CyberGuy': Las violaciones de datos más devastadoras de este año
Kurt Knutsson: Las filtraciones de datos en 2024 expusieron información de millones de personas, lo que subraya la necesidad de mejorar la ciberseguridad.
La mayoría de las empresas utilizan distintos proveedores para gestionar diferentes partes de su negocio, como la gestión de clientes, las finanzas, las nóminas y las redes sociales. Para ello, comparten con estas plataformas el acceso a los datos de los clientes. El problema es que no todos los proveedores se toman en serio la ciberseguridad, y los hackers son muy conscientes de ello.
Cada vez más, los atacantes van tras estos eslabones más débiles de la cadena de suministro digital. Este tipo de violaciones suelen producirse silenciosamente, exponiendo grandes cantidades de información de los clientes sin tocar los sistemas principales de una empresa. Se está convirtiendo en una grave preocupación tanto para las empresas como para sus clientes.
Uno de los últimos casos es el de Hertz, el gigante del alquiler de coches, que recientemente confirmó que los datos de sus clientes habían quedado expuestos a causa de un ciberataque a uno de sus proveedores de software.
Únete GRATIS al "Informe CyberGuy": Recibe mis consejos técnicos de experto, alertas de seguridad críticas y ofertas exclusivas, además de acceso instantáneo a mi gratuita "Guía definitiva para sobrevivir a las estafas" ¡cuando te registres!

Ubicación de alquiler de Hertz (Hertz)
¿Qué pasó en Hertz?
Hertz, la empresa mundial de alquiler de coches que también opera con Dollar y Thrifty, ha revelado una violación de datos que afecta a miles de sus clientes. El incidente tiene su origen en un ciberataque a uno de sus proveedores externos, el proveedor de software Cleo, en octubre y diciembre de 2024. La violación no comprometió directamente los sistemas internos de Hertz, sino que afectó a datos que se habían compartido con el proveedor como parte de su flujo de trabajo operativo.
Los datos comprometidos varían según la región, pero incluyen información personal delicada como nombres, fechas de nacimiento, datos de contacto, números de carné de conducir y, en algunos casos, números de la Seguridad Social y otros documentos de identidad expedidos por el gobierno. Entre los registros robados también había cierta información financiera, como datos de tarjetas de pago y solicitudes de indemnización por accidentes laborales.
En EE.UU., se presentaron declaraciones ante los organismos reguladores de California, Texas y Maine. Concretamente, 3.457 personas se vieron afectadas en Maine y 96.665 en Texas. Sin embargo, se cree que el impacto global total es mucho mayor. Los clientes de Australia, Canadá, la UE, Nueva Zelanda y el Reino Unido también fueron notificados mediante avisos de infracción en los sitios web regionales de Hertz.
¿QUÉ ES LA INTELIGENCIA ARTIFICIAL (AI)?
Se cree que la brecha es obra de la banda de ransomware Clop, un conocido grupo de piratas informáticos vinculado a Rusia. Clop aprovechó una vulnerabilidad de día cero en el software de transferencia de archivos empresariales de Cleo, tecnología utilizada por muchas grandes organizaciones para transmitir de forma segura datos empresariales confidenciales. En 2024, la banda lanzó una campaña de pirateo masivo dirigida a los usuarios de Cleo, que acabó robando datos de más de 60 empresas, entre ellas Hertz.
Curiosamente, aunque Hertz fue nombrada en el sitio de filtraciones de la web oscura de Clop en 2024, la empresa declaró inicialmente que no tenía "ninguna prueba" de que sus sistemas o datos se hubieran visto comprometidos.
Cuando CyberGuy se puso en contacto con él, un portavoz de Hertz dijo: "En Hertz, nos tomamos muy en serio la privacidad y la seguridad de la información personal. Este evento de proveedor afecta a Cleo, una plataforma de transferencia de archivos utilizada por Hertz con fines limitados. Es importante destacar que, hasta la fecha, nuestra investigación forense no ha encontrado pruebas de que la propia red de Hertz se viera afectada por este evento. Sin embargo, entre muchas otras empresas afectadas por este suceso, hemos confirmado que los datos de Hertz fueron adquiridos por un tercero no autorizado que, según tenemos entendido, explotó vulnerabilidades de día cero dentro de la plataforma de Cleo en octubre de 2024 y diciembre de 2024."

Ubicación de alquiler de Hertz (Hertz)
200 MILLONES DE REGISTROS DE REDES SOCIALES FILTRADOS EN UNA IMPORTANTE FILTRACIÓN DE DATOS X
¿Qué significa esto para los clientes?
Aunque no se violaron los sistemas internos de Hertz, la exposición de datos personales, como números de carné de conducir, datos de contacto y documentos de identidad expedidos por el gobierno, plantea graves riesgos. Las personas afectadas pueden ser vulnerables a robo de identidadapertura fraudulenta de cuentas e intentos intentos de phishing. Si se trata de números de la Seguridad Social, el potencial de daño aumenta significativamente. Cualquiera que haya alquilado en Hertz, Dollar o Thrifty entre octubre y diciembre de 2024 debe estar muy alerta.

Un hacker trabajando (Kurt "CyberGuy" Knutsson)
UN MALWARE EXPONE 3.900 MILLONES DE CONTRASEÑAS EN UNA ENORME AMENAZA DE CIBERSEGURIDAD
7 formas de protegerte tras la filtración de datos de Hertz
Si crees que te has visto afectado o simplemente quieres ser precavido, aquí tienes algunas medidas que puedes tomar ahora mismo para mantenerte a salvo de la filtración de datos de Hertz.
1. Ten cuidado con las estafas de phishing y utiliza un software antivirus potente: Con acceso a tu correo electrónico, número de teléfono o documentos de identificación, los atacantes pueden elaborar correos electrónicos de phishing convincentes haciéndose pasar por proveedores de asistencia sanitaria o bancos. Estos correos pueden incluir enlaces maliciosos diseñados para instalar programas maliciosos o robar información de acceso. Para defenderte, utiliza un programa antivirus potente. Obtén mis selecciones de los mejores 2025 antivirus ganadores para tus dispositivos Windows, Mac, Android e iOS.
2. Borra tus datos de Internet utilizando un servicio de eliminación de datos personales: Cuanto más expuesta esté tu información personal en Internet, más fácil les resultará a los estafadores utilizarla en tu contra. Tras la filtración de Hertz, considera la posibilidad de eliminar tu información de bases de datos públicas y sitios de búsqueda de personas. Echa un vistazo a mis mejores servicios de eliminación de datos aquí.
3. Protégete contra el robo de identidad y utiliza protección contra el robo de identidad: Los piratas informáticos tienen ahora acceso a información de gran valor procedente de la filtración de Hertz, como números de la Seguridad Social, carné de conducir e información bancaria. Esto te convierte en un objetivo principal para el robo de identidad. También pueden ayudarte a congelar tus cuentas bancarias y de tarjetas de crédito para evitar que los delincuentes sigan utilizándolas sin autorización. Contratar una protección antirrobo de identidad te ofrece vigilancia ininterrumpida, alertas de actividad inusual y asistencia si te roban la identidad. Consulta mis consejos y mejores elecciones sobre cómo protegerte del robo de identidad.
CONSIGUE FOX BUSINESS ON THE GO HACIENDO CLIC AQUÍ
4. Establece alertas de fraude: Solicitar alertas de fraude notifica a los acreedores que necesitan una verificación adicional antes de emitir un crédito a tu nombre. Puedes solicitar alertas de fraude a través de cualquiera de las tres principales agencias de crédito; ellas notificarán a las demás. Esto añade otra capa de protección sin congelar completamente el acceso al crédito.
5. Controla tus informes crediticios: Comprueba regularmente tus informes crediticios a través de AnnualCreditReport.comdonde puedes acceder gratuitamente a los informes de cada oficina una vez al año, o con más frecuencia si te preocupan los fraudes. Detectar a tiempo las cuentas no autorizadas puede evitar daños financieros mayores.
6. Cambia las contraseñas y utiliza un gestor de contraseñas: Actualiza las contraseñas de cualquier cuenta vinculada a datos comprometidos. Utiliza contraseñas únicas que sean difíciles de adivinar y deja que un gestor de contraseñas haga el trabajo pesado generando contraseñas seguras por ti. Las contraseñas reutilizadas son un blanco fácil tras las filtraciones. Considera los gestores de contraseñas por comodidad y seguridad. Obtén más detalles sobre mis mejores gestores de contraseñas de 2025 revisados por expertos aquí.
7. Desconfía de los ataques de ingeniería social: Los piratas informáticos pueden utilizar datos robados, como nombres o fechas de nacimiento, en estafas telefónicas o falsas llamadas al servicio de atención al cliente para engañarte y que reveles más información confidencial. Nunca compartas datos personales a través de llamadas o correos electrónicos no solicitados. Los ataques de ingeniería social se basan en la confianza, y la vigilancia es clave.
LOS HACKERS UTILIZAN MALWARE PARA ROBAR DATOS DE LAS MEMORIAS USB
La clave de Kurt
El riesgo cibernético no siempre procede de la propia red de una empresa. A menudo se origina en rincones invisibles de la cadena de suministro digital. Aunque las empresas redoblen sus esfuerzos en ciberseguridad interna, deben ser igualmente rigurosas en la forma de investigar y supervisar a los proveedores externos. Para los consumidores, ya no basta con confiar en la gran marca de la etiqueta. El rastro de datos es más amplio, la superficie de ataque mayor y las consecuencias mucho más opacas.
HAZ CLIC AQUÍ PARA OBTENER LA APLICACIÓN FOX NEWS
Si las empresas no pueden proteger nuestros datos, ¿debería permitírseles recopilar tantos? Háznoslo saber escribiéndonos a Cyberguy.com/Contacto.
Para más consejos tecnológicos y alertas de seguridad, suscríbete a mi boletín gratuito CyberGuy Report en Cyberguy.com/Boletín.
Haz una pregunta a Kurt o dinos qué historias te gustaría que cubriéramos.
Sigue a Kurt en sus canales sociales:
Respuestas a las preguntas más frecuentes de CyberGuy:
- ¿Cuál es la mejor forma de proteger tus dispositivos Mac, Windows, iPhone y Android de ser pirateados?
- ¿Cuál es la mejor forma de mantener la privacidad, la seguridad y el anonimato mientras navegas por Internet?
- ¿Cómo puedo librarme de las llamadas automáticas con aplicaciones y servicios de eliminación de datos?
- ¿Cómo elimino mis datos privados de Internet?
Nuevo de Kurt:
- Prueba los nuevos juegos de CyberGuy (crucigramas, sopas de letras, trivial ¡y mucho más!)
- Cupones y ofertas exclusivos de CyberGuy
- Los mejores regalos para mamá 2025
Copyright 2025 CyberGuy.com. Todos los derechos reservados.