Ciberataques masivos marcan 2026 con brechas de seguridad sin precedentes en infraestructura crítica y datos gubernamentales
Tecnología

Ciberataques masivos marcan 2026 con brechas de seguridad sin precedentes en infraestructura crítica y datos gubernamentales

El primer semestre de 2026 ha registrado una escalada sin precedentes de ciberataques que afectan desde infraestructura crítica hasta bases de datos gubernamentales, con hackers estatales y grupos de ransomware atacando sistemas de agua, energía y empresas tecnológicas en lo que expertos califican como una nueva era de guerra híbrida digital, según un análisis publicado por TechCrunch.

TECNOLOGÍA8 JUL 2026

La ciberseguridad ha dejado de ser una preocupación secundaria para convertirse en un elemento central de casi todas las crisis globales de 2026, según el análisis de TechCrunch. Mientras continúan conflictos armados, el deterioro climático y amenazas de pandemias, una corriente digital subyacente atraviesa todos estos fenómenos: guerras libradas en frentes digitales además de físicos, gobiernos utilizando datos de ciudadanos como armas, botnets (redes de computadoras infectadas) socavando instituciones democráticas, hackers de estados-nación atacando infraestructura civil desde redes eléctricas hasta sistemas de agua, y bandas de ransomware (secuestro de datos) manteniendo como rehenes a empresas e instituciones por pagos masivos, según el reporte.

**Posible mayor brecha de datos en la historia de Estados Unidos**

El Departamento de Eficiencia Gubernamental (DOGE, por sus siglas en inglés), liderado por Elon Musk, está en el centro de lo que podría ser la mayor filtración de datos en la historia estadounidense. Un año después de que operativos de DOGE desmantelaran agencias federales desde dentro, continúan surgiendo detalles sobre las brechas de datos ocurridas bajo su supervisión, según TechCrunch.

La acusación más alarmante de un denunciante es que DOGE cargó una copia en vivo de la base de datos de la Administración del Seguro Social a un servidor de terceros no seguro, lo que provocó una carrera para entender qué información contenía, según documentos judiciales. Esta base de datos supuestamente contenía los números de Seguro Social y la información personal asociada de la mayoría de estadounidenses vivos.

En presentaciones judiciales, la Administración del Seguro Social admitió no saber con certeza qué había en el servidor, pero indicó que DOGE firmó un acuerdo con un grupo externo de defensa política bajo el pretexto de buscar evidencia de fraude electoral, algo que el presidente Trump continúa afirmando sin ninguna evidencia, según el reporte. Los temores son que la base de datos pueda ser utilizada indebidamente para atacar a estadounidenses por razones espurias.

Dos de los principales demócratas de la Cámara de Representantes de Estados Unidos que investigan algunas de las actividades de DOGE en la Administración del Seguro Social dijeron que la exposición de la base de datos gubernamental del Seguro Social "podría muy bien ser la mayor brecha de datos en la historia de nuestra nación", según TechCrunch.

**Infraestructura crítica bajo ataque sistemático**

Una oleada de ciberataques en Europa dirigidos contra suministros civiles de energía y agua, como plantas eléctricas y represas, ha establecido una tendencia preocupante, según el análisis. Varios hackeos atribuidos a Rusia (o al menos parcialmente culpados a ese país) han arriesgado daño real a comunidades y poblaciones.

La red eléctrica de Polonia fue atacada con malware (software malicioso) destructor de computadoras a finales del año pasado, así como una planta térmica sueca y una represa noruega que derramó cantidades de agua equivalentes a piscinas, según TechCrunch. Los hackers atacaron Polonia nuevamente a principios de este año, esta vez sus plantas de tratamiento de agua, demostrando que el antagonismo de guerra híbrida de Rusia continúa extendiéndose más allá del ámbito digital.

Ahora, gracias a la reciente guerra entre Estados Unidos e Israel contra Irán, hay advertencias de que hackers iraníes están atacando infraestructura crítica en Estados Unidos, según el reporte. Esto incluye servicios de agua de propiedad privada, que siguen siendo un objetivo vulnerable para los hackers, a menudo careciendo de protecciones básicas de ciberseguridad.

**Irán cambia tácticas con ataque destructivo a empresa médica**

Un ciberataque a la empresa estadounidense de tecnología médica Stryker en marzo vio a hackers iraníes irrumpir y borrar remotamente decenas de miles de dispositivos de empleados de una sola vez, causando una interrupción generalizada de las operaciones de la compañía durante varios días, según TechCrunch.

