← Volver a noticias

CIBERPRO

El FBI despide a contratista de Accenture por brecha de datos

El FBI ha despedido a un contratista de Accenture tras una brecha de datos que expuso información personal de miles de empleados de la agencia. Según informó Reuters, la decisión se tomó después de que una revisión interna señalara que la brecha se debió a un fallo de seguridad relacionado con un parche que no fue aplicado por el contratista responsable del sistema afectado.

Brett Leatherman, jefe de ciberseguridad del FBI, afirmó que el incidente ocurrió debido a un fallo de seguridad en una plataforma gestionada por una organización externa, indicando que el contratista no implementó un parche de seguridad que se había emitido específicamente para proteger dicha plataforma. Aunque el FBI no ha revelado el nombre del contratista, se ha informado que el sistema implicado es la plataforma de recursos humanos PeopleSoft de Oracle.

El grupo de cibercriminales ShinyHunters había afirmado previamente que explotó PeopleSoft para acceder al sitio de empleo del FBI, y Google advirtió que este actor de amenazas había estado atacando instancias vulnerables de PeopleSoft para robar datos. Tras el anuncio de la brecha, se informó que las fuerzas del orden habían arrestado a un presunto líder del grupo en los Países Bajos.

Qué significa para su organización

Las organizaciones que utilizan plataformas de recursos humanos como PeopleSoft deben revisar de inmediato sus sistemas para asegurarse de que todos los parches de seguridad estén aplicados y actualizados. Es fundamental verificar los registros de auditoría para identificar cualquier acceso no autorizado y evaluar el impacto potencial en la información personal de los empleados.

Además, es recomendable que las empresas notifiquen a los empleados afectados sobre la brecha y tomen medidas para mitigar riesgos futuros, como implementar controles adicionales de seguridad y realizar capacitaciones sobre ciberseguridad para el personal encargado de la gestión de sistemas críticos.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech