[Weekly Update] Se registran incidentes y ciberataques en aerolíneas en período de alta demanda de viajes

Semana del 23 de diciembre

Fijan fecha de inicio de actividades de la Agencia Nacional de Ciberseguridad

El pasado martes 24 de diciembre fue publicado en el Diario Oficial de la República de Chile que a Agencia Nacional de Ciberseguridad (ANCI) comenzará sus operaciones el próximo 1 de enero, con normas claves entrando en vigor el 1 de marzo del 2025.

El decreto establece que la Agencia contará con una estructura organizada con un planta directiva y cinco estamentos, además del traspaso de personal desde la Coordinación Nacional de Ciberseguridad, del Equipo de Respuesta ante Incidentes de Seguridad Informática del Gobierno de Chile (CSIRT), y del Programa Red de Conectividad del Estado, quienes actualmente dependen de la Subsecretaría del Interior, asegurando así la continuidad operativa de la actual estructura de ciberseguridad.

aircrafts
Photo by Tom Fisk on Pexels.com

Ciberataque causa interrupción en vuelos nacionales e internacionales de Japan Airlines

Japan Airlines (JAL), la segunda mayor aerolínea de Japón, informó este jueves que fue blanco de un ciberataque, el que ocasionó retrasos en algunos de sus vuelos nacionales e internacionales. 

Para contener la situación, la aerolínea desconectó temporalmente un router que estaba causando problemas y suspendió la venta de boletos para vuelos del mismo día, las que posteriormente fueron reanudades, una vez que controlaron el incidente. La compañía aseguró que no hubo filtración de información de los clientes ni daños ocasionados por el virus informático.

pexels-photo-20478643.jpeg
Photo by Jeffry S.S. on Pexels.com

American Airlines sufre retrasos por falla técnica en sistema de operaciones gestionado por proveedor durante el inicio de alta demanda de viajes

Según la aerolínea, el incidente fue provocado por un problema en su sistema de operaciones de vuelo (FOS), relacionado con tecnología proporcionada por el proveedor DXC Technology. El sistema de operación de vuelo es clave para operaciones esenciales como coordinar y despachar vuelos, planificación, abordaje de pasajeros y gestión de peso y balance de los aviones.

Pese al incidente, la aerolínea dijo el martes que se había resuelto el problema relacionado con el hardware de la red y que los vuelos fueron reanudados aproximadamente una hora después de solucionado el incidente.

blue and red light from computer
Photo by Rahul Pandit on Pexels.com

Tribunal de Estados Unidos sentenció que NSO Group violó la ley al aprovechar vulnerabilidad de WhatsApp para instalar software espía en 1.400 dispositivos

Un juez federal de Estados Unidos determinó que NSO Group, fabricante israelí del software espía Pegasus, violó las «leyes de piratería informática» al utilizar vulnerabilidades de día cero en WhatsApp para instalar el software en al menos 1.400 dispositivos.

Este fallo se produce tras cinco años de litigio por parte de WhatsApp, que acusó a NSO de infringir la Ley de Abuso y Fraude Informático (CFAA) y la Ley de Fraude y Acceso a Datos Informáticos de California (CDAFA).

person holding on door lever inside room
Photo by Pixabay on Pexels.com

La Comisión Federal de Comercio de los Estados Unidos exige a Marriott y Starwood implementar medidas de ciberseguridad tras múltiples brechas de datos

La Comisión Federal de Comercio (FTC) ha establecido un plazo para que Marriott International y Starwood Hotels implementen un programa integral de seguridad de la información. La orden, publicada el 20 de diciembre de 2024, establece como fecha límite para su cumplimiento el 17 de junio de 2025.

La medida responde a las graves fallas en la protección de datos de los clientes, que derivaron en múltiples incidentes de violación de seguridad.

close up photography of person in handcuffs
Photo by Kindel Media on Pexels.com

Acusan a ciudadano ruso-israelí por ser el presunto programador del ransomware LockBit         

El Departamento de Justicia de Estados Unidos presentó cargos contra Rostislav Panev, un programador de 51 años con doble nacionalidad rusa e israelí, por su supuesta participación en el desarrollo de herramientas clave utilizadas por el grupo de ransomware LockBit.

Según las autoridades, al momento de su detención en Israel, la policía encontró en su computadora credenciales de acceso a un repositorio en la dark web que almacenaba el código fuente de estas herramientas.