Contenido
01. Noticias breves
-
Revolut comparte datos de clientes con un atacante que se hacía pasar por una agencia gubernamental
-
España registra la primera filtración de datos personales provocada por un ataque de un agente de IA
-
Un ciberataque deja fuera de servicio la página web de la Organización Internacional de Meteoros
-
Los ciberataques afectan a casi un tercio de las organizaciones de todo el mundo, según un nuevo informe
-
Hackers iraníes atacan a disidentes y periodistas con el malware CHOSEN BRICK
02. Conclusión
Revolut comparte datos de clientes con un atacante que se hacía pasar por una agencia gubernamental
Revolut ha revelado una filtración de datos tras entregar información de clientes a un atacante que se hacía pasar por una agencia gubernamental. La empresa afirmó que la solicitud por correo electrónico incluía credenciales de autenticación de dominio válidas, lo que llevó al personal a considerarla legítima.
La información expuesta incluía nombres, fechas de nacimiento, direcciones y datos de contacto, además de copias de documentos de identidad e imágenes de verificación facial. También se compartieron extractos de cuenta, números IBAN, registros de retiradas e historiales completos de transacciones, incluidas las transacciones con bitcoins.
Revolut afirmó que el número de clientes afectados fue limitado, pero se negó a revelar la cifra. La empresa bloqueó la dirección de correo electrónico y notificó el incidente a la agencia gubernamental pertinente, a las fuerzas del orden y a los organismos reguladores. Aseguró que sus sistemas y los fondos de los clientes no se vieron afectados.
El incidente pone de relieve los riesgos de basarse únicamente en la autenticación por correo electrónico para determinar la legitimidad. Las organizaciones que manejan información sensible necesitan procesos sólidos para verificar las solicitudes de forma independiente, especialmente cuando parecen provenir de autoridades de confianza que solicitan acceso a los registros de los clientes.
España registra la primera filtración de datos personales provocada por el ataque de un agente de IA
La Agencia Española de Protección de Datos (AEPD) ha informado de su primera filtración de datos personales como consecuencia de un ataque llevado a cabo por un agente de IA autónomo.
Según la agencia, un atacante desplegó un agente que utilizaba un modelo de lenguaje grande no identificado para atacar a una organización. Este examinó archivos y buscó vulnerabilidades, identificando puntos débiles que permitieron el acceso de lectura y escritura a documentos que contenían información personal y facturas.
El agente conectó con éxito las distintas fases del ataque, demostrando cómo la IA puede facilitar las intrusiones a lo largo de una secuencia de ataque. La AEPD advirtió de que las organizaciones necesitan capacidades de detección, contención y respuesta que puedan seguir el ritmo de unos ataques cada vez más rápidos, sin dejar de lado la supervisión humana.
La agencia instó a las organizaciones a revisar sus medidas de seguridad y protección de datos. Entre las prioridades se incluyen minimizar los datos almacenados, restringir el acceso, corregir las vulnerabilidades, gestionar los riesgos de los proveedores y preparar procedimientos de respuesta ante incidentes. El caso pone de relieve por qué las organizaciones deben tener en cuenta a los agentes de IA a la hora de evaluar las amenazas a los datos personales.
Un ciberataque deja fuera de servicio la página web de la Organización Internacional de Meteoros
La Organización Internacional de Meteoritos (IMO) ha advertido de varias semanas de interrupciones después de que un ciberataque asestara un golpe crítico a su infraestructura obsoleta, dejando fuera de línea gran parte de su página web.
Esta organización sin ánimo de lucro, que coordina las observaciones de meteoros tanto por parte de aficionados como de profesionales en todo el mundo, ha afirmado que está migrando a una nueva infraestructura y nuevos servicios. Durante la interrupción del servicio, está dando prioridad a la notificación de bólidos, para lo cual se mantiene disponible una página dedicada a este fin y se comparten algunas actualizaciones a través de Facebook.
