[Weekly Update] Grupos ShinyHunters y Scattered Spider siguen explotando instancia corporativa de Salesforce

Un millón de datos robados dejó el más reciente ciberataque explotando Salesforce contra aseguradora en los Estados Unidos. Además: ISP Australiana confirma brecha; roban datos en cámara de los comunes de Canadá; medio millón de datos sensibles expuestos en laboratorio de Países bajos; fabricante electrónico paraliza operaciones tras ransomware; Manpower alerta a 140 personas tras filtración; desarrollador recibe 4 años de sentencia por sabotaje de ex empresa; Interpol desmantela red cibercriminal en África; datos de 850 clientes de operador telefónico expuestos en Bélgica; y el NIST presenta guía para enfrentar riesgos emergentes en ciberseguridad.

UN MILLÓN DE CLIENTES DE ASEGURADORA NORTEAMERICANA AFECTADOS POR CIBERATAQUE A PROVEEDOR EXTERNO

La aseguradora estadounidense Farmers Insurance, confirmó que información personal de más de un millón de usuarios fue sustraída en un ataque vinculado a incidentes recientes contra Salesforce. Nuevamente se especula la partición de grupos como ShinyHunters y Scattered Spider explotando la instancia corporativa de Salesforce

FABRICANTE DE ELECTRÓNICA DATA I/O NORTEAMERICANA INTERRUMPE SUS OPERACIONES TRAS RANSOMWARE

La compañía tecnológica reconoció, ante los reguladores de la Bolsa de Comercio en los Estados Unidos (SEC), que la intrusión paralizó operaciones críticas y podría tener un impacto financiero significativo. La empresa cuenta con clientes como Tesla, Panasonic, Amazon, Google y Microsoft.

FILIAL DE PROVEEDOR DE INTERNET DE AUSTRALIA CONFIRMÓ BRECHA QUE EXPUSO DATOS DE MILES DE CLIENTES

TPG Telecom, el segundo mayor ISP de Australia, reveló hace algunos días atrás un acceso no autorizado a uno de sus sistemas, lo que puso en riesgo información sensible de cientos de miles de usuarios.

CIBERATAQUE EXPONE DATOS DEL PARLAMENTO DE CANADÁ

Un fallo de seguridad en tecnología de Microsoft habría sido explotado por atacantes para acceder a información de empleados y dispositivos oficiales de la Cámara de los Comunes, principal órgano legislativo de ese país.

EXPUESTOS 500 MIL DATOS DE PARTICIPANTES EN PROGRAMA DE SALUD TRAS CIBERATAQUE A LABORATORIO DE PAÍSES BAJOS

Un ataque a la filial de Eurofins Scientific en los Países Bajos, comprometió información personal y médica de cientos de miles de ciudadanos, según confirmaron las autoridades. Acusan que el laboratorio reportó el incidente un mes después de ser descubierta la intrusión.

UNA DE LAS MAYORES EMPRESAS DE CONTRATACIÓN LABORAL DEL MUNDO ALERTA A 140 MIL PERSONAS TRAS MASIVA FILTRACIÓN

El grupo cibercriminal RansomHub tuvo acceso a la empresa Manpower a finales del 2024. En enero, la empresa enfrentó una interrupción de sus operaciones, y ahora, pudo ratificar el robo de hasta 500 GB de información, incluyendo datos personales, financieros y corporativos.

DESARROLLADOR RECIBE CUATRO AÑOS DE CÁRCEL POR SABOTEAR LA RED DE SU EXEMPRESA

El ingeniero chino que vive legalmente en Houston, Texas, en los Estados Unidos, instaló un código malicioso y un “kill switch” que bloqueó a miles de empleados tras su despido, causando pérdidas millonarias.

EXPONEN 850 MIL DATOS DE OPERADOR TELEFÓNICO EN BÉLGICA

La filial belga del grupo de telecomunicaciones Orange confirmó un incidente de seguridad que comprometió información sensible de sus usuarios, lo que generó preocupación por posibles ataques de SIM swapping.

OPERATIVO DE INTERPOL DESMANTELA RED CIBERCRIMINAL EN ÁFRICA CON MÁS DE 1.200 DETENIDOS

La operación Serengeti 2.0 logró recuperar casi 100 millones de dólares, desarticular más de 11 mil infraestructuras informáticas maliciosas y frenar estafas que afectaron a casi 88 mil víctimas en todo el mundo.

EL NIST PRESENTA GUÍA PRELIMINAR PARA ENFRENTAR RIESGOS EMERGENTES EN CIBERSEGURIDAD

El organismo busca que las organizaciones integren el CSF 2.0 con sus programas de gestión de riesgos y reciban apoyo práctico frente a amenazas poco conocidas o aún desconocidas.