Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
3629
)
-
▼
mayo
(Total:
326
)
-
ShinyHunters vulnera Canvas LMS mediante programa ...
-
Ataque GhostLock usa archivos compartidos de Windo...
-
Hacker controla robot cortacésped a distancia
-
ICO multa con 963.000 libras a South Staffordshire...
-
RPCS3 critica la IA y pide programar código real
-
Guía completa de Neo Geo AES+
-
Alerta por RAM DDR5 falsa
-
El troyano bancario TrickMo para Android emplea la...
-
Malware Vidar roba credenciales, cookies, carteras...
-
Actualización de Google reCAPTCHA bloquea usuarios...
-
Noctua muestra el nuevo NF-A12x25 G2 chromax.black...
-
Malware de macOS usa anuncios de Google y chats de...
-
Intel terminará con sus CPU híbridas en 2028: Copp...
-
Un simulador de eclipses solares para ver cómo ser...
-
Claude Mythos: la IA restringida de Anthropic
-
Retrete para coches ya es una realidad en China
-
Herramientas de cifrado de disco
-
Herramientas interactivas de análisis de malware
-
IA envía tarjetas de cumpleaños escritas a mano
-
IA superará el coste laboral para 2026
-
Passkeys: el sustituto seguro de las contraseñas
-
Musk enfrenta cargos por no testificar en Francia
-
Outlook se renueva con IA y calendario inteligente
-
Desmantelamiento de red criminal expone a 22.000 u...
-
Intel lanza NAS con IA y Core Ultra 3
-
Siguen aumentando las estafas de módulos RAM DDR5 ...
-
Bloquea descargas de IA en Chrome y Edge
-
ChatGPT falla en el idioma chino y desespera a usu...
-
China consiguió los mejores chips de IA de NVIDIA ...
-
Vulnerabilidad de lectura fuera de límites en Olla...
-
IA encarece red eléctrica en Maryland
-
Funciones clave de Claude Code y Opus 4.7
-
Cloudflare recorta personal por IA y cae en bolsa
-
Elon Musk visita la fábrica de Intel Oregón: ¿Hará...
-
Microsoft cambiaría los sonidos de Windows 11
-
Firefox corrige fallos en PDF y videollamadas
-
Instagram quita el cifrado a sus mensajes privados
-
Más vulnerabilidades en cPanel y WHM
-
Sonidos de bienvenida: 50 años de nostalgia web
-
Intel y Apple volverían a unir sus caminos, aunque...
-
Repositorio falso de OpenAI en Hugging Face distri...
-
Mozilla soluciona 271 vulnerabilidades en Firefox ...
-
Microsoft acelerará Windows 11 un 40% con el modo LLP
-
Nintendo encarece Switch 2 pese a la caída de PS5
-
IA podría reducir costes de GTA 6
-
Malware TCLBANKER ataca usuarios mediante gusanos ...
-
El Archivo de Internet de Suiza: otra copia de seg...
-
cPanel y WHM lanzan correcciones para tres nuevas ...
-
Windows 11 mantiene código de los 90
-
Let’s Encrypt detiene emisión de certificados por ...
-
Vulnerabilidades críticas de Microsoft 365 Copilot...
-
Filtración de datos de NVIDIA expone información d...
-
SK Hynix ya no vende solo memoria, vende supervive...
-
Codex ya controla Chrome en Mac y Windows
-
Cómo saber si mi conexión a Internet tiene buen pi...
-
Falso instalador de OpenClaw para robar criptomone...
-
JDownloader ha confirmado que su web fue hackeada
-
Despliegan RAT modular que roba credenciales y cap...
-
TCLBANKER: el troyano bancario que ataca plataform...
-
Incidente de seguridad en Škoda expone datos de cl...
-
GeForce GTX serie 10: diez años de Pascal
-
Aplicaciones de historial de llamadas falsas estaf...
-
Arm creará una CPU bestial de 500 núcleos para gan...
-
ChatGPT y su impacto en el cerebro
-
UE facilitará cancelaciones online desde 2026
-
AMD Instinct MI430X, un acelerador diseñado para i...
-
Falsos técnicos informáticos acaban en prisión por...