Fundada en 1988, la IMO contribuye a estandarizar los informes sobre meteoritos y mantiene bases de datos con observaciones, fotografías y vídeos que utiliza la comunidad astronómica. La interrupción limita el acceso a los recursos que respaldan la investigación científica y la colaboración.
El motivo del ataque sigue sin estar claro. Ningún grupo ha reivindicado públicamente la autoría, y no se tiene constancia de ninguna demanda de rescate ni de ningún robo de datos confirmado.
El incidente pone de relieve el impacto operativo que los ciberataques pueden tener en las organizaciones científicas, donde una infraestructura obsoleta puede complicar la recuperación y prolongar la interrupción de los servicios.
Los ciberataques afectan a casi un tercio de las organizaciones de todo el mundo, según un nuevo informe
Casi un tercio (29 %) de las organizaciones de todo el mundo sufrió un ciberataque que tuvo éxito durante el último año, según el Informe Hiscox sobre Preparación Cibernética 2026. Las afectadas registraron una media de cuatro incidentes.
La encuesta, realizada a 6.800 responsables de la toma de decisiones en materia de seguridad, reveló que los incidentes cibernéticos costaron a las organizaciones una media de 52.000 dólares a lo largo del año, mientras que el tiempo de inactividad fue de una media de 32,8 horas.
Los efectos fueron más allá de la simple interrupción de la actividad. Entre las víctimas, el 32 % informó de retrasos en el crecimiento o en nuevas iniciativas empresariales, el 31 % se enfrentó a un aumento de los costes de personal o de consultoría externa, y el 29 % perdió oportunidades de negocio o colaboraciones.
Los empleados también notaron el impacto: el 69 % de las organizaciones afectadas informó de agotamiento, altos niveles de estrés o una cultura laboral tóxica tras un ataque.
Las empresas invierten alrededor de 51 000 dólares al año en ciberresiliencia, lo que incluye formación de los empleados, contratación y herramientas de seguridad. Casi un tercio (32 %) vincula ahora la remuneración de los directivos o los indicadores de rendimiento directamente a los resultados en materia de ciberseguridad, lo que refleja el creciente reconocimiento de que la ciberresiliencia requiere responsabilidad en toda la organización.
Hackers iraníes atacan a disidentes y periodistas con el malware CHOSEN BRICK
Las agencias gubernamentales han advertido de que hackers vinculados al Estado iraní están utilizando un malware para Windows llamado CHOSEN BRICK para espiar a disidentes, activistas y periodistas en todo el mundo.
Un aviso conjunto de las autoridades del Reino Unido, EE. UU. y los Países Bajos detalla los ataques, que comienzan con mensajes de WhatsApp o Telegram en los que se suplantaba la identidad de contactos de confianza o del servicio de asistencia técnica. Se convence a las víctimas para que abran archivos maliciosos camuflados como aplicaciones legítimas, a veces en dispositivos personales para eludir los controles de seguridad del lugar de trabajo.
El malware puede robar correos electrónicos y datos de mensajería, capturar capturas de pantalla, grabar el audio del micrófono y descargar software malicioso adicional. También puede borrar archivos o formatear los sistemas infectados.
Los atacantes utilizan bots de Telegram para controlar el malware y transferir la información robada a través de servicios de mensajería y en la nube. Las autoridades advirtieron de que el material robado aparece a veces en sitios web de filtraciones proiraníes, lo que facilita el acoso y aumenta los riesgos físicos para las personas afectadas.
Las organizaciones deben investigar cualquier actividad sospechosa comparándola con los indicadores de compromiso del aviso y asegurarse de que el personal verifique de forma independiente los mensajes inesperados y las solicitudes de software.
Si le preocupan algunas de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.
Aviso legal
El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos, con la información actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que compartimos. Además, las opiniones expresadas no tienen por qué coincidir necesariamente con los puntos de vista de Integrity360.