4ª semana de abril 2025  ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Ver en navegador
Boletín técnico de seguridad
Abril ​2025 - 4ª semana
Servicio ofrecido por SOTHIS ERIS-CERT
Los servicios de Aguas de Mataró sufren un ciberataque en sus sistemas
23 de abril de 2025
Fuentes:  El Periódico

NOTICIA

Un reciente ciberataque ha afectado al sistema informático y a la página web de Aigües de Mataró, dejando a esta última fuera de servicio. La compañía informó del incidente mediante un comunicado emitido el pasado martes, en el que aclara que el ataque no ha generado problemas en el suministro de agua, en la calidad del servicio o en la gestión del alcantarillado.

RECURSOS AFECTADOS:

Aunque la página web sigue inactiva, la empresa mantiene operativos otros canales de atención, como el teléfono de atención al cliente y el número de emergencias 24 horas. Además, el servicio de atención presencial continúa funcionando con normalidad, mientras se trabaja para restablecer completamente los sistemas afectados.

SOLUCIÓN DEL EXPERTO

Tras detectar el incidente, Aigües de Mataró lo comunicó de inmediato a los Mossos d'Esquadra, presentando la denuncia correspondiente. Asimismo, notificó la situación a la Agència de Ciberseguretat de Catalunya, con la cual asegura estar colaborando estrechamente para investigar el origen del ataque y trabajar en la recuperación de su infraestructura tecnológica.

MEDIDAS A TOMAR

En los últimos años, las infraestructuras críticas se han consolidado como objetivos prioritarios para los ciberdelincuentes, ya que, además de obtener grandes cantidades de datos confidenciales, representan un mayor poder de extorsión mediante rescates. Por ello, desde Nunsys Group hemos desarrollado un CyberSOC especializado en este tipo de infraestructuras, protegiendo por igual entornos IT y OT, respaldando la monitorización con sondas Nozomi, y contextualizando las alertas con SIRENA, producto propio de inteligencia artificial, un conjunto que nos ha permitido cosechar importantes casos de éxito en sectores críticos como aguas, sanidad o farrma.
El cuarto retailer de Europa sufre un hackeo masivo tras Alcampo y El Corte Inglés
21 de abril de 2025
Fuentes:  FRS Food Retail

NOTICIA

El grupo Ahold Delhaize, cuarto mayor distribuidor de Europa ha sido víctima de un ciberataque masivo en Estados Unidos perpetrado por el grupo INC Ransom, vinculado a Rusia. El ataque, ocurrido en noviembre pero revelado recientemente, consistió en el robo de millones de documentos mediante un ransomware. Los atacantes amenazan con divulgar hasta seis terabytes de datos, lo que lo convierte en uno de los mayores incidentes en el sector retail.

RECURSOS AFECTADOS:

Hasta el momento, los ciberdelincuentes no han realizado demandas explícitas, pero el caso sigue un patrón típico de extorsión mediante ransomware, en el que se suele exigir un rescate en criptomonedas. Ahold Delhaize continúa investigando el incidente y ha asegurado que se comunicará con los afectados conforme a la legislación vigente, aunque aún no ha especificado qué tipo de datos fueron sustraídos.

SOLUCIÓN DEL EXPERTO

La compañía respondió desconectando sus sistemas y contactando con las autoridades, aunque esto provocó interrupciones temporales en servicios como farmacias y comercio electrónico. Este caso se suma a otros ataques recientes en el sector retail en España, El Corte Inglés ha sufrido varios accesos no autorizados, incluyendo uno que expuso datos de clientes y otro que afectó su hilo musical con falsos mensajes. Por su parte, Alcampo también enfrentó un ciberataque que interrumpió sus sistemas de pedidos, aunque no se ha confirmado la filtración de datos personales. Ambos casos reflejan la creciente amenaza que representan los ciberataques para las grandes cadenas de distribución.

MEDIDAS A TOMAR

La alimentación, al igual que el sector de aguas visto en el primer caso, está incluida como entidad esencial en la normativa europea NIS2, que será de carácter obligatorio este mismo año y que podría conllevar importantes sanciones en caso de incumplimiento. Desde Nunsys Group ofrecemos planes a medida para adaptar tu organización a esta normativa, gracias a nuestro equipo especializado en Gobierno, Riesgo y Cumplimiento, y al apoyo de nuestra herramienta GConsulting, que constituye una gran ayuda en el proceso de adecuación a las normativas de seguridad.

Si consultas nuestra página web, podrás consultar todas las soluciones que ofrecemos: https://www.nunsys.com
CONTACTA CON NOSOTROS
Calle Gustave Eiffel 3, Parque Tecnológico, 46980 Paterna Valencia 
+34 902 88 16 26
 
nunsys.com  sothis.tech

    

Contacto   Política de privacidad
Darme de baja