AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El FBI advierte que Scattered Spider ataca activamente a aerolíneas

El FBI advirtió que Scattered Spider está atacando activamente a aerolíneas con ransomware y extorsión de datos.

«El FBI está trabajando activamente con socios de la industria aeronáutica para abordar esta actividad y ayudar a las víctimas», escribió la agencia en una publicación de LinkedIn el 27 de junio.

El FBI también ha recomendado la denuncia temprana de incidentes para evitar mayores riesgos.

La alerta se produce en medio de varios incidentes cibernéticos reportados que han afectado a aerolíneas norteamericanas en las últimas semanas.

Esto incluye a la aerolínea canadiense WestJet, que reveló el 13 de junio que estaba respondiendo a un incidente de ciberseguridad que involucraba sistemas internos y la aplicación de WestJet, restringiendo el acceso a varios usuarios.

El 26 de junio, Hawaiian Airlines reveló que se había visto afectada por un «evento de ciberseguridad» que afectó algunos de sus sistemas informáticos.

La última alerta del FBI señaló que Scattered Spider utiliza técnicas de ingeniería social para el acceso inicial. Esto a menudo implica suplantar la identidad de empleados o contratistas para engañar a los servicios de asistencia técnica de TI y así obtener credenciales de usuarios de alto valor, como administradores de sistemas, directores financieros, directores de operaciones y directores de seguridad de la información (CISO).

Estos métodos intentan eludir la autenticación multifactor (MFA), por ejemplo, convenciendo a los servicios de asistencia técnica para que agreguen dispositivos MFA no autorizados a las cuentas comprometidas.

Publicidad728×90 — In-Article

El grupo de ransomware Scattered Spider saltó a los titulares a finales de abril, cuando se le vinculó con una serie de ataques a importantes minoristas del Reino Unido: Marks & Spencer (M&S), The Co-op y Harrods.

Estos incidentes han generado importantes costes financieros para M&S y The Co-op debido a interrupciones operativas.

Investigadores que colaboran con M&S revelaron que Scattered Spider utilizó credenciales comprometidas de Tata Consultancy Services (TCS), una importante empresa de externalización de TI, para infiltrarse en los sistemas.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard