Utilizamos cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso clicando en “Configurar”. Más información en la Política de Cookies.

Casos de estudio: Análisis de las mayores fugas de datos de 2024

WWatcher

En 2024 se han registrado algunas de las fugas de datos más grandes y alarmantes de la historia. 

A continuación hacemos un análisis de las fugas de datos más importantes de 2024: qué ocurrió, qué provocó y cómo se solventó. 

Además, daremos medidas de ciberseguridad para prevenirlas.

MOAB (Mother of All Breaches)

¿Qué pasó?

Fue una filtración tan masiva, que puede considerarse la mayor de la historia hasta la fecha. Por eso la bautizaron como  “la madre de todas las filtraciones”. 

Esta filtración comprometió 26.000 millones de registros de usuarios de diferentes plataformas. Estas incluían credenciales de acceso de servicios como MySpace, Adobe, Telegram, LinkedIn o X. 

¿Por qué preocupa?

Los ciberdelincuentes podrían utilizar los datos obtenidos para lanzar otro tipo de ciberataque, como por ejemplo, suplantar la identidad de un usuario con la contraseña comprometida mediante el lanzamiento de ataques de phishing o la realización de campañas fraudulentas para recabar más información y datos.

¿Cómo protegerse?

En este caso, el primer paso a realizar es cambiar las contraseñas de las cuentas de las plataformas que se hayan visto comprometidas. Ir con cuidado en los enlaces en los que se clica y revisar que los correos provienen de cuentas verificadas. 

Change Healthcare

¿Qué pasó? 

En febrero de 2024, la compañía Change Healthcare que gestiona pagos médicos y datos relacionados sufrió un ciberataque que afectó a gran parte de la información médica de los Estados Unidos. 

La falta de medidas de ciberseguridad, como por ejemplo la autenticación multifactor (2FA), provocó que los ciberdelincuentes pudieran acceder a información sensible, exponiendo más de un tercio de los registros médicos nacionales. 

¿Por qué fue tan grave?

La empresa reconoció que pagó a los ciberdelincuentes la cantidad económica pedida a través de BitCoin para recuperar los datos comprometidos de los pacientes, no obstante, a pesar de ello, estos terminaron en la Dark Web.

¿Cómo protegerse?

Apostar por soluciones de ciberseguridad como: antiphishing, firewalls, gestores de contraseñas, utilizar la autenticación multifactor, entre otros servicios gestionados para la detección y eliminación de amenazas de forma automática (MDR), es imprescindible para prevenir las fugas de datos. 

National Public Data (NPD)

¿Qué pasó? 

Esta filtración involucró 2.700 millones de registros personales, incluidos datos tan sensibles como números de seguro social y direcciones. Se estima que la brecha se originó en un intento de hackeo previo a finales de 2023, pero se hizo pública en 2024. La magnitud de la filtración y la calidad de los datos hacen que este incidente sea especialmente grave​.

La información filtrada incluye datos recopilados de fuentes gubernamentales, como registros estatales, federales y locales, e incluye nombres completos, emails, direcciones actuales y pasadas, números de Seguro Social, fechas de nacimiento y números de teléfono.

Ticketmaster

¿Qué pasó?

Más de 560 millones de personas fueron afectadas por una brecha que comprometió información personal y parcial de tarjetas de crédito. 

El ataque fue posible debido a la falta de autenticación multifactor en los sistemas de la empresa y se llevó a cabo a través de una vulnerabilidad en los servicios en la nube​.

¿Qué ocurrió con los datos?

Estos, al igual que con el caso de Change  Healthcare, terminaron en la dark web. 

El problema de las fuga de datos es que a veces son difíciles de detectar cuándo ocurren, sobre todo si el ciberdelincuente ha conseguido la credencial de la cuenta de un empleado y este no se ha percatado que ha sido hackeado. Esto supone que el ciberdelincuente puede acceder a la cuenta del empleado y descargar de forma masiva datos importantes de la empresa, o infectar el sistema con malware. 

Para hacer frente a este tipo de situaciones, desde ESED, como especialistas en ciberseguridad, hemos desarrollado una herramienta de seguridad informática propia, específica para prevenir la fuga de datos. Esta se llama WWatcher y  permite detectar descargas masivas de información que pueden ser causadas por el robo de contraseñas.

Artículo anterior

No hay posts antiguos

Artículo siguiente

No hay posts nuevos