{"id":8701,"date":"2023-07-11T09:00:00","date_gmt":"2023-07-11T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3578-2\/"},"modified":"2026-07-04T10:53:25","modified_gmt":"2026-07-04T10:53:25","slug":"moveit-ataque-2023-lo-que-el-mayor-ataque-de-cadena-de-suministro-del-ano-ensena","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/07\/11\/moveit-ataque-2023-lo-que-el-mayor-ataque-de-cadena-de-suministro-del-ano-ensena\/","title":{"rendered":"MOVEit-Ataque 2023: Lo que el mayor ataque de cadena de suministro del a\u00f1o ense\u00f1a"},"content":{"rendered":"<p><strong>En mayo y junio de 2023, el grupo de hackers rusoparlante Clop explot\u00f3 una vulnerabilidad de d\u00eda cero en MOVEit Transfer y rob\u00f3 datos de aproximadamente 2.500+ organizaciones en todo el mundo. El ataque a MOVEit es el mayor ataque de cadena de suministro a software de transferencia de archivos hasta la fecha  &#8211;  y una lecci\u00f3n sobre los riesgos de terceros.<\/strong><\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li><strong>Vulnerabilidad de d\u00eda cero en MOVEit Transfer:<\/strong> Brecha de inyecci\u00f3n SQL (CVE-2023-34362) permiti\u00f3 acceso no autorizado a datos.<\/li>\n<li><strong>Grupo Clop:<\/strong> Grupo de ransomware rusoparlante que se centra en la exfiltraci\u00f3n de datos en lugar del cifrado.<\/li>\n<li><strong>2.500+ v\u00edctimas:<\/strong> Entre ellas, agencias federales de EE. UU., BBC, British Airways, TK Maxx y muchas m\u00e1s.<\/li>\n<li><strong>Sin cifrado:<\/strong> Clop rob\u00f3 datos, pero no los cifr\u00f3  &#8211;  el ataque se centr\u00f3 en la extorsi\u00f3n mediante la publicaci\u00f3n de datos.<\/li>\n<li><strong>Lecci\u00f3n sobre riesgos de terceros:<\/strong> Muchas v\u00edctimas no operaban MOVEit ellas mismas, sino a trav\u00e9s de proveedores de servicios.<\/li>\n<\/ul>\n<h2>El ataque: Explicaci\u00f3n t\u00e9cnica<\/h2>\n<p>CVE-2023-34362 es una vulnerabilidad de inyecci\u00f3n SQL en la aplicaci\u00f3n web de MOVEit Transfer. El grupo Clop explot\u00f3 esta vulnerabilidad para acceder a la base de datos, exfiltrar datos y dejar atr\u00e1s llamadas \u00abweb shells\u00bb que permiten el acceso permanente.<\/p>\n<p>Lo m\u00e1s perverso: Progress Software parche\u00f3 la vulnerabilidad r\u00e1pidamente (31 de mayo de 2023), pero los atacantes ya hab\u00edan tenido acceso durante semanas. Muchas v\u00edctimas no supieron que estaban afectadas hasta semanas despu\u00e9s  &#8211;  porque MOVEit se ejecutaba en el proveedor de servicios.<\/p>\n<h2>\u00bfPor qu\u00e9 tantas v\u00edctimas?<\/h2>\n<p>MOVEit Transfer es un software de transferencia de archivos gestionada que muchas empresas y agencias utilizan para el soporte seguro de archivos. Lo decisivo: muchas de las v\u00edctimas no hab\u00edan instalado MOVEit ellas mismas, sino que lo utilizaban a trav\u00e9s de proveedores de servicios especializados en n\u00f3minas y recursos humanos como Zellis o PBI Research Services.<\/p>\n<p>El cl\u00e1sico problema de la cadena de suministro: incluso si una empresa tiene su propia TI segura, un ataque a un proveedor de servicios puede comprometer los mismos datos. British Airways y la BBC se vieron afectadas porque su proveedor de servicios de recursos humanos, Zellis, utilizaba MOVEit.<\/p>\n<h2>Lo que las empresas deben aprender de esto<\/h2>\n<p><strong>Llevar un inventario de terceros:<\/strong> \u00bfQu\u00e9 proveedores de servicios tienen acceso a datos sensibles? \u00bfQu\u00e9 herramientas utilizan? Sin este inventario, es dif\u00edcil reaccionar ante incidentes similares a MOVEit.<\/p>\n<p><strong>Obligaciones contractuales:<\/strong> Los incidentes de seguridad deben estar incluidos en los SLAs y contratos de procesamiento de encargos (AVV) con obligaciones de notificaci\u00f3n y tiempos de respuesta concretos.<\/p>\n<p><strong>Minimizaci\u00f3n de datos:<\/strong> Lo que no se almacena ni se transfiere, no se puede robar. El requisito de minimizaci\u00f3n de datos de la DSGVO tambi\u00e9n es un principio de seguridad.<\/p>\n<p><strong>Monitoreo de parches para proveedores:<\/strong> Las CVEs cr\u00edticas en el software de proveedores clave deben ser monitoreadas activamente  &#8211;  no esperar a que el proveedor de servicios informe proactivamente.<\/p>\n<h2>Hechos clave de un vistazo<\/h2>\n<p><strong>Organizaciones afectadas:<\/strong> Aproximadamente 2.500+ en todo el mundo (a agosto de 2023)<\/p>\n<p><strong>Atacantes:<\/strong> Clop (TA505)  &#8211;  grupo rusoparlante conocido por la extorsi\u00f3n mediante robo de datos<\/p>\n<p><strong>CVE:<\/strong> CVE-2023-34362 (CVSS 9.8  &#8211;  cr\u00edtico)<\/p>\n<p><strong>M\u00e9todo de ataque:<\/strong> Inyecci\u00f3n SQL \u2192 exfiltraci\u00f3n de datos \u2192 shell web \u2192 extorsi\u00f3n<\/p>\n<p><strong>Parche disponible:<\/strong> 31 de mayo de 2023  &#8211;  pero el ataque ya estaba en curso<\/p>\n<p><strong>Hecho:<\/strong> El 77 por ciento de las v\u00edctimas de ransomware que pagaron el rescate fueron atacadas nuevamente, seg\u00fan Cybereason.