Contenido

01. Noticias breves
  • Hackers prorrusos se atribuyen un importante ciberataque contra los servicios del Gobierno noruego

  • Un ciberataque deja fuera de servicio una pequeña central eléctrica del Reino Unido durante cuatro días

  • Una operación policial internacional se centra en las redes de ciberdelincuencia de África Occidental

  • Un ciberataque al mayor hospital infantil de Canadá deja al descubierto los datos de los empleados

  • Un ciberataque interrumpe las operaciones globales de Boston Scientific

02. Conclusión

Noticias breves

Un grupo de hackers prorrusos reivindica un ciberataque a gran escala contra los servicios del Gobierno noruego

Un grupo de hackers prorrusos ha reivindicado la autoría de una serie de ataques de denegación de servicio dirigidos contra los servicios digitales del Gobierno noruego durante tres días.

La Agencia de Digitalización de Noruega, Digdir, ha calificado la campaña como el mayor ataque que han sufrido sus sistemas. Los atacantes inundaron la agencia con tráfico malicioso con el objetivo de interrumpir los servicios, incluida una plataforma que permite a los ciudadanos utilizar un único inicio de sesión para acceder a múltiples servicios públicos.

A pesar de la magnitud de los ataques, Digdir afirmó que sus servicios permanecieron disponibles durante casi todo el periodo.

El grupo «Server Killers» reivindicó la autoría en Telegram, afirmando que los ataques eran una represalia por la renovación de la cooperación en materia de seguridad entre Noruega y Ucrania. Las autoridades noruegas no han confirmado esta atribución.

El incidente se produce en un contexto de creciente preocupación por las actividades cibernéticas y de sabotaje prorrusas en toda Europa, y los gobiernos advierten de que este tipo de campañas se utilizan cada vez más para interrumpir los servicios públicos, intimidar a la población y ejercer presión sobre los países que apoyan a Ucrania.

Un ciberataque deja fuera de servicio una pequeña central eléctrica del Reino Unido durante cuatro días

Un ciberataque obligó a una pequeña central eléctrica del Reino Unido a dejar de funcionar durante cuatro días, lo que llevó al Gobierno a advertir a las empresas energéticas sobre la amenaza constante que se cierne sobre las infraestructuras críticas.

El Departamento de Seguridad Energética y Cero Emisiones Netas afirmó que el incidente afectó a una central eléctrica de pequeña escala y subrayó que no supuso ningún riesgo para el sistema energético británico en su conjunto. Por motivos de seguridad, las autoridades no han identificado la instalación afectada.

Según los informes, el ataque fue perpetrado por hackers afiliados al régimen iraní, aunque las autoridades británicas no han confirmado públicamente esta atribución.

El incidente se produce en un momento en que el Gobierno refuerza los requisitos de ciberseguridad para el sector energético y prepara una nueva estrategia de resiliencia energética.

Aunque la instalación afectada no se consideraba un servicio esencial, la interrupción demuestra cómo los ciberataques pueden seguir causando un impacto operativo significativo. Se está animando a los operadores del sector energético a revisar su resiliencia, sus capacidades de respuesta ante incidentes y sus medidas de protección frente a las nuevas ciberamenazas vinculadas a Estados.

También pone de relieve la creciente amenaza cibernética a la que se enfrentan la tecnología operativa (OT) y las infraestructuras nacionales críticas (CNI), donde los ataques pueden ir más allá de los sistemas informáticos para interrumpir operaciones físicas y servicios esenciales.

Una operación policial global se centra en las redes de ciberdelincuencia de África Occidental

Las fuerzas del orden de 22 países han identificado a 263 sospechosos y detenido a 58 personas vinculadas a redes de ciberdelincuencia coordinadas por grupos de delincuencia organizada de África Occidental.

La Operación Jackal IV, coordinada por INTERPOL entre noviembre de 2025 y junio de 2026, se centró en desarticular redes implicadas en el suplantación de identidad en el correo electrónico empresarial, el fraude en inversiones, las estafas con criptomonedas, las estafas románticas y el blanqueo de capitales.

La operación también se centró en «Black Axe», una organización de ciberdelincuencia asociada a fraudes financieros a gran escala. En Argentina, la policía detuvo a 17 personas y vinculó a 196 sospechosos con una red de «Crime-as-a-Service» que proporcionaba dominios y apoyo para el blanqueo de capitales.

Las autoridades sudafricanas detuvieron a 39 personas, bloquearon 257 cuentas bancarias y decomisaron 2,67 millones de dólares de una organización que se dedicaba a estafar a jubilados mediante estafas de inversión y románticas.

INTERPOL señaló que los grupos delictivos externalizan cada vez más actividades clave a través de proveedores de «Crime-as-a-Service», lo que pone de manifiesto cómo la ciberdelincuencia organizada se está volviendo más especializada, escalable y conectada a nivel internacional.

Un ciberataque al mayor hospital infantil de Canadá deja al descubierto datos de los empleados

El centro de salud pediátrico más grande de Canadá, el Hospital for Sick Children, ha confirmado un incidente de ciberseguridad que ha dejado al descubierto información personal de empleados actuales y antiguos.

El hospital, con sede en Toronto y conocido como SickKids, cree que la filtración estuvo relacionada con una aplicación de software de terceros. El incidente interrumpió temporalmente el funcionamiento de su página web de empleo y dio lugar a una investigación.

Entre las personas potencialmente afectadas se encuentran empleados actuales y antiguos, solicitantes de empleo y personal de organizaciones relacionadas, incluida la Fundación SickKids. El hospital no ha revelado exactamente qué información fue sustraída, pero ha confirmado que los sistemas clínicos y los datos de los pacientes no se vieron afectados.

SickKids se ha puesto en contacto con las personas que podrían haberse visto afectadas y les ha ofrecido dos años de supervisión de crédito.

El hospital ya había sido blanco de un ataque de ransomware en 2022, cuando un ataque interrumpió el funcionamiento de varios sistemas durante semanas. El último incidente pone de relieve los riesgos continuos que las aplicaciones de terceros y las cadenas de suministro suponen para las organizaciones sanitarias que almacenan grandes volúmenes de información confidencial.

Un ciberataque interrumpe las operaciones globales de Boston Scientific

El fabricante de dispositivos médicos Boston Scientific ha confirmado un ciberataque que ha interrumpido parte de sus operaciones globales, incluidos los sistemas utilizados para procesar y enviar los pedidos de los clientes.

La multinacional estadounidense detectó el incidente el martes y activó sus procedimientos de respuesta a incidentes, recurriendo a especialistas externos en ciberseguridad para investigar y contener el ataque.

Boston Scientific, que da empleo a más de 7.000 personas en Irlanda, ha indicado que se prevé que la interrupción siga afectando a algunas operaciones comerciales mientras la investigación siga en curso. La empresa aún no ha determinado el alcance total ni la naturaleza del incidente, ni si es probable que tenga un impacto significativo en el conjunto del negocio.

Las acciones de Boston Scientific cayeron un 3,5 % antes de la apertura de los mercados tras darse a conocer el incidente.

Este ataque es el último incidente cibernético que afecta a una importante organización del sector sanitario y de tecnología médica, lo que pone de relieve los riesgos operativos y de la cadena de suministro a los que se enfrenta el sector.

Resumen final

Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.

Aviso legal

El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos, con la información actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo de asesoramiento profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no tienen por qué coincidir necesariamente con los puntos de vista de Integrity360.