La brecha marcó un cambio notable en las tácticas de hackeo iraníes en un momento de guerra continua en Medio Oriente, con Irán moviéndose de su enfoque típico de espionaje y operaciones de hackeo y filtración en apoyo de las ganancias políticas del país, hacia causar activamente hackeos destructivos en aparente represalia por la guerra, según el análisis. El gobierno estadounidense atribuyó el grupo de hackeo detrás de la brecha a un brazo de la inteligencia iraní. La brecha terminó teniendo un impacto material en las ganancias del primer trimestre de Stryker después de recuperar el control de sus sistemas.

**Brecha masiva afecta a casi 200 empresas a través de proveedor**

El proveedor de investigación de mercado Klue estuvo en el centro de una brecha de datos masiva que afectó a cerca de 200 empresas, de las cuales varias eran gigantes de ciberseguridad como Jamf, HackerOne y LastPass, según TechCrunch. Fue una de las brechas de datos más amplias del año, afectando a una multitud de clientes de Klue, menos de un año después de que la compañía despidiera a la mitad de su personal en favor de duplicar su apuesta por la inteligencia artificial.

Klue admitió que la banda de extorsión, denominada Icarus, irrumpió en sus sistemas usando una credencial que emitió en 2022 para un piloto limitado, lo que implica que la compañía tuvo alrededor de cuatro años para desactivar la credencial antes de que fuera robada y utilizada para irrumpir en sus sistemas, según el reporte. En la brecha de datos, Klue expuso las claves de los servicios en la nube de sus clientes, permitiendo a los hackers irrumpir y robar esos almacenes de datos para extorsionar a esas compañías por un rescate.

Mientras que gobiernos e investigadores a menudo instan a las víctimas a no pagar rescates para evitar que los hackers se beneficien del cibercrimen, Klue dijo a sus clientes que había alcanzado un acuerdo con los hackers para no publicar los datos robados, sugiriendo fuertemente que les había pagado, según TechCrunch.

Pero como parte del acuerdo, los hackers admitieron que otro grupo de hackeo también tenía una porción de los datos de los clientes de Klue e instaron a esas compañías víctimas a no pagarles.

**ShinyHunters continúa campaña con ataque a plataforma educativa**

Los ShinyHunters continuaron sus campañas de hackeo, atacando a docenas de compañías con técnicas simples pero altamente efectivas de phishing de voz (engaño telefónico), según el análisis. Los hackers de habla inglesa son expertos en engañar a las compañías para que entreguen acceso a sus sistemas internos fingiendo ser soporte de TI, o a la inversa, un empleado que olvidó su contraseña.

Pocas compañías conocen mejor el costo que puede tener un hackeo de los ShinyHunters que el gigante de tecnología educativa Instructure, según TechCrunch. Los hackers violaron el sistema de gestión de aprendizaje insignia de la compañía, Canvas, para robar datos privados e información personal perteneciente a más de 30 millones de estudiantes y personal. Cuando la compañía no pagó el rescate de los hackers, estos irrumpieron nuevamente y desfiguraron las pantallas de inicio de sesión de las escuelas para Canvas, utilizado por estudiantes para acceder a su material de exámenes y trabajos de curso. Este segundo hackeo ocurrió durante los exámenes finales escolares, interrumpiendo exámenes para estudiantes en todo Estados Unidos. Instructure finalmente pagó el rescate, a pesar de los esfuerzos del FBI por disuadir a la compañía de pagar.

Instructure no fue ni de lejos la única compañía atacada por los hackers ShinyHunters, según el reporte. La banda ha estado detrás de algunas de las mayores brechas por número de registros robados, incluyendo unos 40 millones de registros del proveedor de internet Charter y al menos 6 millones de registros de clientes de la línea de cruceros Carnival, entre otras víctimas en educación superior, finanzas y gobierno.

**Cadena de suministro de software bajo ataque**

Una serie de ataques continuos, concurrentes y ocasionalmente superpuestos a desarrolladores de código abierto ha resultado en hackeos masivos dirigidos a compañías de Big Tech y sus clientes, según TechCrunch.

