El aumento de las brechas de datos en 2024 ha puesto en evidencia la vulnerabilidad de muchas empresas a nivel mundial, con más de 1,500 millones de datos filtrados.
Diversas compañías han sido víctimas de ciberataques, muchas de ellas por no implementar medidas básicas de seguridad como la autenticación multifactor (MFA). Entre los incidentes más notables, el ataque a Snowflake, utilizado por más de 165 empresas sin MFA, y la filtración de datos en UnitedHealth han afectado a millones de usuarios.
ESET, líder en seguridad informática, ha destacado varios incidentes importantes:
- Change Healthcare: Un ataque expuso un tercio de la información médica de los estadounidenses. La brecha se debió a la falta de MFA en UnitedHealth, la empresa madre de Change Healthcare.
- National Public Data (NPD): Más de 2700 millones de registros fueron robados y puestos a la venta en foros clandestinos. Los datos incluían información personal crítica como números de seguro social.
- TicketMaster: Un ataque afectó a más de 560 millones de personas, con datos robados a través de credenciales comprometidas que carecían de MFA.
- AT&T: En abril de 2024, una filtración afectó los registros de 51 millones de interacciones telefónicas y mensajes de texto.
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, comentó:
“...[] estos ataques llaman a recordar la importancia de revisar las políticas de seguridad, adoptar tecnologías robustas, pero sin olvidar la educación y el fortalecimiento del factor humano para prevenir las formas de acceso más frecuentes usadas por los cibercriminales como son las campañas de phishing y la distribución de malware como spyware y ransomware”
En América Latina, el 30% de las empresas sufrió incidentes de seguridad en 2023, con un notable aumento en filtraciones en 2024. Países como Brasil, Uruguay y Argentina han registrado importantes brechas de datos, lo que subraya la necesidad de reforzar la seguridad cibernética en la región.
ESET enfatiza la importancia de mejorar las políticas de seguridad, educar al personal y adoptar medidas como la autenticación multifactor para prevenir accesos no autorizados y reducir el impacto de ataques como el phishing y ransomware.
Finalmente, el jefe del Laboratorio de Investigación de ESET Latinoamérica, destacó:
“[…] este año las filtraciones de datos siguen en aumento y ya se cuentan de a miles de millones, faltando algunos meses para que termine. La mayoría de los ataques aprovecharon brechas en los sistemas de seguridad, con el phishing y el uso indebido de credenciales como tácticas predominantes para acceder a información sensible. La falta de implementación de medidas clave, como la autenticación multifactor y la educación en buenas prácticas, continúan siendo factores críticos que pueden abrir las puertas para estas filtraciones”.