La diversificación de las amenazas cibernéticas se ha intensificado a nivel global, y no hay industria que esté exenta de sus peligros. Kaseya, compañía líder mundial en software de gestión de TI y ciberseguridad impulsado por IA, comparte los ataques más recientes y significativos dentro de diferentes industrias, para ilustrar cómo evolucionan las vulnerabilidades informáticas, y compartir cómo pueden defenderse las empresas ante esta clase de amenazas.
Entre los hechos más relevantes destaca la alerta emitida por la Agencia de Ciberseguridad y Seguridad de la Infraestructura de Estados Unidos (CISA), que advirtió sobre varias vulnerabilidades en Microsoft SharePoint que están siendo explotadas activamente. Estas fallas podrían permitir que atacantes obtengan acceso no autorizado a sistemas utilizados por organizaciones que mantienen esta plataforma en servidores locales.
Ante este panorama, CISA recomienda instalar las actualizaciones de seguridad disponibles, revisar posibles señales de compromiso y limitar la exposición de los servidores a internet para reducir el riesgo de un incidente.
Ransomware continúa impactando la operación de empresas
En Estados Unidos, Coca-Cola informó que su subsidiaria de productos lácteos fairlife fue víctima de un ataque de ransomware que obligó a suspender temporalmente la producción en sus plantas mientras se restauraban los sistemas afectados. Aunque la empresa confirmó que la calidad y seguridad de sus productos no se vieron comprometidas, el incidente demuestra que este tipo de ataques puede detener operaciones críticas y generar pérdidas económicas importantes.
Por otra parte, la empresa británica de tecnología para el sector salud Craneware, cuyos servicios son utilizados por hospitales y clínicas en Estados Unidos, investiga un ciberataque que pudo haber expuesto una gran cantidad de información de pacientes. El caso refleja el creciente interés de los atacantes por proveedores tecnológicos que concentran datos sensibles de múltiples organizaciones.
Empresas de energía y logística también enfrentan amenazas
En América Latina, Ecopetrol confirmó que un ataque de ransomware derivó en el robo de información correspondiente a 3,300 cuentas de usuario. Sin embargo, la compañía señaló que sus controles de seguridad evitaron que los atacantes cifraran los sistemas o interrumpieran las operaciones, lo que permitió mantener la continuidad del negocio.
Mientras tanto, en Japón, un ataque contra Nichirei Logistics Group, el mayor operador de cadena de frío del país, provocó interrupciones en la distribución de alimentos refrigerados y congelados. El impacto alcanzó a miles de clientes y generó retrasos en el suministro para más de 1,300 restaurantes, evidenciando cómo un incidente de ciberseguridad puede extenderse rápidamente a toda una cadena de suministro.
Lecciones para las organizaciones
Los incidentes registrados durante la semana muestran que los ataques actuales ya no sólo buscan robar información, sino también afectar la continuidad operativa de las empresas y ejercer presión mediante amenazas de extorsión.
Para reducir estos riesgos, Kaseya recomienda a las organizaciones mantener sus sistemas actualizados, monitorear continuamente su infraestructura tecnológica, implementar controles de acceso robustos, utilizar autenticación multifactor y contar con respaldos confiables que permitan recuperar la operación en caso de un incidente. De igual forma, se debe fortalecer la gestión de riesgos con proveedores y terceros, pues en caso de ataques a socios es posible que se generen interrupciones en toda la cadena de valor.
Con el aumento en la sofisticación y frecuencia de los ciberataques, la ciberseguridad se consolida como un elemento estratégico para garantizar la continuidad del negocio, proteger la información y minimizar el impacto operativo y financiero ante amenazas cada vez más complejas.







