Estas fueron las amenazas más importantes del 2023

Los actores de amenazas han florecido en medio de la incertidumbre económica y geopolítica, desplegando astucia y herramientas para eludir las defensas corporativas

En el ámbito de la ciberseguridad, los actores de amenazas han florecido en medio de la incertidumbre económica y geopolítica, desplegando astucia y herramientas para eludir las defensas corporativas. Según el informe Data Breach Investigations Report (DBIR) de Verizon, el 83% de las filtraciones son obra de agentes externos, mientras que el lucro económico es responsable del 95%. ESET, líder en detección proactiva de amenazas, detalla los 10 mayores incidentes del 2023.

1. MOVEit: Vulnerabilidad de Día Cero Expone a Más de 2.600 Organizaciones

El modus operandi de este ataque consistió en explotar una vulnerabilidad de día cero en un software popular, comprometiendo datos de más de 83 millones de personas. La magnitud del impacto se agravó al afectar a proveedores y prestadores de servicios de las organizaciones afectadas.

2. Comisión Electoral del Reino Unido: Ciberdelincuentes Exponen Datos de 40 Millones de Votantes

En agosto, un ciberataque complejo reveló información personal de 40 millones de votantes. La seguridad deficiente de la Comisión Electoral, sumada a la tardía notificación al público, plantea interrogantes sobre la efectividad de sus medidas de seguridad.

3. Servicio de Policía de Irlanda del Norte: Filtración de Datos Sensibles Desata Preocupación

La publicación accidental de datos internos sensibles en un sitio web público expuso información de 10.000 oficiales y personal civil. Aunque estuvo disponible por un breve periodo, generó preocupación y llevó a detenciones por delitos de terrorismo.

4. DarkBeam: La Mayor Fuga de Datos del Año con 3.800 Millones de Registros Exponen Vulnerabilidades

La plataforma de riesgo digital DarkBeam desconfiguró una interfaz de visualización de datos, exponiendo 3.800 millones de registros. Aunque corregido rápidamente, la incertidumbre persiste sobre si los datos fueron accedidos maliciosamente.

5. Consejo Indio de Investigación Médica (ICMR): Mega Brecha Expone Información de 815 Millones de Residentes

Datos extraídos de la base de pruebas COVID del ICMR, incluyendo información crucial como nombres, direcciones y números Aadhaar, fueron puestos a la venta. La gravedad del incidente abre la puerta a posibles ataques de fraude de identidad.

6. 23andMe: Actor de Amenazas Roba Hasta 20 Millones de Datos Genéticos

Aprovechando técnicas de relleno de credenciales, se accedió a datos de usuarios de 23andMe, incluyendo información genética y datos de familiares. El incidente destaca la importancia de mantener la vigilancia en la configuración de sistemas.

7. Ataques DDoS de Restablecimiento Rápido: Vulnerabilidad en Protocolo HTTP/2 Provoca Ataques Masivos

Una vulnerabilidad de día cero en el protocolo HTTP/2 permitió ataques DDoS sin precedentes, alcanzando 398 millones de peticiones por segundo. Aunque gigantes de Internet han parcheado el fallo, se insta a otras empresas a seguir su ejemplo.

8. T-Mobile: Brechas de Seguridad Impactan a 37 Millones de Clientes

En enero, T-Mobile sufrió una de las mayores brechas, afectando a 37 millones de clientes con robo de datos sensibles. A pesar de medidas posteriores, la empresa reveló otra brecha en abril, elevando la preocupación sobre la seguridad de sus sistemas.

9. MGM International/Cesars: Ataques Ransomware Paralizan Operaciones en Las Vegas

Ambos gigantes de Las Vegas fueron atacados con ransomware, causando interrupciones significativas y costos económicos sustanciales. Los métodos de infiltración, como el uso de LinkedIn, resaltan la necesidad urgente de medidas de seguridad más robustas.

10. Filtraciones del Pentágono: Joven Miembro de la Guardia Nacional Filtra Documentos Militares Sensibles

El joven Jack Teixeira filtró documentos militares delicados, proporcionando inteligencia militar a Rusia. Este incidente subraya la importancia de salvaguardar la información en grandes organizaciones frente a intrusos malintencionados.

K. Tovar

Fuente: Descifrado

(Fuente imagen referencial: Unsplash+)

Visita nuestro canal de noticias en Google News y síguenos para obtener información precisa, interesante y estar al día con todo. También en Twitter e Instagram puedes conocer diariamente nuestros contenidos

También podría gustarte