Miles de empleados de Korean Air expuestos en brecha de Oracle

Korean Air, una importante aerolínea surcoreana, ha sido afectada por un ataque de cadena de suministro originado en Oracle, lo que resultó en la exposición de información de miles de sus empleados. El incidente destaca vulnerabilidades en servicios de software de terceros. Los detalles surgieron en un reciente informe de seguridad.

La brecha en Korean Air salió a la luz mediante un ataque de cadena de suministro vinculado a Oracle, un destacado proveedor de software. Según informes, este incidente cibernético comprometió datos sensibles de miles de empleados de la aerolínea.

Los ataques de cadena de suministro, en los que los hackers se infiltran en un proveedor confiable para acceder a múltiples clientes, se han convertido en una preocupación creciente en los sectores tecnológico y de aviación. En este caso, los sistemas de Oracle parecen haber sido el punto de entrada, permitiendo el acceso no autorizado a los registros de empleados de Korean Air.

Aunque los detalles específicos sobre el tipo de datos expuestos, como identificadores personales o detalles profesionales, siguen siendo limitados, la escala del compromiso subraya los riesgos que enfrentan las aerolíneas al depender de servicios de nube y bases de datos externos. Korean Air aún no ha emitido una declaración oficial sobre el asunto, pero el evento sirve como recordatorio de la necesidad de medidas robustas de ciberseguridad en ecosistemas empresariales interconectados.

Los expertos señalan que tales brechas pueden llevar a robo de identidad, pérdidas financieras y daños reputacionales para las organizaciones afectadas. Mientras continúan las investigaciones, el incidente podría impulsar auditorías más estrictas de los proveedores de software en la industria de la aviación.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Una masiva brecha de datos en China ha vertido supuestamente 8.7 mil millones de registros después de que una gigantesca base de datos quedara desbloqueada en internet. El incidente, detallado en informes recientes, pone de manifiesto vulnerabilidades en las prácticas de seguridad de datos. Las autoridades aún no han confirmado la totalidad de la exposición.

Reportado por IA

El Departamento de Servicios Correccionales de Hong Kong reveló que un pirata informático accedió ilegalmente a su sistema informático el martes, comprometiendo los datos personales de 6.800 empleados actuales y antiguos. El departamento declaró que hasta el momento no hay pruebas de fuga de datos y que ha notificado a las personas afectadas.

Los correos electrónicos del personal del Congreso de EE. UU. han sido hackeados como parte de la campaña Salt Typhoon atribuida a hackers chinos. El incidente marca otra aparición de estos actores notorios al atacar comunicaciones sensibles. La brecha fue reportada el 8 de enero de 2026.

Reportado por IA

Las autoridades chinas han instruido a las empresas nacionales que dejen de usar software de ciberseguridad de más de una docena de firmas estadounidenses e israelíes por preocupaciones de seguridad nacional. La directiva respalda el impulso de Pekín para reemplazar la tecnología occidental con alternativas nacionales en medio de la creciente competencia tecnológica con Estados Unidos. Tres fuentes familiarizadas con el asunto dijeron que la notificación se emitió en los últimos días.

Investigadores que analizaron 10 millones de páginas web han identificado 1.748 credenciales de API activas de 14 proveedores importantes expuestas en casi 10.000 sitios web, incluidos aquellos operados por bancos y proveedores de atención médica. Estas filtraciones podrían permitir a los atacantes acceder a datos confidenciales u obtener el control de la infraestructura digital. Nurullah Demir, de la Universidad de Stanford, describió el problema como muy significativo, afectando incluso a grandes empresas.

Reportado por IA

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar