Ciberataques 2024. Casos reales

Los ciberataques no cesan y ya se han convertido en la preocupación principal para la mayoría de empresas. Aunque estamos justo en el ecuador del año, ya se han producido ciberataques importantes a grandes empresas e instituciones públicas . A continuación algunos ejemplos de ciberataques reales este 2024. 

Casos reales de ciberataques en 2024

Con la irrupción de la inteligencia artificial, han aparecido nuevas formas de atacar y robar los datos e información de distintas organizaciones. La democratización de los ciberataques es una realidad, y aunque el número de ciberataques se haya estabilizado, cada vez se lanzan ciberataques más sofisticados y específicos para el objetivo seleccionado.

Acceso no autorizado en las bases de datos del Banco Santander 

El 14 de mayo, el Banco Santander emitió un comunicado explicando que había sufrido un “acceso no autorizado” a sus bases de datos. Este acceso no autorizado habría afectado a clientes y empleados de España, Chile y Uruguay. No obstante, el banco no detalló el número de clientes afectados por el ciberataque.

Posteriormente, el propio banco afirmó que los datos que se habían robado no tendrían consecuencias en la operatividad normal del banco, ya que no había afectado a información transaccional ni credenciales de acceso.

Estos ciberataques no pueden suponer un peligro a corto plazo, pero pueden dar pie a posibles estafas de phishing a través de servicios de mensajería instantánea como SMS o WhatsApp. Los ataques de phishing tienen por objetivo la obtención de claves de acceso o contraseñas personales para posteriormente lanzar un ciberataque mucho más perjudicial para la organización afectada. 

Segundo ataque a Iberdrola en 2 años

También en el mes de mayo, la compañía eléctrica Iberdrola notificó que sufrió una brecha de seguridad en sus sistemas que afectó a más de 850.000 clientes, comprometiendo nombre, apellidos y número de DNI. 

No es la primera vez que esta empresa española sufre un ciberataque, en marzo de 2022 también sufrió una brecha de seguridad que, además de comprometer los datos previamente mencionados, también se filtraron números de teléfono y direcciones de correo electrónico. A raíz de esta brecha de seguridad, Iberdrola fue sancionada con unos 6,5 millones de euros en total por la Agencia Española de Protección de Datos por el incumplimiento de varios artículos del RGPD.

Fuga de datos de 120.000 clientes de Telefónica

En el mismo mes de mayo, Telefónica notificó una fuga de datos en sus sistemas. Esta brecha de seguridad afectó a más de 120.000 clientes y empleados, aunque según afirmó la compañía de telecomunicaciones no se comprometieron datos sensibles pero sí se filtraron números de teléfono y direcciones postales.

Este ataque fue similar al que sufrió el Banco Santander y puede suponer una primera puerta de acceso para que los ciberdelincuentes lancen un ciberataque más peligroso y dañino para los sistemas de la empresa española. 

L’Ajuntament de Calvià, atacado por ransomware

Esta localidad situada en Mallorca, a principios de año fue atacada por un ransomware del grupo de ciberdelincuentes LOCKBIT 3.0. El grupo de ciberdelincuentes pedía un rescate de 10 millones de euros por la recuperación de la información y datos cifrados, aunque l’Ajuntament no cedió y optó por organizar un gabinete de crisis para restablecer la situación y volver a la normalidad. 

La información compartida, según el propio Ajuntament, estaba compuesta de datos de personas o entidades que se relacionan con el Ajuntament, empleados municipales, proveedores y otros usuarios de los sistemas. El grupo de ciberdelincuentes LOCKBIT 3.0 ha publicado progresivamente dicha  información en su portal propio en la Dark Web.

El ransomware es un tipo de malware que impide el acceso a tu información y amenaza con dejar inaccesibles tus archivos en caso de que no accedas a pagar el rescate solicitado.

Un ciberataque deja sin transporte público a Guadalajara y Córdoba

Un ciberataque a Prepay Technologies, empresa encargada de gestionar el sistema de recargo de tarjetas, dejó inoperativo el servicio en estas dos grandes ciudades. El ataque afectó tanto a las máquinas de recarga de a bordo de los autobuses como a las terminales repartidas por ambas ciudades.

Ciberataque al Fondo Monetario Internacional

Si nos trasladamos fuera de España, el FMI, la organización financiera internacional de las Naciones Unidas, vió como 11 cuentas de correo electrónico fueron comprometidas. El incidente, detectado el 16 de febrero, no afectó a otras cuentas y las que fueron comprometidas se restablecieron sin problemas. 

Un ciberataque a organizaciones internacionales de esta magnitud, podría desencadenar en una crisis financiera internacional. La transformación digital que el sector financiero está experimentando, impulsada por la pandemia, ha situado al sector en la segunda posición de sectores más ciberatacados, sólo por detrás del sector sanitario.

Suscríbete a nuestro blog
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.