Algunos de los nombres más grandes en seguridad, incluyendo la herramienta Trivy de Aqua Security, Bitwarden y Checkmarx, junto con otros proyectos importantes de código abierto, fueron comprometidos este año, permitiendo a los hackers robar contraseñas, credenciales y otros tokens sensibles de las computadoras de cualquiera que instalara una copia con puerta trasera del software, o cuyo software preinstalado se actualizara automáticamente para descargar el malware, según el análisis.

Estos ataques utilizaron las credenciales robadas para propagarse más, y abrieron la puerta a compromisos posteriores de grandes compañías que dependen del software atacado, incluyendo al gigante de IA OpenAI y la compañía de alojamiento web Vercel, según el reporte. Con un nuevo hackeo casi cada semana, el mundo del código abierto sigue siendo un objetivo vulnerable en el ecosistema tecnológico más amplio.

**FBI declara "incidente cibernético mayor" tras brecha en sistema de vigilancia**

El Buró Federal de Investigaciones de Estados Unidos se vio obligado a declarar un "incidente cibernético mayor" en abril, provocando una divulgación legalmente requerida al Congreso, después de identificar que uno de sus sistemas de vigilancia fue comprometido, según TechCrunch. Según reportes, la brecha potencialmente expuso números de teléfono de objetivos bajo vigilancia por agentes federales.

Espías chinos fueron acusados de la brecha de la red no clasificada, que contenía información sensible sobre los objetivos de vigilancia de escuchas telefónicas y otras interceptaciones de comunicaciones, como retornos de registro de llamadas (pen register), según el análisis. Al notificar a los legisladores, es probable que la brecha haya cumplido con el umbral de causar "daño demostrable" a la seguridad nacional estadounidense.

**Chatbot de IA de Meta permite secuestro masivo de cuentas de Instagram**

Miles de cuentas de Instagram fueron secuestradas a principios de 2026 cuando personas abusaron del chatbot de IA de Meta para restablecer contraseñas de cuentas, según TechCrunch.

Los secuestros de cuentas, reportados por primera vez por 404 Media, ocurrieron durante varios meses y solo fueron notados después de que las noticias de la explotación comenzaran a filtrarse en línea, según el reporte. Así funcionó el ataque: las personas abrían un chat con el chatbot de IA de Meta y fingían que habían sido bloqueadas de una cuenta. Al solicitar al chatbot que enviara un código de restablecimiento de contraseña a una dirección de correo electrónico elegida por el atacante, este obtenía acceso a la cuenta de su víctima.

El incidente afectó a decenas de miles de cuentas antes de que el acceso indebido fuera descubierto y cortado, según TechCrunch. Fue un lapsus de seguridad y confianza embarazoso y de alto perfil para una de las compañías tecnológicas más grandes del mundo.

**Hasbro sufre semanas de inactividad tras hackeo**

El gigante fabricante de juguetes Hasbro es el último ejemplo de lo que sucede cuando una gran corporación es golpeada por un incidente de seguridad y no está preparada para ello, según el análisis. Semanas después de descubrir hackers en sus sistemas a finales de marzo, la compañía de 103 años permaneció en gran medida fuera de línea, su sitio web no disponible e incapaz de servir a sus clientes.

La compañía, que posee grandes marcas como Transformers, Peppa Pig y Dungeons & Dragons, ha dicho poco sobre el incidente en sí, qué datos fueron tomados (si los hubo) y si pagó a los hackers, según TechCrunch. Pero la interrupción por sí sola es probable que afecte las finanzas de la compañía, que se vio obligada a retrasar, mientras la compañía luchaba por manejar el incidente.

Hasbro dijo a mediados de mayo que los hackers ya no están en sus sistemas y que su recuperación estaba en marcha, según el reporte. Pero los costos financieros de la brecha y el efecto dominó en su negocio probablemente se realizarán en los próximos meses, y se espera que sean sustanciales.

**Millones de documentos de identidad expuestos**

Solo en los últimos meses, ha habido un aumento en las principales exposiciones de datos que involucran documentos de identidad sensibles emitidos por gobiernos, incluyendo escaneos de pasaportes y licencias de conducir dejados expuestos en la web, según TechCrunch. Desde un sistema de registro de hotel y una aplicación de transferencia de dinero hasta un proveedor de teléfonos de pago para prisiones y un servicio de visas del Reino Unido, estos servicios expusieron los documentos personales de más de dos millones de personas que pueden ser fácilmente mal utilizados. Muchos fueron causados por simples lapsus de seguridad que eran fácilmente evitables con prácticas básicas de ciberseguridad, según el análisis.

