Contenido

01. Noticias breves
  • Un ciberataque contra la Agencia de Tráfico de Letonia deja al descubierto los datos de 1,2 millones de personas

  • El ciberataque a Oz Hair and Beauty podría haber dejado al descubierto dos millones de registros de clientes

  • La filtración de RingCentral deja al descubierto los datos de 1,6 millones de cuentas

  • Se revisa al alza el número de víctimas de la filtración de datos de CareCloud hasta los 3,75 millones

  • La cadena minorista belga WEBA, víctima de un ataque de ransomware y una filtración de datos de clientes

02. Conclusión

Noticias breves

Un ciberataque contra la Agencia de Seguridad Vial de Letonia deja al descubierto los datos de 1,2 millones de personas

Un ciberataque a gran escala dirigido contra la Dirección de Seguridad Vial de Letonia (CSDD) ha comprometido datos relacionados con 1,2 millones de personas y 200 000 empresas, según ha informado la agencia.

Según se ha informado, el ataque se produjo la semana pasada y permitió obtener información como nombres y apellidos, datos de pago, matrículas de vehículos y la dirección registrada el día en que se prestó el servicio.

Letonia tiene una población de alrededor de 1,9 millones de habitantes, por lo que la filtración podría afectar al 63 % de la población del país. En un primer momento no estaba claro quién estaba detrás del incidente.

El primer ministro, Andris Kulbergs, afirmó que no se podía descartar un ciberataque procedente de otro país, según la agencia de noticias Leta.

La autoridad de ciberseguridad de Letonia y la CSDD advirtieron de que los datos robados podrían ser utilizados indebidamente por estafadores.

Kulbergs ordenó una investigación sobre el incidente y criticó a la dirección del CSDD por informarle del robo de datos con retraso.

«Debo decir que me ha sorprendido desagradablemente cierto infantilismo en materia de seguridad informática que existe en algunas autoridades reguladoras e instituciones gubernamentales», afirmó el primer ministro. Se refería a un ataque de piratas informáticos anterior contra la administración forestal estatal, ocurrido en junio.

Dos «graves incidentes cibernéticos» ocurridos en un breve periodo de tiempo eran una clara señal de que se necesitaban medidas de seguridad adicionales, señaló. «Esto es ahora, literalmente, una cuestión de seguridad nacional», afirmó Kulbergs.

El ciberataque a Oz Hair and Beauty podría haber dejado al descubierto dos millones de registros de clientes

La cadena minorista australiana Oz Hair and Beauty ha confirmado un incidente cibernético después de que un tercero no autorizado accediera a sus sistemas, lo que podría afectar a hasta dos millones de clientes.

La empresa indicó que la información expuesta, relativa a compras realizadas antes de agosto de 2026, incluía nombres de clientes, direcciones de correo electrónico, números de teléfono, ubicaciones, códigos postales y detalles de compras anteriores. La información de tarjetas de crédito, los datos de pago y los detalles de las facturas no se vieron comprometidos.

Oz Hair and Beauty no ha confirmado el número total de clientes afectados. Sin embargo, según se informa, el grupo de ciberdelincuentes xpl0itrs afirmó en su sitio de filtraciones de la dark web haber obtenido aproximadamente 2,1 millones de registros de clientes.

La empresa minorista ha indicado que puso en marcha de inmediato una investigación forense y medidas de contención con el apoyo de su proveedor de comercio electrónico en la nube.

El incidente se ha notificado a las autoridades de ciberseguridad y privacidad de Australia y Nueva Zelanda, mientras que la empresa está revisando su estrategia de ciberseguridad y sus políticas de retención de datos para reducir el riesgo de incidentes futuros.

La filtración de RingCentral expone los datos de 1,6 millones de cuentas

Según se ha informado, se sustrajo información personal vinculada a 1,6 millones de cuentas de RingCentral tras un ciberataque perpetrado en julio y reivindicado por el grupo de extorsión ShinyHunters.

RingCentral, que ofrece servicios de llamadas, mensajería y colaboración en la nube a más de 600 000 empresas, reveló el incidente el 28 de julio y afirmó que se debió a una sofisticada campaña de ingeniería social.

Posteriormente, Have I Been Pwned analizó los datos filtrados por ShinyHunters e identificó registros que contenían nombres, direcciones de correo electrónico, números de teléfono y direcciones postales.

El grupo de ciberdelincuentes afirmó haber robado 623 GB de datos antes de publicar un archivo comprimido que contenía unos 280 GB, después de que, según se informa, RingCentral se negara a pagar un rescate.

RingCentral afirmó que el incidente solo afectó a una parte limitada de sus clientes y que no afectó a su plataforma principal ni interrumpió los servicios. La empresa también señaló que no había detectado más actividad no autorizada tras las medidas correctivas y que se estaba poniendo en contacto directamente con los clientes afectados.

Se revisa al alza el número de víctimas de la filtración de datos de CareCloud hasta los 3,75 millones

El número de personas afectadas por la filtración de datos de CareCloud se ha revisado al alza hasta superar los 3,75 millones, lo que la convierte en una de las mayores filtraciones de datos sanitarios registradas en 2026 hasta la fecha.

CareCloud confirmó la cifra actualizada en la documentación presentada ante los reguladores federales de EE. UU. tras un ciberataque dado a conocer por primera vez en marzo. Según se informa, los piratas informáticos accedieron a uno de los entornos de almacenamiento en la nube de la empresa durante seis días y sustrajeron datos de su cuenta de Amazon Web Services.

La información sustraída incluye nombres, direcciones postales, números de la Seguridad Social, historiales médicos y de salud, números de identificación emitidos por el gobierno e información bancaria.

CareCloud presta servicios de historiales médicos electrónicos y facturación a decenas de miles de organizaciones sanitarias de todo Estados Unidos, lo que le da acceso a un volumen considerable de datos sensibles de pacientes.

Esta última revelación aumenta considerablemente la magnitud conocida del incidente, aunque aún no está claro si el número total de personas afectadas podría seguir aumentando.

La cadena minorista belga WEBA, víctima de un ataque de ransomware y una filtración de datos de clientes

La cadena belga de muebles para el hogar WEBA ha confirmado un ciberataque en el que los piratas informáticos accedieron a los datos de los clientes e instalaron un ransomware en partes de su entorno informático.

El ataque comenzó el 10 de agosto e interrumpió temporalmente las operaciones, aunque las tiendas físicas y la tienda online de la empresa se restablecieron el 12 de agosto utilizando copias de seguridad.

La información sustraída incluía nombres de clientes, números de teléfono, direcciones de correo electrónico, direcciones postales y detalles de pedidos y compras anteriores. WEBA afirmó que las cuentas en línea y las contraseñas no se vieron comprometidas.

Según se ha informado, el grupo de ransomware Qilin ha reivindicado la autoría del ataque. WEBA afirmó que no pagó ningún rescate y que no mantuvo contacto directo con los atacantes.

Desde entonces, la empresa ha colaborado con especialistas en ciberseguridad y socios informáticos para investigar el incidente, reforzar sus sistemas y restablecer los servicios tras realizar las pruebas pertinentes. Se advierte a los clientes que se mantengan alerta ante posibles intentos de phishing que puedan utilizar la información personal sustraída para que los mensajes fraudulentos resulten más convincentes.

Resumen final

Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.

Aviso legal

El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos; la información está actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo de asesoramiento profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no reflejan necesariamente los puntos de vista de Integrity360.