-
Alerta por web falsa de Claude con malware
-
Batería cuántica: carga en un segundo y dura una s...
-
Samsung y SK Hynix buscan el futuro de la DRAM por...
-
Micron lanza el SSD más grande del mundo de 245 TB
-
JDownloader distribuyó malware en Windows 11 y Linux
-
Las placas base son el nuevo componente en riesgo
-
Un ciberataque global que afecta a universidades e...
-
Meta da marcha atrás con el cifrado de Instagram y...
-
Quasar Linux RAT roba credenciales de desarrollado...
-
ChatGPT avisará a un contacto de confianza en situ...
-
NVIDIA llevará mini centros de IA a los hogares
-
Excontratista del gobierno, condenado por borrar d...
-
Nuevo backdoor PamDOORa para Linux emplea módulos ...
-
China pretende fabricar más del 70% de sus obleas ...
-
Gen Z prefiere microalquileres a suscripciones
-
IA: Todos seremos jefes
-
Google lanza nueva IA para competir con OpenAI
-
Campaña de extorsión de ShinyHunters logra hackear...
-
Snapdragon 6 Gen 5 y 4 Gen 5: mayor fluidez y rapi...
-
Aphelion, un juego de aventuras de ciencia ficción...
-
Spotify integra podcasts generados por IA
-
Fitbit desaparece y pasa a Google Health
-
Google renueva sus búsquedas con cinco funciones d...
-
Filtración de datos en Zara expone información per...
-
DIGI define quién recibirá el router WiFi 7
-
Fitbit Air: la pulsera sin pantalla de Google
-
Sensores de neumáticos permiten hackear coches
-
Anthropic usa Colossus de SpaceX para potenciar Cl...
-
Exploit de Dirty Frag en el kernel de Linux permit...
-
Explotan vulnerabilidad RCE de PAN-OS para obtener...
-
Samsung lanza One UI 8.5
-
OpenAI lanza GPT-5.5 Instant como modelo predeterm...
-
Cambridge desarrolla tecnología láser que alcanza ...
-
-
▼
mayo
(Total:
326
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1126
)
vulnerabilidad
(
954
)
Malware
(
691
)
google
(
590
)
hardware
(
576
)
privacidad
(
544
)
Windows
(
518
)
ransomware
(
451
)
android
(
395
)
software
(
380
)
cve
(
359
)
tutorial
(
298
)
manual
(
281
)
linux
(
255
)
nvidia
(
220
)
hacking
(
195
)
WhatsApp
(
173
)
ssd
(
145
)
exploit
(
141
)
Wifi
(
131
)
ddos
(
123
)
twitter
(
120
)
app
(
115
)
cifrado
(
111
)
programación
(
86
)
herramientas
(
80
)
youtube
(
74
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
63
)
firmware
(
58
)
office
(
57
)
adobe
(
56
)
Kernel
(
48
)
hack
(
46
)
antivirus
(
44
)
juegos
(
42
)
apache
(
40
)
contraseñas
(
39
)
javascript
(
34
)
multimedia
(
33
)
eventos
(
32
)
cms
(
31
)
flash
(
31
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
18
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Noctua presenta el nuevo ventilador NF-A12x25 G2 chromax.black , que combina un diseño elegante en negro con la máxima refrigeración y baj...
-
Microsoft busca incrementar la velocidad de Windows 11 hasta un 40% mediante el nuevo modo de baja latencia de la CPU "LLP" , el...
-
LaLiga ha sufrido un bloqueo accidental de sus propios dominios debido al sistema de filtrado de Movistar , diseñado para combatir la pirat...
ICO multa con 963.000 libras a South Staffordshire por brecha de seguridad en 2022
martes, 12 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
La ICO multó con casi 1 millón de libras a la matriz de South Staffordshire Water por fallos graves de seguridad tras un ataque de ransomware de Cl0p en 2022. La brecha, no detectada durante dos años, expuso datos personales y bancarios de más de 600,000 personas debido al uso de software obsoleto y monitoreo insuficiente. La empresa admitió su responsabilidad y afirmó estar invirtiendo en mejorar su resiliencia cibernética.
