Què ha marcat la ciberseguretat aquesta setmana?
Com cada divendres, ja que Ciberseguretat Apollo recollim les principals notícies i ciberatacs que han impactat en el món empresarial i tecnològic. Aquesta setmana destaca per l'augment de atacs de ransomware, violacions massives de dades i campanyes de phishing Aprofitant els esdeveniments mundials.
1. Aranya dispersa darrere dels atacs cibernètics a companyies aèries dels EUA i el Canadà
El grup Aranya dispersa, coneguda per les seves avançades tàctiques d'enginyeria social, ha atacat les aerolínies nordamericanes, provocant interrupcions operatives i possibles violacions de dades de passatgers. El seu modus operandi inclou:
- Phishing dirigit a personal amb accés crític
- Fer passar per empleats en els taulells d'ajuda informàtica
- Desplegament de ransomware amb doble extorsió
2. Ingram Micro pateix un ransomware que afecta milers de MSP i revenedors
Distribuïdor global Ingram Micro va confirmar un atac ransomware que paralitzava els seus sistemes clau des del 3 de juliol, afectant plataformes com Xvantage i Impuls. El grup SafePay s'afirma que n'és l'autor i amenaçava de filtrar dades robades si no es paga el rescat.
- Més que 220 organitzacions a nivell mundial afectades per SafePay el 2025
- Risc crític en la cadena de subministrament de TI i continuïtat del negoci
3. Fuga massiva a McDonald's per un fracàs en el seu chatbot de contractació
El chatbot “Olivia”, desenvolupat per Paradox.ai, presentava informació des de fins a 64 milions de candidats després de ser piratejat amb la contrasenya “123456”. Dades filtrades:
- Noms, correus electrònics i números de telèfon
- Historial de xat amb l'assistent d'IA
Aquest incident reforça la urgència d'assegurar sistemes basats en AI i automatització de recursos humans.
4. Prime Day: el 87% dels nous dominis relacionats amb Amazon són maliciosos
Segons Investigació de punts de verificacióMés del que s'han detectat 1,230 nous dominis Durant el primer dia, dels quals El 87% eren phishing o malware. Tàctiques comunes:
- Dominis amb errors (amazom.com) o terminacions inusuals
- Correus electrònics de phishing amb problemes urgents (“Fallat el reemborsament”)
- Ofertes falses a les xarxes socials redirigint-se a llocs web fraudulents
La teva empresa està preparada per a aquests riscos?
En Apolo Cybersecurity t'ajudem a:
- Ofertes falses a les xarxes socials redirigint-se a llocs web fraudulents
- Valora el teu nivell de maduresa davant amenaces avançades
- Dissenya plans d'acció i polítiques adaptades al teu sector
- Realitzeu proves de penetració led d'amenaces per comprovar la vostra resiliència real
- Implementar SOC 24/7 i Threat Intelligence per detectar atacs abans que es produeixin