Estos derrames masivos de datos ocurren en un momento en que aplicaciones y sitios web de comunidades cerradas están cada vez más apoyándose en verificaciones de "conozca a su cliente" para obligar a los usuarios a verificar su identidad antes de ser admitidos, y los gobiernos están impulsando leyes de verificación de edad que exigen verificaciones de identidad similares de adultos para acceder a una vasta franja de internet, según el reporte.

La lógica indica que cuanto mayores sean los derrames, menos efectivos son estos sistemas de verificación de identidad, ya que pueden ser fácilmente mal utilizados con un pasaporte o licencia de conducir robados o filtrados, según TechCrunch. El despliegue adicional de estos sistemas de recolección de identificación inevitablemente conducirá a más brechas de datos y lapsus de seguridad.

**Implicaciones y perspectivas futuras**

Los ataques están volviéndose más audaces, más destructivos y más difíciles de contener, según el análisis de TechCrunch. La convergencia de actores estatales, grupos criminales organizados y vulnerabilidades en la cadena de suministro de software ha creado un panorama de amenazas sin precedentes que afecta tanto a gobiernos como a empresas privadas y ciudadanos individuales.

La tendencia hacia ataques a infraestructura crítica representa una escalada particularmente preocupante, ya que estos sistemas controlan servicios esenciales como agua, electricidad y atención médica. Los expertos advierten que la falta de protecciones básicas de ciberseguridad en muchos de estos sistemas, particularmente en servicios de propiedad privada, los convierte en objetivos vulnerables para actores hostiles.

El aumento en las brechas de datos de identidad también plantea preguntas sobre la viabilidad a largo plazo de los sistemas de verificación de identidad digital, especialmente a medida que más servicios y gobiernos los adoptan como requisito de acceso. La paradoja es clara: cuanto más se recopilan y almacenan documentos de identidad digitalmente, mayor es el riesgo de exposición masiva cuando ocurren brechas de seguridad.

SIGUE LEYENDO
MÁS DE TECNOLOGÍA
ColGlobal
Ciberataques masivos marcan 2026 con brechas de seguridad sin precedentes en infraestructura crítica y datos gubernamentales
Tecnología

Ciberataques masivos marcan 2026 con brechas de seguridad sin precedentes en infraestructura crítica y datos gubernamentales

El primer semestre de 2026 ha registrado una escalada sin precedentes de ciberataques que afectan desde infraestructura crítica hasta bases de datos gubernamentales, con hackers estatales y grupos de ransomware atacando sistemas de agua, energía y empresas tecnológicas en lo que expertos califican como una nueva era de guerra híbrida digital, según un análisis publicado por TechCrunch.

8 jul 2026
Tamaño de texto

La ciberseguridad ha dejado de ser una preocupación secundaria para convertirse en un elemento central de casi todas las crisis globales de 2026, según el análisis de TechCrunch. Mientras continúan conflictos armados, el deterioro climático y amenazas de pandemias, una corriente digital subyacente atraviesa todos estos fenómenos: guerras libradas en frentes digitales además de físicos, gobiernos utilizando datos de ciudadanos como armas, botnets (redes de computadoras infectadas) socavando instituciones democráticas, hackers de estados-nación atacando infraestructura civil desde redes eléctricas hasta sistemas de agua, y bandas de ransomware (secuestro de datos) manteniendo como rehenes a empresas e instituciones por pagos masivos, según el reporte.

**Posible mayor brecha de datos en la historia de Estados Unidos**

El Departamento de Eficiencia Gubernamental (DOGE, por sus siglas en inglés), liderado por Elon Musk, está en el centro de lo que podría ser la mayor filtración de datos en la historia estadounidense. Un año después de que operativos de DOGE desmantelaran agencias federales desde dentro, continúan surgiendo detalles sobre las brechas de datos ocurridas bajo su supervisión, según TechCrunch.

La acusación más alarmante de un denunciante es que DOGE cargó una copia en vivo de la base de datos de la Administración del Seguro Social a un servidor de terceros no seguro, lo que provocó una carrera para entender qué información contenía, según documentos judiciales. Esta base de datos supuestamente contenía los números de Seguro Social y la información personal asociada de la mayoría de estadounidenses vivos.

