{"id":3213,"date":"2026-09-28T20:25:27","date_gmt":"2026-09-28T20:25:27","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=3213"},"modified":"2026-09-28T20:25:27","modified_gmt":"2026-09-28T20:25:27","slug":"la-universidad-de-harvard-primera-victima-del-ciberataque-a-ebs-de-oracle","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=3213","title":{"rendered":"La Universidad de Harvard, primera v\u00edctima del ciberataque a EBS de Oracle"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">La prestigiosa Universidad de Harvard ha sido la primera v\u00edctima confirmada de la reciente <strong>campa\u00f1a de ciberdelitos<\/strong> que ha apuntado a los clientes de la <strong>soluci\u00f3n E-Business Suite (EBS)<\/strong> del gigante del software <strong>Oracle<\/strong>.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los piratas inform\u00e1ticos han publicado <strong>m\u00e1s de 1,3 TB de archivos<\/strong> que, supuestamente, contendr\u00edan informaci\u00f3n de la instituci\u00f3n estadounidense.<br><br>Harvard ha emitido un comunicado donde ha confirmado el hackeo, el cual habr\u00eda afectado a <em>\u00abun n\u00famero limitado de partes asociadas con una peque\u00f1a unidad administrativa\u00bb.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los detalles obtenidos por los cibermalos var\u00edan en cada caso, ya que <strong>cada instancia de EBS puede contener distinta informaci\u00f3n<\/strong>. No obstante, <strong>es posible que se incluyan datos financieros, de clientes, proveedores, RR.HH y de inventario<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La universidad mantiene una investigaci\u00f3n en curso y asegura que la vulnerabilidad explotada por los hackers ya ha sido reparada y <strong>no hay ninguna evidencia de que otros sistemas se hayan comprometido.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Est\u00e1 por ver qu\u00e9 otras v\u00edctimas habr\u00e1 tenido el incidente a Oracle. Desde el Grupo de Inteligencia de Amenazas de Google (GTIG) y Mandiant especulan con que puede que haya <strong>decenas de organizaciones salpicadas<\/strong> por la brecha.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cuando haces Cl0p ya no hay <em>stop<\/em><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El ataque a Oracle por el momento no se ha vinculado a ning\u00fan grupo concreto, pero GTIG y Mandiant han hallado varios v\u00ednculos a un grupo de ciberdelitos identificado como <strong>FIN11<\/strong>, que junto a Cl0p estar\u00eda vinculado a campa\u00f1as anteriores dirigidas a productos de transferencia de archivos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los autores responsables de esta campa\u00f1a enviaron emails de extorsi\u00f3n a los ejecutivos de las organizaciones afectadas que estaban <strong>firmados por el grupo de ransomware Cl0p<\/strong>, pero los expertos creen que no ser\u00edan los originales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En su opini\u00f3n, seguramente, est\u00e9n aprovech\u00e1ndose de la fama y reputaci\u00f3n de estos como cibercriminales al haber perpetrado campa\u00f1as de alto impacto, como las de los clientes de los productos de transferencia de archivos <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/clop-explota-vulnerabilidad-cleo-amenaza-66-empresas.html\">Cleo<\/a>, <a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/clop-ransomware-ingresos-moveit.html\">MOVEit<\/a>, Fortra y Accellion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque desde Crowdstrike informaban de que la explotaci\u00f3n de <strong>las fallas del software se hab\u00edan iniciado el 9 de agosto, Google encontr\u00f3 indicios de que los ataques podr\u00edan haber comenzado ya el 10 de julio.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La prestigiosa Universidad de Harvard ha sido la primera v\u00edctima confirmada de la reciente campa\u00f1a de ciberdelitos que ha apuntado a los clientes de la soluci\u00f3n E-Business Suite (EBS) del&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3214,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3213"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3213\/revisions"}],"predecessor-version":[{"id":3215,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3213\/revisions\/3215"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/3214"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}