Hackers atacaron más de 100 empresas explotando un fallo sin parche: ¿tu negocio está protegido?
Publicado el 2026-06-17 · Ciber Seguridad
El grupo ShinyHunters infiltró sistemas de más de cien organizaciones aprovechando una vulnerabilidad crítica que Oracle tardó dos semanas en reconocer. Un recordatorio urgente para cualquier empresa con sistemas conectados a internet.
Esta semana se confirmó uno de los ataques más graves de 2026 hasta el momento. El grupo de ciberdelincuentes ShinyHunters explotó una vulnerabilidad crítica en el software empresarial Oracle PeopleSoft —utilizado por grandes compañías para gestión de nóminas y recursos humanos— y logró infiltrarse en más de 100 organizaciones sin necesidad de contraseña ni interacción del usuario: solo bastaba acceso a la red por HTTP.
Lo más preocupante: la vulnerabilidad estuvo activa desde el 27 de mayo. Oracle no publicó su aviso hasta el 10 de junio. Durante casi dos semanas, fue un Zero-Day: una falla activamente explotada sin parche disponible. La filtración de datos ya incluye más de 455.000 direcciones de correo electrónico únicas con nombres, teléfonos y datos personales sensibles.
¿Qué tiene que ver esto con mi empresa o negocio?
Todo. Este ataque no es un caso aislado de una corporación gigante. Es el ejemplo más reciente de algo que pasa constantemente en escala menor: sistemas con software desactualizado, redes sin monitoreo y equipos sin actualizaciones de seguridad que quedan expuestos durante semanas o meses sin que nadie lo sepa.
¿Cuáles son los vectores de ataque más comunes en PyMEs?
— Software sin actualizar: cada versión vieja de Windows, un plugin de WordPress desactualizado o un router con firmware antiguo puede ser la puerta de entrada
— Contraseñas débiles o repetidas: sigue siendo la causa número uno de accesos no autorizados
— Sin backup reciente: cuando el ataque ocurre, perder los datos es tan grave como el ataque mismo
— Redes sin segmentación: si un equipo se infecta, el malware se propaga a todos los demás
¿Qué podés hacer hoy mismo?
— Verificar que todos los equipos y sistemas tengan actualizaciones de seguridad al día
— Cambiar contraseñas de acceso a routers, cámaras IP y servidores si nunca se modificaron
— Tener al menos una copia de respaldo reciente y probada de la información crítica
— Revisar qué equipos de tu red están expuestos a internet sin necesidad real de estarlo
En digIT hacemos auditorías básicas de seguridad para redes y equipos de pequeñas y medianas empresas. Si no sabés en qué estado está tu infraestructura, ese es el primer paso.
Fuentes: Infobae (infobae.com/tecno/2026/06/12) · Segu-Info (blog.segu-info.com.ar/2026/06) · Reviblog
← Todos los artículos del blog