividad sin precedentes por parte de grupos de software espía mercenarios vinculados a Estados.

Google ha advertido recientemente a los usuarios sobre la actividad continuada de un proveedor de software espía sancionado conocido como Intellexa, que ha seguido operando a pesar de las medidas represivas internacionales. Apple ha confirmado ahora que también ha enviado notificaciones de amenaza a los usuarios. La empresa no ha revelado detalles sobre la supuesta actividad de piratería informática, el número de usuarios afectados ni quién podría estar detrás de la vigilancia.

Apple ha afirmado que, desde 2021, ha enviado notificaciones de amenaza a usuarios de más de 150 países como parte de sus esfuerzos por proteger a las personas frente a la vigilancia digital altamente selectiva.

Fuente

Cómo podría afectar a tu negocio

El software espía mercenario es cada vez más sofisticado y está cada vez más extendido, y los ataques van mucho más allá de los objetivos de alto perfil. A medida que estas campañas cobran mayor envergadura, los empleados de todos los niveles pueden convertirse en puntos de entrada. Es fundamental impartir formación periódica para sensibilizar a los usuarios, de modo que el personal pueda detectar las señales de alerta, evitar enlaces peligrosos y comprender cómo suelen iniciarse los intentos de vigilancia selectiva.

Europa

El Ministerio del Interior francés

Sector: Administración pública y sector público Vulnerabilidad: Piratería informática

El Ministerio del Interior francés ha confirmado un ciberataque que ha afectado a sus servidores de correo electrónico, lo que ha suscitado preocupación por la seguridad de las comunicaciones internas del Gobierno.

La intrusión se detectó durante la noche del 11 al 12 de diciembre, cuando unos ciberdelincuentes accedieron a algunos archivos de documentos almacenados en los sistemas de correo electrónico. La investigación sigue en curso y las autoridades aún no han confirmado si se ha producido algún robo de datos.

En respuesta a ello, el ministerio ha afirmado que ha endurecido los protocolos de seguridad y reforzado los controles de acceso en todos los sistemas de información que utiliza su personal, con el fin de reducir el riesgo de nuevas intrusiones.

Fuente

Cómo podría afectar a tu negocio

El correo electrónico sigue siendo una de las vías más habituales y eficaces que utilizan los atacantes para obtener acceso, sobre todo a través de estafas de phishing y suplantación de identidad. Para hacer frente a las amenazas cada vez más sofisticadas de hoy en día, las organizaciones necesitan una seguridad por capas para el correo electrónico que combine la IA generativa, el análisis de comportamiento y la orientación en tiempo real a los usuarios, con el fin de detener los ataques antes de que un solo clic provoque una brecha de seguridad.

Australia y Nueva Zelanda

Ciudadanos de Nueva Zelanda

Sector: Tecnología Vulnerabilidad: ransomware y malware

El Centro Nacional de Ciberseguridad de Nueva Zelanda advirtió a unas 26 000 personas de que sus dispositivos podrían haber sido infectados con software malicioso.

La agencia de ciberseguridad envió correos electrónicos de alerta a unas 26 000 direcciones tras identificar infecciones relacionadas con el malware «Lumma Stealer», diseñado para robar información confidencial, como direcciones de correo electrónico y contraseñas. Algunas de las credenciales comprometidas estaban vinculadas a sistemas de organismos públicos y cuentas bancarias, lo que aumenta el riesgo potencial.

La agencia señaló que era la primera vez que se ponía en contacto con tantas personas en relación con una única campaña de malware. Añadió que está colaborando estrechamente con organismos gubernamentales e instituciones financieras para ayudar a proteger a los usuarios afectados y limitar los daños adicionales.

Fuente

Cómo podría afectar a tu negocio

Las campañas de malware como esta son cada vez más selectivas y difíciles de detectar, y a menudo roban credenciales de forma sigilosa antes de que las víctimas se den cuenta de que algo va mal. Las organizaciones deben reforzar la concienciación de los usuarios para que los empleados puedan reconocer las señales de alerta, evitar descargas sospechosas y notificar a tiempo cualquier comportamiento inusual. Combinar la formación con la protección de los terminales y la supervisión continua ayuda a reducir el riesgo de que las credenciales robadas se reutilicen en distintos sistemas.