<\/p>\n<p><strong>Hecho:<\/strong> Seg\u00fan el Allianz Risk Barometer 2025, los ciberataques son el mayor riesgo empresarial a nivel mundial.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es MOVEit Transfer?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">MOVEit Transfer es una soluci\u00f3n de transferencia de archivos gestionada de Progress Software que las empresas y agencias utilizan para el soporte seguro y rastreable de archivos. Es un software empresarial ampliamente utilizado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se puede comprobar si se est\u00e1 afectado?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Comprobar si se utiliza MOVEit Transfer directamente o a trav\u00e9s de proveedores de servicios. Progress ha publicado indicadores de compromiso (IoCs). CISA tambi\u00e9n ofrece orientaci\u00f3n. Los proveedores de servicios afectados deben proporcionar informaci\u00f3n activa.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfHa exigido Clop un rescate?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Clop opera sin cifrado cl\u00e1sico de ransomware  &#8211;  en su lugar, amenazan con publicar los datos robados. Las empresas fueron instadas a ponerse en contacto, de lo contrario, los datos se publicar\u00e1n en el sitio web de filtraciones de Clop.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfSon relevantes las obligaciones de notificaci\u00f3n de la DSGVO?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">S\u00ed. En caso de incidentes de datos que afecten a datos personales, se aplica la obligaci\u00f3n de notificaci\u00f3n de 72 horas a la autoridad supervisora. Las empresas afectadas deben verificar si y qu\u00e9 datos personales se han filtrado.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se protege contra ataques similares?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Implementar la gesti\u00f3n de riesgos de terceros, llevar un inventario de software de todos los proveedores de servicios, monitorear activamente las CVEs cr\u00edticas, incluir obligaciones contractuales de notificaci\u00f3n en todos los contratos con proveedores de servicios.<\/p>\n<\/details>\n<h2>Otros art\u00edculos sobre el tema<\/h2>\n<p>\u2192 Seguridad de la cadena de suministro 2026: C\u00f3mo proteger las empresas su cadena de suministro de software<\/p>\n<p>\u2192 Gesti\u00f3n de riesgos de terceros: El riesgo acecha en todas partes<\/p>\n<h2>Lectura adicional en la red<\/h2>\n<p>Seguridad en la nube actual: <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Riesgos inform\u00e1ticos para directivos: <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/18\/post_id-3523\/\">Ransomware 2026: Respuesta a incidentes en los primeros 60 minutos<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/12\/11\/ciberseguridad-2025-anio-en-retrospectiva\/\">Ciberseguridad 2025: El a\u00f1o en retrospectiva  &#8211;  incidentes, tendencias, lecciones<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2024\/02\/15\/post_id-3587\/\">Ransomware 2024: Nuevas t\u00e1cticas, objetivos m\u00e1s grandes, negociaciones m\u00e1s duras<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Fuente de imagen: Pexels \/ Tima Miroshnichenko<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"En mayo y junio de 2023, el grupo de hackers rusoparlante Clop explot\u00f3 una vulnerabilidad de d\u00eda cero en MOVEit Transfer y rob\u00f3 datos de aproximadamente 2.500+ organizaciones en todo el mundo. El ataque a MOVEit es el mayor ataque de cadena de suministro a software de transferencia de archivos hasta la fecha &#8211; y [&hellip;]","protected":false},"author":55,"featured_media":3577,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ataque","_yoast_wpseo_title":"MOVEit-Ataque 2023: Lo que el mayor ataque de cadena de suministro del a\u00f1o ense\u00f1","_yoast_wpseo_metadesc":"MOVEit-Ataque 2023: Aprende c\u00f3mo proteger tu organizaci\u00f3n de brechas masivas. Descubre lecciones clave y prevenci\u00f3n efectiva. Act\u00faa ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3578-2","post_id-3578"],"footnotes":""},"categories":[261],"tags":[235],"class_list":["post-8701","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","tag-ransomware"],"evm_reading_time_minutes":5,"wpml_language":"es","wpml_translation_of":3578,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8701"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8701\/revisions"}],"predecessor-version":[{"id":19461,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8701\/revisions\/19461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3577"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8701"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}