
En los últimos años, los ataques de ransomware han subrayado que la seguridad de datos va más allá de la simple protección de archivos: implica la seguridad de infraestructuras críticas, operativas y físicas. Un reciente caso que está captando la atención del sector es la supuesta filtración y extorsión dirigida a CyrusOne, operador estadounidense de centros de datos, atribuida a la banda conocida como ShinyHunters. Este incidente, si se confirma a fondo, podría convertirse en un punto de inflexión para la forma en que valoramos y protegemos la información sensible en la cadena de suministro y la infraestructura física.
Se afirma que los atacantes exfiltraron una cantidad significativa de datos: 12.9 millones de registros de Salesforce, más de 182,000 filas de objetos de Salesforce Contacts, más de 600 GB de datos de SharePoint, así como información de 8,300 empleados que incluye datos de identificación personal (PII), contratos ejecutados, acuerdos marco, acuerdos de confidencialidad y de servicio, planos de plantas de centros de datos, diagramas eléctricos, registros de control de accesos y auditorías de llaves, inventarios de llaves físicas, políticas de seguridad y documentación crítica de gestión de confiabilidad ambiental, además de diversas contraseñas y artefactos de credenciales. Aunque aún no se han publicado muestras, los investigadores apuntan a que la intención podría ser, al menos temporalmente, ejercer presión mediante la exfiltración de datos.
¿Qué hace único este ataque? En lugar de limitarse a pedir un rescate, el grupo exige 13 millones de dólares a cambio de la eliminación de los datos robados. CyrusOne no ha comentado públicamente ni parece estar en negociaciones, lo que agrava la incertidumbre y el riesgo para terceros vinculados a la empresa. La información robada podría facilitar ataques de spear phishing y otras tácticas de ingeniería social dirigidas a clientes y socios de negocio, incluidas grandes corporaciones tecnológicas y empresas Fortune 1000, como Microsoft, Meta y otros clientes destacados de CyrusOne. Adicionalmente, el robo de datos de contratos y acuerdos podría permitir a los atacantes mapear inquilinos, servicios y niveles de SLAs, superponiéndolos a planos y diagramas de seguridad para preparar intrusiones físicas más precisas.
Este episodio ilustra un problema crítico: algunos elementos de seguridad no pueden “actualizarse” con un parche, como los planos de edificios, la disposición de accesos, las zonas de seguridad y los procedimientos de control de llaves. Aunque las contramedidas pueden mitigar riesgos cibernéticos, la defensa de entornos físicos y la continuidad operativa requieren un enfoque integral que combine ciberseguridad, seguridad física y gestión de incidentes. En este tipo de incidentes, la integridad de la cadena de suministro y la confidencialidad de la información de clientes pueden verse comprometidas, generando impactos que van desde interrupciones operativas hasta riesgos de intrusión física y daño a la reputación.
Lecciones para las organizaciones:
– Adoptar un enfoque de seguridad por capas que integre defensa cibernética y seguridad física, con simulaciones y pruebas regulares de respuesta a incidentes.
– Clasificar y proteger la información sensible de clientes y proveedores, especialmente aquella que pueda utilizarse para mapear infraestructuras críticas.
– Fortalecer la gestión de contratos y acuerdos (MSAs, NDAs) para reducir la exposición de datos sensibles y evitar la sobreexposición de detalles operativos en documentos compartidos.
– Implementar controles de acceso robustos, auditorías y monitoreo continuo de planta y sistemas de gestión de energía y enfriamiento, con planes de contingencia ante cualquier compromiso.
Aunque por el momento CyrusOne no ha emitido comentarios sobre el incidente, la situación recuerda la necesidad de preparación y transparencia ante posibles amenazas de terceros, y subraya la importancia de compartir indicios y lecciones aprendidas con la comunidad de seguridad para fortalecer la resiliencia de infraestructuras críticas y servicios repartidos a gran escala.
from Latest from TechRadar https://ift.tt/EaVbdAN
via IFTTT IA