Las filtraciones de datos, las fugas, los ataques de ransomware, la extorsión digital y los ataques patrocinados por estados siguieron siendo una preocupación constante durante todo el año, afectando tanto al sector público como al privado. Varios incidentes significativos pusieron de relieve las vulnerabilidades en la seguridad de los datos y la evolución de las tácticas de los ciberdelincuentes.
Una tendencia notable involucró ataques dirigidos a integraciones de terceros, como se vio en las brechas que afectaron a Salesforce. Si bien Salesforce en sí no se vio comprometido directamente, los atacantes accedieron con éxito a los datos al violar las integraciones de los contratistas de Salesforce, incluidas las de Gainsight y Salesloft. El Grupo de Inteligencia de Amenazas de Google informó en agosto que algunos datos de Google Workspace se vieron comprometidos como parte de la violación de la plataforma Drift de Salesloft, una herramienta de ventas y marketing. Este incidente, aunque no fue un hackeo directo de Google Workspace, subrayó los riesgos asociados con los ecosistemas digitales interconectados y el potencial de ataques a la cadena de suministro.
Las brechas ocurrieron en varios momentos a lo largo del año, afectando a un número desconocido de usuarios y organizaciones. El método de ataque varió, pero a menudo implicó la explotación de vulnerabilidades en los protocolos de seguridad de los proveedores externos. Se cree que las motivaciones detrás de estos ataques son principalmente financieras, y los datos robados podrían venderse en la dark web o utilizarse para la extorsión.
Los expertos en seguridad han enfatizado la necesidad de que las organizaciones realicen evaluaciones de riesgo exhaustivas de sus proveedores externos e implementen medidas de seguridad sólidas para protegerse contra los ataques a la cadena de suministro. Esto incluye auditar regularmente las prácticas de seguridad de los proveedores, implementar la autenticación multifactor y cifrar los datos confidenciales.
Los incidentes que involucran las integraciones de Salesforce aún están bajo investigación, y el alcance total del daño aún no está claro. Los legisladores de ambos lados del espectro político han pedido una mayor regulación de las prácticas de seguridad de los datos y una mayor transparencia en caso de una violación. La Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) ha emitido una guía para las organizaciones sobre cómo mitigar el riesgo de ataques a la cadena de suministro, enfatizando la importancia de la colaboración y el intercambio de información.
Discussion
Join the conversation
Be the first to comment