• Hacknews
  • Posts
  • LATAM, Microsoft y Apple muestran cuánto depende la seguridad de lo cotidiano

LATAM, Microsoft y Apple muestran cuánto depende la seguridad de lo cotidiano

Un correo, un mensaje en Teams y una imagen en iPhone muestran cuánto puede depender la seguridad de acciones cotidianas.

 
 
CASO 01  ·  EXPOSICIÓN DE DATOS
LATAM expone datos de clientes de su programa de fidelización
Recibes un correo que conoce tu nombre, tu teléfono, tu categoría de LATAM Pass y hasta parte de los datos de tu tarjeta. Todo coincide con tu cuenta, así que confiar en el mensaje parece bastante razonable.
LATAM confirmó un incidente de seguridad que afectó a una parte de los miembros de LATAM Pass. Entre la información expuesta se encuentran datos personales, detalles de las cuentas de fidelización y datos parciales de tarjetas. La compañía detectó el incidente, bloqueó IP sospechosas y reforzó sus controles. Con este nivel de información, un intento de phishing puede ser mucho más convincente.
QUÉ HACER
Revisa qué datos de tus clientes podrían utilizarse para suplantar a tu empresa y asegúrate de que tu equipo tenga claro cómo reconocer y reportar estos contactos.
Ver noticia completa →
CASO 02  ·  SYNKLOADER
Microsoft Teams se convierte en la entrada para robar contraseñas
Recibes un mensaje por Teams de alguien que parece ser del equipo de soporte y te pide instalar una herramienta. La descarga viene desde Azure y la pantalla de Windows que aparece después parece completamente normal. Ingresas tu contraseña y el acceso ya queda en manos del atacante.
Expel documentó SynkLoader, una campaña que usa mensajes externos en Teams para distribuir un instalador MSI y mostrar una pantalla falsa de bloqueo de Windows que captura credenciales. Luego, el atacante puede enrutar su conexión desde el equipo comprometido, haciendo que el acceso parezca provenir de una red legítima.
QUÉ HACER
Revisa quién puede contactarte desde fuera de Teams, limita la federación externa a dominios autorizados y prioriza métodos de autenticación resistentes al phishing, como FIDO2 o passkeys.
Ver noticia completa →
CASO 03  ·  APPLE IMAGEIO
Una imagen puede ser suficiente para comprometer un iPhone
Recibes una imagen en tu iPhone y la abres como cualquier otra. Detrás del archivo puede existir contenido especialmente manipulado para aprovechar una falla del sistema y ejecutar código en el dispositivo.
Apple corrigió una vulnerabilidad en ImageIO, el componente encargado de procesar imágenes en sus dispositivos. El fallo podría permitir la ejecución de código mediante archivos especialmente preparados y forma parte de las vulnerabilidades corregidas en las últimas actualizaciones de Apple.
QUÉ HACER
Actualiza los dispositivos Apple de tu organización y verifica que los equipos administrados estén utilizando las versiones más recientes del sistema operativo.
Ver noticia completa →
 
 
 
EL BRIEF PARA SOBREVIVIR
La Ley 21.719 puede aplicar a empresas de distintos tamaños, industrias y modelos de negocio
El punto de partida está en los datos personales que maneja tu empresa y su relación con Chile. Información de clientes, trabajadores, candidatos, usuarios, prospectos o contactos comerciales puede formar parte de los tratamientos alcanzados por la ley.
También contempla a empresas extranjeras que ofrecen bienes o servicios a personas en Chile o monitorean su comportamiento. Además, una organización puede actuar como responsable de algunos datos y como encargada cuando procesa información por cuenta de sus clientes.
Para saber cómo aplica en tu caso, identifica qué datos personales manejas, de quién son, para qué los utilizas y dónde se encuentran. Con ese mapa podrás definir qué procesos priorizar de cara al 1 de diciembre de 2026.
Revisar si te aplica →
 
RETO DE LA SEMANA
Revisa si tus controles mínimos están claros
Explora los Cybersecurity Performance Goals de CISA y contrástalos con lo que ya tienes en operación.
TU MISIÓN
1.Elige 5 controles del listado.
2.Marca cuáles ya existen en tu organización.
3.Identifica 1 control que dependa de un tercero, integración o sistema conectado.
4.Responde: ¿quién lo monitorea y cada cuánto se revisa?
Explorar los CPG de CISA →

Suscríbete para seguir leyendo

Este contenido es gratuito, pero debes estar suscrito a Hacknews para continuar leyendo.

Already a subscriber?Sign in.Not now

Reply

or to participate.