En presentaciones judiciales, la Administración del Seguro Social admitió no saber con certeza qué había en el servidor, pero indicó que DOGE firmó un acuerdo con un grupo externo de defensa política bajo el pretexto de buscar evidencia de fraude electoral, algo que el presidente Trump continúa afirmando sin ninguna evidencia, según el reporte. Los temores son que la base de datos pueda ser utilizada indebidamente para atacar a estadounidenses por razones espurias.

Dos de los principales demócratas de la Cámara de Representantes de Estados Unidos que investigan algunas de las actividades de DOGE en la Administración del Seguro Social dijeron que la exposición de la base de datos gubernamental del Seguro Social "podría muy bien ser la mayor brecha de datos en la historia de nuestra nación", según TechCrunch.

**Infraestructura crítica bajo ataque sistemático**

Una oleada de ciberataques en Europa dirigidos contra suministros civiles de energía y agua, como plantas eléctricas y represas, ha establecido una tendencia preocupante, según el análisis. Varios hackeos atribuidos a Rusia (o al menos parcialmente culpados a ese país) han arriesgado daño real a comunidades y poblaciones.

La red eléctrica de Polonia fue atacada con malware (software malicioso) destructor de computadoras a finales del año pasado, así como una planta térmica sueca y una represa noruega que derramó cantidades de agua equivalentes a piscinas, según TechCrunch. Los hackers atacaron Polonia nuevamente a principios de este año, esta vez sus plantas de tratamiento de agua, demostrando que el antagonismo de guerra híbrida de Rusia continúa extendiéndose más allá del ámbito digital.

Ahora, gracias a la reciente guerra entre Estados Unidos e Israel contra Irán, hay advertencias de que hackers iraníes están atacando infraestructura crítica en Estados Unidos, según el reporte. Esto incluye servicios de agua de propiedad privada, que siguen siendo un objetivo vulnerable para los hackers, a menudo careciendo de protecciones básicas de ciberseguridad.

**Irán cambia tácticas con ataque destructivo a empresa médica**

Un ciberataque a la empresa estadounidense de tecnología médica Stryker en marzo vio a hackers iraníes irrumpir y borrar remotamente decenas de miles de dispositivos de empleados de una sola vez, causando una interrupción generalizada de las operaciones de la compañía durante varios días, según TechCrunch.

La brecha marcó un cambio notable en las tácticas de hackeo iraníes en un momento de guerra continua en Medio Oriente, con Irán moviéndose de su enfoque típico de espionaje y operaciones de hackeo y filtración en apoyo de las ganancias políticas del país, hacia causar activamente hackeos destructivos en aparente represalia por la guerra, según el análisis. El gobierno estadounidense atribuyó el grupo de hackeo detrás de la brecha a un brazo de la inteligencia iraní. La brecha terminó teniendo un impacto material en las ganancias del primer trimestre de Stryker después de recuperar el control de sus sistemas.

**Brecha masiva afecta a casi 200 empresas a través de proveedor**

El proveedor de investigación de mercado Klue estuvo en el centro de una brecha de datos masiva que afectó a cerca de 200 empresas, de las cuales varias eran gigantes de ciberseguridad como Jamf, HackerOne y LastPass, según TechCrunch. Fue una de las brechas de datos más amplias del año, afectando a una multitud de clientes de Klue, menos de un año después de que la compañía despidiera a la mitad de su personal en favor de duplicar su apuesta por la inteligencia artificial.

Klue admitió que la banda de extorsión, denominada Icarus, irrumpió en sus sistemas usando una credencial que emitió en 2022 para un piloto limitado, lo que implica que la compañía tuvo alrededor de cuatro años para desactivar la credencial antes de que fuera robada y utilizada para irrumpir en sus sistemas, según el reporte. En la brecha de datos, Klue expuso las claves de los servicios en la nube de sus clientes, permitiendo a los hackers irrumpir y robar esos almacenes de datos para extorsionar a esas compañías por un rescate.

Mientras que gobiernos e investigadores a menudo instan a las víctimas a no pagar rescates para evitar que los hackers se beneficien del cibercrimen, Klue dijo a sus clientes que había alcanzado un acuerdo con los hackers para no publicar los datos robados, sugiriendo fuertemente que les había pagado, según TechCrunch.

