A medida que 2025 llega a su ecuador, los ciberdelincuentes ya han dejado tras de sí una estela de interrupciones, compromisos y robo de datos. Este año hemos visto algunas de las violaciones de datos más grandes de la historia, que han afectado a millones de personas y organizaciones en todos los sectores. Desde filtraciones de credenciales y ataques a telecomunicaciones hasta ataques a la sanidad y servicios en la nube, la tendencia es clara: el riesgo cibernético no disminuye.
En este blog, destacamos las cinco mayores violaciones de datos de 2025 hasta ahora, qué se ha visto comprometido y qué pueden aprender las empresas de estos incidentes de alto perfil.
A mediados de junio, United Natural Foods Inc. (UNFI), un importante mayorista de alimentos de EE. UU. y principal distribuidor de Whole Foods, fue víctima de un ciberataque paralizante. El incidente inhabilitó sus sistemas electrónicos de pedidos, obligando a suspender temporalmente los servicios automatizados de pedidos y entregas, lo que provocó escasez de productos en supermercados de toda Norteamérica. Se cree que el ataque se originó por accesos no autorizados, y dejó a UNFI luchando por restablecer las operaciones en red junto a sus socios.
Por qué es importante
Qué deben hacer las empresas
En marzo, el colectivo de hackers “Codebreakers” vulneró el sistema del Banco Sepah de Irán, robando 42 millones de registros de clientes (aproximadamente 12 TB de datos), incluidos datos de altos funcionarios bancarios. Los atacantes exigieron 42 millones de dólares en Bitcoin y, al no cumplirse sus demandas, publicaron partes del conjunto de datos.
Por qué es importante
Qué deben hacer las empresas
En mayo, ciberdelincuentes accedieron a TeleMessage, una aplicación de mensajería utilizada por agencias del gobierno de EE. UU., incluidas FEMA, CBP, entre otras. La filtración expuso metadatos de más de 60 cuentas, incluidos nombres, números de teléfono y direcciones de correo electrónico, aunque el contenido de los mensajes no se vio afectado. La aplicación también era utilizada por Mike Waltz, exasesor de Seguridad Nacional, y su compromiso generó alertas y suspensiones emitidas por CISA.
Por qué es importante
Qué deben hacer las empresas
El 24 de abril, SAP reveló una vulnerabilidad crítica de día cero (CVE-2025-31324) en NetWeaver Visual Composer. Esta falla permitía la ejecución remota de código sin autenticación, lo que posibilitaba a los atacantes cargar web shells y comprometer sistemas. Se identificaron más de 580 instancias activamente explotadas, incluso por grupos vinculados a estados.
Por qué es importante
Qué deben hacer las empresas
Durante el fin de semana de Pascua en abril, Marks & Spencer (M&S) sufrió un importante ciberataque atribuido al grupo Scattered Spider. Los atacantes sortearon las defensas de sus proveedores mediante ingeniería social y desactivaron las compras online, incluido el servicio “Click & Collect”, durante más de seis semanas. Las pérdidas económicas se estiman en hasta 300 millones de libras. Otros minoristas, como Co-op, también se vieron afectados.
Por qué es importante
Qué deben hacer las empresas
Estas violaciones ponen de manifiesto que en 2025 ningún sector está a salvo. Desde la distribución alimentaria y el alquiler de vehículos hasta la mensajería gubernamental confidencial, los adversarios cibernéticos explotan los eslabones más débiles: proveedores, contratistas y sistemas sin actualizar.
¿Te preocupan alguna de las amenazas mencionadas en este blog? ¿Necesitas ayuda para saber qué pasos dar para proteger tu organización frente a los riesgos más graves?