El organismo de protección de datos del Reino Unido ha multado a la empresa matriz de South Staffordshire Water con casi 1 millón de libras debido a fallos de seguridad expuestos por el ataque de ransomware Cl0p en 2022.
Al imponer la multa de 963.900 libras (1,3 millones de dólares), la Oficina del Comisionado de Información (ICO) afirmó que el ataque dejó al descubierto "fallos significativos en el enfoque de la empresa respecto a la seguridad de los datos".
El ataque, atribuido a Cl0p, fue detectado en julio de 2022 después de que los ingenieros respondieran a problemas de rendimiento, pero un análisis posterior exhaustivo reveló que la intrusión inicial ocurrió casi dos años antes, en septiembre de 2020. Entre los fallos clave que permitieron el ataque y el retraso de casi dos años en su detección se encuentran:
* Controles limitados, que permitieron al atacante escalar sus privilegios a administrador tras obtener un acceso inicial a la red.
* Monitoreo y registro inadecuados. La ICO señaló que solo el 5 por ciento del entorno informático de South Staffordshire estaba siendo monitorizado.
* Ejecución de software sin soporte, incluido Windows Server 2003.
* Gestión deficiente de vulnerabilidades. Las investigaciones mostraron que los sistemas críticos no tenían parches contra vulnerabilidades conocidas y la empresa no realizaba regularmente escaneos de seguridad internos o externos. La ICO afirmó que 633.887 personas se vieron afectadas por el ataque y la consiguiente filtración de archivos de la empresa.
Para los clientes, esto incluyó información de identificación personal, nombres de usuario y contraseñas utilizadas para acceder a sus servicios en línea, así como números de cuenta bancaria y códigos de sucursal.
Para un número limitado de clientes en el Registro de Servicios Prioritarios de la empresa de servicios públicos, la información robada podría haber permitido inferir sus discapacidades.
Cl0p también robó información de RR. HH., incluidos los números de Seguro Nacional de los empleados.
El tesoro de datos de la empresa fue filtrado posteriormente en internet en un archivo que superaba los 4 TB.
En el momento del ataque, South Staffordshire gestionaba los datos de unos 1,85 millones de personas. La mayoría eran clientes actuales o anteriores, pero también se conservaban los detalles de varios miles de empleados.
"Los clientes no pueden elegir qué empresa de agua les presta servicio; se ven obligados a compartir su información personal y depositar su confianza en ese proveedor", afirmó Ian Hulme, director ejecutivo interino de supervisión regulatoria de la ICO. "Por lo tanto, es esencial que las empresas de agua honren esa confianza tomando en serio sus responsabilidades de protección de datos".
"Las medidas que South Staffordshire no tomó son controles establecidos, ampliamente comprendidos y efectivos para proteger las redes informáticas. La ICO espera que todas las organizaciones, y especialmente aquellas que manejan grandes volúmenes de información personal como parte de la infraestructura nacional crítica, los tengan implementados".
"Esperar a que surjan problemas de rendimiento o a recibir una nota de rescate para descubrir una brecha no es aceptable. La seguridad proactiva es un requisito legal, no un extra opcional".
La ICO anunció su intención de multar a South Staffordshire en diciembre de 2025. El regulador señaló que, tras revisar las alegaciones de la empresa, que incluyeron la aceptación de los hallazgos y una admisión temprana de la falta, redujo la multa en un 40 por ciento.
"Aceptamos la decisión de la Oficina del Comisionado de Información relativa al ciberataque que sufrió nuestro Grupo en 2022, y lamentamos la preocupación y la inquietud que causó a los clientes y empleados", declaró Charley Maher, CEO del grupo South Staffordshire Plc, en un comunicado. "Tomamos medidas inmediatas para contener el incidente, apoyar a los afectados y reducir el riesgo de recurrencia".
"Hemos invertido significativamente para fortalecer aún más nuestra resiliencia, gobernanza y monitoreo de la ciberseguridad, y continuamos mejorando nuestras capacidades a medida que evoluciona el panorama de amenazas. Proteger la información de los clientes y empleados es una responsabilidad que nos tomamos muy en serio, y seguimos enfocados en aprender de este incidente y mantener salvaguardas sólidas en todo el Grupo".
Fuente:
TheRegister
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.