Pero como parte del acuerdo, los hackers admitieron que otro grupo de hackeo también tenía una porción de los datos de los clientes de Klue e instaron a esas compañías víctimas a no pagarles.

**ShinyHunters continúa campaña con ataque a plataforma educativa**

Los ShinyHunters continuaron sus campañas de hackeo, atacando a docenas de compañías con técnicas simples pero altamente efectivas de phishing de voz (engaño telefónico), según el análisis. Los hackers de habla inglesa son expertos en engañar a las compañías para que entreguen acceso a sus sistemas internos fingiendo ser soporte de TI, o a la inversa, un empleado que olvidó su contraseña.

Pocas compañías conocen mejor el costo que puede tener un hackeo de los ShinyHunters que el gigante de tecnología educativa Instructure, según TechCrunch. Los hackers violaron el sistema de gestión de aprendizaje insignia de la compañía, Canvas, para robar datos privados e información personal perteneciente a más de 30 millones de estudiantes y personal. Cuando la compañía no pagó el rescate de los hackers, estos irrumpieron nuevamente y desfiguraron las pantallas de inicio de sesión de las escuelas para Canvas, utilizado por estudiantes para acceder a su material de exámenes y trabajos de curso. Este segundo hackeo ocurrió durante los exámenes finales escolares, interrumpiendo exámenes para estudiantes en todo Estados Unidos. Instructure finalmente pagó el rescate, a pesar de los esfuerzos del FBI por disuadir a la compañía de pagar.

Instructure no fue ni de lejos la única compañía atacada por los hackers ShinyHunters, según el reporte. La banda ha estado detrás de algunas de las mayores brechas por número de registros robados, incluyendo unos 40 millones de registros del proveedor de internet Charter y al menos 6 millones de registros de clientes de la línea de cruceros Carnival, entre otras víctimas en educación superior, finanzas y gobierno.

**Cadena de suministro de software bajo ataque**

Una serie de ataques continuos, concurrentes y ocasionalmente superpuestos a desarrolladores de código abierto ha resultado en hackeos masivos dirigidos a compañías de Big Tech y sus clientes, según TechCrunch.

Algunos de los nombres más grandes en seguridad, incluyendo la herramienta Trivy de Aqua Security, Bitwarden y Checkmarx, junto con otros proyectos importantes de código abierto, fueron comprometidos este año, permitiendo a los hackers robar contraseñas, credenciales y otros tokens sensibles de las computadoras de cualquiera que instalara una copia con puerta trasera del software, o cuyo software preinstalado se actualizara automáticamente para descargar el malware, según el análisis.

Estos ataques utilizaron las credenciales robadas para propagarse más, y abrieron la puerta a compromisos posteriores de grandes compañías que dependen del software atacado, incluyendo al gigante de IA OpenAI y la compañía de alojamiento web Vercel, según el reporte. Con un nuevo hackeo casi cada semana, el mundo del código abierto sigue siendo un objetivo vulnerable en el ecosistema tecnológico más amplio.

**FBI declara "incidente cibernético mayor" tras brecha en sistema de vigilancia**

El Buró Federal de Investigaciones de Estados Unidos se vio obligado a declarar un "incidente cibernético mayor" en abril, provocando una divulgación legalmente requerida al Congreso, después de identificar que uno de sus sistemas de vigilancia fue comprometido, según TechCrunch. Según reportes, la brecha potencialmente expuso números de teléfono de objetivos bajo vigilancia por agentes federales.

Espías chinos fueron acusados de la brecha de la red no clasificada, que contenía información sensible sobre los objetivos de vigilancia de escuchas telefónicas y otras interceptaciones de comunicaciones, como retornos de registro de llamadas (pen register), según el análisis. Al notificar a los legisladores, es probable que la brecha haya cumplido con el umbral de causar "daño demostrable" a la seguridad nacional estadounidense.

**Chatbot de IA de Meta permite secuestro masivo de cuentas de Instagram**

Miles de cuentas de Instagram fueron secuestradas a principios de 2026 cuando personas abusaron del chatbot de IA de Meta para restablecer contraseñas de cuentas, según TechCrunch.

