40 incidentes cibernéticos ampliamente documentados en corporativos tecnológicos, gobiernos y grandes empresas. El objetivo no es generar miedo: es mostrar por qué la seguridad necesita prevención, mantenimiento, respaldo y un responsable que acompañe a la empresa.
Robo de datos que posteriormente se determinó afectó a los aproximadamente 3,000 millones de cuentas existentes.
Midnight Blizzard accedió a cuentas de correo corporativo y utilizó información exfiltrada para intentar accesos posteriores.
Incidente en infraestructura corporativa de TI después del compromiso de credenciales de un empleado y ataques de ingeniería social/MFA.
Google reveló exposiciones de datos asociadas a APIs de Google+ y aceleró el cierre del producto para consumidores.
Intrusión que afectó información de clientes y código fuente de productos.
Robo de credenciales de usuarios que años después reaparecieron en mercados clandestinos.
Credenciales reutilizadas contribuyeron a un incidente que afectó datos de usuarios.
La empresa pidió a usuarios cambiar contraseñas tras un ataque que comprometió una base de datos.
Un atacante obtuvo acceso a sistemas internos mediante ingeniería social y credenciales.
Incidentes encadenados afectaron entorno de desarrollo y respaldos de datos de clientes.
Campaña de phishing dirigida a empleados permitió acceso a determinadas cuentas y datos.
Un incidente en un proveedor de soporte mostró el riesgo de terceros con acceso a entornos críticos.
Una vulnerabilidad de transferencia de archivos fue explotada masivamente y afectó a numerosas organizaciones usuarias.
Compromiso de cadena de suministro mediante actualizaciones de software afectó a múltiples organizaciones.
Brechas expusieron información sensible de millones de empleados y solicitantes federales.
Intrusiones a sistemas del Departamento de Defensa mostraron desde temprano el alcance de ataques coordinados.
Intrusiones atribuidas a un adolescente afectaron sistemas de NASA y otras entidades estadounidenses.
NASA informó un incidente que afectó información personal de empleados actuales y anteriores.
La red no clasificada de la Casa Blanca sufrió una intrusión reportada públicamente.
Ataques de ransomware interrumpieron servicios gubernamentales y llevaron a declarar emergencia nacional.
Ransomware provocó una interrupción severa de servicios de salud públicos.
La filtración conocida como Guacamaya expuso grandes volúmenes de correos y documentos atribuidos a la Secretaría de la Defensa Nacional.
La petrolera enfrentó un incidente de ransomware que fue reconocido públicamente.
El SAT informó sobre intentos de saturación/ataques a sus sistemas; el caso ilustra que organismos fiscales también son objetivos.
El servicio Get Transcript fue utilizado fraudulentamente para acceder a información de contribuyentes.
Una serie de ciberataques afectó servicios e infraestructura gubernamental.
Una intrusión provocó una larga interrupción de PSN y exposición de información de usuarios.
Ataque destructivo y filtración de información interna, correos y archivos corporativos.
Una vulnerabilidad sin corregir fue explotada y expuso datos personales de aproximadamente 147 millones de personas.
La compañía anunció una brecha de larga duración en la base de reservaciones de Starwood.
Una intrusión en infraestructura cloud expuso información de solicitudes y clientes.
El acceso asociado a un proveedor externo fue parte de una intrusión que afectó datos de tarjetas y clientes.
Malware en sistemas de punto de venta afectó millones de tarjetas de pago.
Un incidente atribuido públicamente a ingeniería social generó interrupciones significativas en operaciones.
La empresa reveló un incidente que involucró datos de su programa de lealtad.
Ransomware llevó a detener temporalmente operaciones del oleoducto.
Ransomware afectó operaciones del gran procesador mundial de carne.
La entidad reveló un incidente que afectó información asociada a decenas de millones de hogares y pequeñas empresas.
Atacantes utilizaron credenciales y sistemas conectados a SWIFT para intentar transferencias fraudulentas.
Un ciberataque provocó disrupciones operativas y afectó disponibilidad de productos.
Contraseñas reutilizadas, cuentas heredadas, accesos privilegiados y autenticación débil aparecen una y otra vez.
Una persona convencida para abrir, aprobar o entregar acceso puede saltarse tecnología costosa.
Una vulnerabilidad conocida y no corregida puede convertirse en la puerta de entrada.
Proveedores, soporte, integraciones y cadenas de suministro amplían el perímetro.
El problema no es solamente “entraron”: es cuánto tarda la empresa en volver a operar.
Sin logs, monitoreo y responsables, una intrusión puede permanecer demasiado tiempo sin ser vista.
Saber qué equipos, servidores, cuentas, dominios, servicios y respaldos existen.
Proteger correo, administración, cloud, banca y accesos críticos.
Mantener SO, aplicaciones, routers, servidores y software expuesto al día.
No basta con “tener backup”: hay que comprobar que puede restaurarse.
Phishing, llamadas falsas, archivos, QR, contraseñas y procedimientos de verificación.
Alguien debe revisar, documentar, priorizar y actuar. La seguridad sin dueño termina pospuesta.
Para mantener la página legible, se seleccionan fuentes primarias y regulatorias representativas; recomendamos revisar la fuente original para detalles de cada incidente.
Midnight Blizzard, enero/marzo de 2024.
Corporate Network Security Incident, 2022.
Divulgaciones y acciones relacionadas con Yahoo y otros emisores.
Brechas como Equifax y otros casos ampliamente documentados.
La pregunta útil es: si mañana ocurre un incidente, ¿quién lo detecta, qué protegemos primero y cómo seguimos operando?