đ§ Resumen Semanal de Ciberseguridad
1) đȘđž España â 34 millones de registros a la venta Un actor se declara vendedor de una base de datos con ~34M de registros de ciudadanos españoles (nombre, DNI, email, telĂ©fono e IBAN segĂșn la oferta). Estado: pendiente de verificaciĂłn oficial; puede ser una colecciĂłn agregada de fuentes previas o datos reciclados.Impacto: masa crĂtica â si fuera cierto afecta a una parte muy grande de la poblaciĂłn y facilita fraudes y suplantaciones masivas.QuĂ© hacer (rĂĄpido y Ăștil): activar monitorizaciĂłn de fraude para cuentas bancarias, recomendar a usuarios revisen bloqueos de tarjetas/alertas, forzar revisiones de MFA en infra que pueda exponer PII, y priorizar detecciĂłn de patrones de credential stuffing en tus engagement vectors. 2) đșđžđŻđ” Viz Media â presunta exfiltraciĂłn de >250 GB desde cuenta ejecutiva Ataque por ingenierĂa social dirigido a una cuenta de alto nivel en Viz Media; los atacantes dicen haber obtenido Google Drive/Gmail, dashboards internos y sistemas de royalties, exfiltrando documentaciĂłn sensible (contratos, NDAs, SSNs, credenciales). Estado: pendiente de confirmaciĂłn pĂșblica completa, pero existen muestras y anuncios en foros.Impacto: fuga de propiedad intelectual, datos personales de empleados y posibles interrupciones comerciales.QuĂ© hacer: auditar inmediatamente cuentas con acceso a IPs crĂticas; revisar logs de acceso a Google Workspace, rotar claves / tokens expuestos, multifactor obligatorio y segmentaciĂłn por roles. 3) Ernst & Young (EY) â backup SQL de ~4 TB expuesto en Azure Se detectĂł un backup de SQL Server (.BAK) de ~4 TB accesible pĂșblicamente en almacenamiento en la nube. EY ha comunicado que la incidencia estuvo limitada a una entidad local adquirida y que se remediaron accesos, pero la exposiciĂłn subraya fallos de configuraciĂłn en entornos cloud.Impacto: potencial exposiciĂłn de secretos, tokens y credenciales si no se protegiĂł el backup.QuĂ© hacer: revisar configuraciones de buckets/containers/SAS, aplicar principios de menor privilegio, blindar acceso a backups, y auditar los perĂodos de exposiciĂłn y accesos durante ese tiempo.