Europa

Organismo de Servicios Sanitarios (HSE)

Sector: Sanidad Vulnerabilidad: ransomware y malware

El Servicio Ejecutivo de Salud de Irlanda (HSE) ha confirmado que sufrió un segundo ataque de ransomware a principios de este año, tras el grave ciberataque que paralizó el organismo en 2021.

La HSE ya se encontraba en proceso de ofrecer indemnizaciones a las víctimas del ataque de ransomware de 2021, que provocó perturbaciones generalizadas y supuso un coste estimado de 102 millones de euros. Ahora se ha sabido que en febrero se produjo otro incidente de ransomware, esta vez relacionado con un proveedor externo encargado del tratamiento de datos. El ataque provocó una filtración de datos, lo que ha vuelto a poner de relieve los retos a los que se enfrenta la agencia en materia de ciberseguridad.

La HSE ha afirmado que sus sistemas informáticos se restablecieron por completo tras el incidente y que no hay indicios de que se haya producido una filtración de datos durante el ataque.

Fuente

Cómo podría afectar a tu negocio

Pagar un rescate no garantiza la seguridad y, a menudo, da pie a nuevos ataques por parte de los mismos grupos o de otros relacionados. Las organizaciones están mejor protegidas cuando se centran en la detección temprana de amenazas para detener los ataques antes de que comience el cifrado y mantienen copias de seguridad cifradas y comprobadas que permiten restaurar los sistemas sin tener que negociar con los atacantes.

Europa

Centro Oncológico del Bank of Cyprus

Sector: Sanidad Vulnerabilidad: Piratería informática

El Centro Oncológico del Bank of Cyprus ha confirmado un ciberataque en el que unos piratas informáticos accedieron a datos personales de pacientes y empleados y publicaron parte de la información sustraída.

La organización ha informado de que un tercero malintencionado accedió a sus sistemas y extrajo ilegalmente datos confidenciales. Los atacantes ya han hecho pública parte de la información sustraída y amenazan con publicar más a través de los medios de comunicación y las redes sociales. Los datos filtrados incluyen información personal tanto de pacientes como de empleados.

El centro ha afirmado que está colaborando estrechamente con las autoridades estatales en el marco de la investigación. Asimismo, ha puesto en marcha medidas de seguridad adicionales para reforzar la seguridad del sistema y reducir el riesgo de que se produzcan nuevos accesos no autorizados.

Fuente

Cómo podría afectar a tu negocio

Las organizaciones sanitarias siguen siendo objetivos prioritarios, ya que los datos médicos y personales sustraídos tienen un gran valor para los atacantes. Incidentes de este tipo pueden dar lugar a investigaciones por parte de las autoridades reguladoras, a la desconfianza de los pacientes y a un daño a la reputación a largo plazo. Para reducir el riesgo, los proveedores de asistencia sanitaria deben reforzar los controles de acceso, supervisar de cerca los sistemas para detectar actividades inusuales y garantizar que los datos confidenciales estén cifrados y segmentados de forma segura en sus redes.

¿Te gusta lo que estás leyendo?

Suscríbete ahora para recibir cada semana noticias e información sobre seguridad en tu bandeja de entrada

Próximos seminarios web

Únete a otros profesionales de las tecnologías de la información para establecer contactos, aprender y mejorar tus habilidades. Descubre las últimas tendencias y tecnologías en materia de ciberseguridad.

Autotask informe trimestral sobre innovaciones de productos

Autotask informe trimestral sobre innovaciones de productos

Más información
Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Autotask Tech Jam: Domina el centro de contabilidad de QuickBooks Online

Más información
Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Cumplimiento normativo como servicio: la fuente de ingresos de los MSP de la que los clientes no pueden prescindir

Más información