Explotación de vulnerabilidades y ataques de ransomware mantienen bajo presión a sectores productivos estratégicos: Kaseya
Durante la última semana, organismos de ciberseguridad y diversas empresas reportaron nuevas vulnerabilidades y ataques que afectaron a organizaciones de tecnología, salud, alimentos y energía, evidenciando que ninguna industria está exenta de este tipo de riesgos. Kaseya, compañía líder mundial en software de gestión de TI y ciberseguridad impulsado por IA, compartió los incidentes más recientes para ilustrar cómo evolucionan las amenazas informáticas y cómo pueden defenderse las empresas.
Entre los hechos más relevantes destaca la alerta emitida por la Agencia de Ciberseguridad y Seguridad de la Infraestructura de Estados Unidos (CISA), que advirtió sobre varias vulnerabilidades en Microsoft SharePoint que están siendo explotadas activamente. De acuerdo con el comunicado, estas fallas podrían permitir que atacantes obtengan acceso no autorizado a sistemas utilizados por organizaciones que mantienen esta plataforma en servidores locales. Ante este panorama, CISA recomienda instalar las actualizaciones de seguridad disponibles, revisar posibles señales de compromiso y limitar la exposición de los servidores a internet para reducir el riesgo de un incidente.
En el frente del ransomware, Coca-Cola informó que su subsidiaria de productos lácteos fairlife fue víctima de un ataque que obligó a suspender temporalmente la producción en sus plantas mientras se restauraban los sistemas afectados. Aunque la empresa confirmó que la calidad y seguridad de sus productos no se vieron comprometidas, el incidente demuestra que este tipo de ataques puede detener operaciones críticas y generar pérdidas económicas importantes. Por otra parte, la empresa británica de tecnología para el sector salud Craneware, cuyos servicios son utilizados por hospitales y clínicas en Estados Unidos, investiga un ciberataque que pudo haber expuesto una gran cantidad de información de pacientes. El caso refleja el creciente interés de los atacantes por proveedores tecnológicos que concentran datos sensibles de múltiples organizaciones.
En América Latina, Ecopetrol confirmó que un ataque de ransomware derivó en el robo de información correspondiente a 3,300 cuentas de usuario. El incidente se suma a la creciente lista de afectaciones en sectores estratégicos como energía y logística, que también enfrentan amenazas constantes. Kaseya señaló que los ciberdelincuentes están diversificando la forma de explotar las vulnerabilidades dentro de las empresas, y más allá de sólo robar información y datos, están ejerciendo presión a través de extorsión y amenazas.





