• Hacknews
  • Posts
  • McKesson, ChatGPT y la Universidad de Barcelona conectan datos, IA y continuidad

McKesson, ChatGPT y la Universidad de Barcelona conectan datos, IA y continuidad

Esta semana reúne tres historias donde proteger la información también implica saber quién accede, qué recomienda la IA y cómo sigue funcionando la operación.

 
 
CASO 01  ·  RIESGO DE TERCEROS
McKesson expone el costo de delegar datos sin delegar responsabilidad
Una llamada falsa a un empleado termina abriendo el acceso a información de pacientes. McKesson, gigante del sector sanitario, confirmó accesos no autorizados a aplicaciones de terceros y el robo de datos de algunos de sus clientes.
ShinyHunters se atribuyó el ataque y asegura haber extraído cerca de 1 TB de información y 284 millones de registros, aunque McKesson todavía no confirma esas cifras. El grupo afirma que utilizó vishing para comprometer cuentas de Okta y posteriormente acceder a entornos de Salesforce y Snowflake.
QUÉ HACER
Refuerza la capacitación frente a llamadas de suplantación y utiliza MFA resistente al phishing para proteger accesos críticos.
Ver noticia completa →
CASO 02  ·  IA Y DOMINIOS
ChatGPT puede recomendar el dominio que compró un atacante
Le pides a una IA el enlace de un proveedor y recibes una dirección inventada que parece legítima.
Investigadores analizaron 2,1 millones de enlaces generados por modelos. Detectaron miles asociados con infraestructura maliciosa y cerca de 250.000 dominios inventados disponibles para registro. Los atacantes compran esas direcciones y reciben tráfico recomendado por la propia IA.
QUÉ HACER
Verifica dominios antes de automatizar acciones, controla sitios recién registrados y exige aprobación humana para pagos, descargas y accesos sugeridos por asistentes.
Ver noticia completa →
CASO 03  ·  RESPUESTA A INCIDENTES
Universidad de Barcelona investiga un ciberataque en pleno inicio de matrículas
Imagina que mantienes activo el proceso de matrícula mientras investigas el recorrido del atacante.
La Universidad de Barcelona contuvo un ciberataque, renovó credenciales y restringió algunos servicios administrativos. La operación principal continúa a la vez que el equipo determina el alcance sobre la información.
QUÉ HACER
Mide la recuperación operativa y la exposición de datos por separado, preserva logs y define la evidencia necesaria para cerrar la investigación.
Ver noticia completa →
 
 
 
EL BRIEF PARA SOBREVIVIR
¿Tienes claro qué información de tus clientes y colaboradores cuenta como dato personal?
Un nombre o un RUT son ejemplos evidentes, pero la Ley 21.719 también contempla información que puede identificar a una persona al combinarse con otros datos, como una dirección IP, un identificador de cliente o un historial de compras.
Entender esta diferencia es el punto de partida para clasificar los datos, saber dónde están y aplicar el nivel de protección que corresponde, especialmente cuando hablamos de datos sensibles.
Leer el artículo →
 
RETO DE LA SEMANA
Esta semana cambias de rol
En Bad News vas a ponerte del lado de quien crea desinformación, para aprender a reconocer las tácticas que usan para manipularte en internet.
TU MISIÓN
1.Juégalo con tu equipo.
2.Comparen resultados.
3.Descubran quién identifica mejor las trampas detrás de una noticia.
Porque aprender cómo funciona la desinformación también ayuda a evitar caer en ella.
Jugar Bad News →

Suscríbete para seguir leyendo

Este contenido es gratuito, pero debes estar suscrito a Hacknews para continuar leyendo.

Already a subscriber?Sign in.Not now

Reply

or to participate.