Los secuestros de cuentas, reportados por primera vez por 404 Media, ocurrieron durante varios meses y solo fueron notados después de que las noticias de la explotación comenzaran a filtrarse en línea, según el reporte. Así funcionó el ataque: las personas abrían un chat con el chatbot de IA de Meta y fingían que habían sido bloqueadas de una cuenta. Al solicitar al chatbot que enviara un código de restablecimiento de contraseña a una dirección de correo electrónico elegida por el atacante, este obtenía acceso a la cuenta de su víctima.

El incidente afectó a decenas de miles de cuentas antes de que el acceso indebido fuera descubierto y cortado, según TechCrunch. Fue un lapsus de seguridad y confianza embarazoso y de alto perfil para una de las compañías tecnológicas más grandes del mundo.

**Hasbro sufre semanas de inactividad tras hackeo**

El gigante fabricante de juguetes Hasbro es el último ejemplo de lo que sucede cuando una gran corporación es golpeada por un incidente de seguridad y no está preparada para ello, según el análisis. Semanas después de descubrir hackers en sus sistemas a finales de marzo, la compañía de 103 años permaneció en gran medida fuera de línea, su sitio web no disponible e incapaz de servir a sus clientes.

La compañía, que posee grandes marcas como Transformers, Peppa Pig y Dungeons & Dragons, ha dicho poco sobre el incidente en sí, qué datos fueron tomados (si los hubo) y si pagó a los hackers, según TechCrunch. Pero la interrupción por sí sola es probable que afecte las finanzas de la compañía, que se vio obligada a retrasar, mientras la compañía luchaba por manejar el incidente.

Hasbro dijo a mediados de mayo que los hackers ya no están en sus sistemas y que su recuperación estaba en marcha, según el reporte. Pero los costos financieros de la brecha y el efecto dominó en su negocio probablemente se realizarán en los próximos meses, y se espera que sean sustanciales.

**Millones de documentos de identidad expuestos**

Solo en los últimos meses, ha habido un aumento en las principales exposiciones de datos que involucran documentos de identidad sensibles emitidos por gobiernos, incluyendo escaneos de pasaportes y licencias de conducir dejados expuestos en la web, según TechCrunch. Desde un sistema de registro de hotel y una aplicación de transferencia de dinero hasta un proveedor de teléfonos de pago para prisiones y un servicio de visas del Reino Unido, estos servicios expusieron los documentos personales de más de dos millones de personas que pueden ser fácilmente mal utilizados. Muchos fueron causados por simples lapsus de seguridad que eran fácilmente evitables con prácticas básicas de ciberseguridad, según el análisis.

Estos derrames masivos de datos ocurren en un momento en que aplicaciones y sitios web de comunidades cerradas están cada vez más apoyándose en verificaciones de "conozca a su cliente" para obligar a los usuarios a verificar su identidad antes de ser admitidos, y los gobiernos están impulsando leyes de verificación de edad que exigen verificaciones de identidad similares de adultos para acceder a una vasta franja de internet, según el reporte.

La lógica indica que cuanto mayores sean los derrames, menos efectivos son estos sistemas de verificación de identidad, ya que pueden ser fácilmente mal utilizados con un pasaporte o licencia de conducir robados o filtrados, según TechCrunch. El despliegue adicional de estos sistemas de recolección de identificación inevitablemente conducirá a más brechas de datos y lapsus de seguridad.

**Implicaciones y perspectivas futuras**

Los ataques están volviéndose más audaces, más destructivos y más difíciles de contener, según el análisis de TechCrunch. La convergencia de actores estatales, grupos criminales organizados y vulnerabilidades en la cadena de suministro de software ha creado un panorama de amenazas sin precedentes que afecta tanto a gobiernos como a empresas privadas y ciudadanos individuales.

La tendencia hacia ataques a infraestructura crítica representa una escalada particularmente preocupante, ya que estos sistemas controlan servicios esenciales como agua, electricidad y atención médica. Los expertos advierten que la falta de protecciones básicas de ciberseguridad en muchos de estos sistemas, particularmente en servicios de propiedad privada, los convierte en objetivos vulnerables para actores hostiles.

El aumento en las brechas de datos de identidad también plantea preguntas sobre la viabilidad a largo plazo de los sistemas de verificación de identidad digital, especialmente a medida que más servicios y gobiernos los adoptan como requisito de acceso. La paradoja es clara: cuanto más se recopilan y almacenan documentos de identidad digitalmente, mayor es el riesgo de exposición masiva cuando ocurren brechas de seguridad.

FUENTES
SIGUE LEYENDO