Los Cinco Mayores Incidentes de Ciberseguridad del 2024





Por Orlando González.

Miami, Estados Unidos. El año 2024 fue testigo de varios incidentes de ciberseguridad que impactaron significativamente a organizaciones y usuarios en todo el mundo. Aquí te presentamos los cinco más destacados:

 1. Apagón de CrowdStrike.

El 19 de julio, una actualización fallida de los sistemas de CrowdStrike, una empresa líder en ciberseguridad, provocó uno de los mayores apagones informáticos de la historia. Este incidente afectó a millones de dispositivos con Windows, causando caos en aeropuertos, bancos, hospitales y otras entidades. La falla generó la conocida "pantalla azul de la muerte" en numerosos equipos, lo que llevó a la paralización de vuelos y operaciones críticas.

2. Filtración de Datos en Banco do Brasil.

En marzo, Banco do Brasil sufrió una grave filtración de datos personales y financieros de más de 2 millones de clientes. Los atacantes lograron acceder a las bases de datos del banco mediante la colaboración de empleados internos que insertaron scripts maliciosos en los sistemas. Esto permitió realizar transacciones fraudulentas y alterar datos biométricos, causando un daño financiero significativo.

3. Ataque de Ransomware a HealthEquity.

HealthEquity, una empresa de fideicomisos de ahorros para salud, fue víctima de un ataque de ransomware que comprometió la información médica protegida de 4,3 millones de personas. Los atacantes cifraron los datos y exigieron un rescate para su liberación, destacando la necesidad de medidas preventivas robustas contra este tipo de amenazas.

4. Ataque a la API de Authy.

En un ataque a la API de Authy, una empresa que provee servicios de autenticación segura a Twilio, los ciberdelincuentes ShinyHunters lograron verificar millones de números de teléfono de usuarios. Esto los hizo vulnerables a ataques de phishing por SMS y otros vectores de amenazas, exponiendo la fragilidad de las APIs y la importancia de una seguridad robusta.

5. Filtración de Datos en la Federación Internacional del Automóvil.

La FIA sufrió un ataque de phishing que comprometió varias cuentas de correo electrónico, exponiendo datos personales de miles de usuarios. Aunque la organización respondió rápidamente para cortar los accesos ilegítimos, la exposición de datos sensibles demostró la eficacia del phishing como herramienta de ataque.

Estos incidentes subrayan la importancia de mantener una ciberseguridad robusta y actualizada para protegerse contra las amenazas cada vez más sofisticadas y frecuentes. La colaboración entre empresas, gobiernos y usuarios es esencial para construir un entorno digital más seguro.



Comentarios

Entradas más populares de este blog

Explorando las 10 aplicaciones más utilizadas en Cuba en 2024

Informe # 4 sobre la salud del Internet en Cuba

Informe #6 sobre la salud del Internet en Cuba