Explotación de vulnerabilidades y ataques de ransomware mantienen bajo presión a sectores productivos estratégicos: Kaseya
La diversificación de las amenazas cibernéticas se ha intensificado a nivel global, y no hay industria que esté exenta de sus peligros. Kaseya, compañía líder mundial en software de gestión de TI y ciberseguridad impulsado por IA, comparte los ataques más recientes y significativos dentro de diferentes industrias, para ilustrar cómo evolucionan las vulnerabilidades informáticas, y compartir cómo pueden defenderse las empresas ante esta clase de amenazas.
Entre los hechos más relevantes destaca la alerta emitida por la Agencia de Ciberseguridad y Seguridad de la Infraestructura de Estados Unidos (CISA), que advirtió sobre varias vulnerabilidades en Microsoft SharePoint que están siendo explotadas activamente. Estas fallas podrían permitir que atacantes obtengan acceso no autorizado a sistemas utilizados por organizaciones que mantienen esta plataforma en servidores locales. Ante este panorama, CISA recomienda instalar las actualizaciones de seguridad disponibles, revisar posibles señales de compromiso y limitar la exposición de los servidores a internet para reducir el riesgo de un incidente.
En Estados Unidos, Coca-Cola informó que su subsidiaria de productos lácteos fairlife fue víctima de un ataque de ransomware que obligó a suspender temporalmente la producción en sus plantas mientras se restauraban los sistemas afectados. Aunque la empresa confirmó que la calidad y seguridad de sus productos no se vieron comprometidas, el incidente demuestra que este tipo de ataques puede detener operaciones críticas y generar pérdidas económicas importantes.
Por otra parte, la empresa británica de tecnología para el sector salud Craneware, cuyos servicios son utilizados por hospitales y clínicas en Estados Unidos, investiga un ciberataque que pudo haber expuesto una gran cantidad de información de pacientes. El caso refleja el creciente interés de los atacantes por proveedores tecnológicos que concentran datos sensibles de múltiples organizaciones.
En América Latina, Ecopetrol confirmó que un ataque de ransomware derivó en el robo de información correspondiente a 3,300 cuentas de usuario. Este incidente se suma a la creciente lista de afectaciones en sectores estratégicos como energía y logística, que también enfrentan amenazas constantes.
Kaseya señaló que los ciberdelincuentes están diversificando la forma de explotar las vulnerabilidades dentro de las empresas, y más allá de sólo robar información y datos, están ejerciendo presión en las empresas a través de extorsión y amenazas. La compañía compartió estas novedades como parte de su compromiso de mantener informadas a las organizaciones sobre los riesgos actuales y las mejores prácticas para mitigarlos.
