Volver al HUB Táctico
Actualidad
2026-08-31 5 min de lectura

Actualidad en ciberseguridad: agosto de 2026

Nacho García

Fundador de CSPS · Global CISO

Actualidad en ciberseguridad: agosto de 2026

Brecha sanitaria en CareCloud, parada global en Boston Scientific y la denuncia por la filtración de datos de policías y militares en España. Resumen del mes.

Actualidad en ciberseguridad: agosto de 2026

Resumen de lo más relevante del mes, elaborado a partir de fuentes públicas. Las cifras son las que comunica cada fuente y pueden actualizarse.

CareCloud: registros médicos de al menos 3,7 millones de personas

Según el recopilatorio de TechCrunch, un ataque a CareCloud, proveedor de tecnología sanitaria, permitió el robo de registros médicos de al menos 3,7 millones de personas.

Qué aprender: el sector sanitario concentra datos muy sensibles y suele depender de proveedores externos. Cuando falla un proveedor, fallan todos sus clientes a la vez.

Boston Scientific: alteración global de las operaciones

La misma fuente recoge que un ciberataque a la empresa de dispositivos médicos Boston Scientific causó una "alteración global" de sus operaciones, con impacto en la fabricación. No se han publicado cifras concretas de afectados.

Qué aprender: un incidente no solo roba datos; también puede parar una fábrica. La continuidad de negocio y los planes de recuperación son tan importantes como la prevención.

España: denuncia por la filtración de datos de agentes y militares

El 24 de agosto, la asociación profesional de la Guardia Civil JUCIL pidió a la Audiencia Nacional que investigue la difusión de un fichero de casi 500 páginas con datos personales de miembros de la Guardia Civil, la Policía Nacional y las Fuerzas Armadas, que circulaba, entre otros canales, por Telegram. Piden medidas cautelares para frenar su difusión y preservar las pruebas digitales. Lo recogen medios como Confilegal y El Diario de Madrid. Aún no se ha determinado de dónde proceden los datos.

Qué aprender: la exposición de datos de personal es un riesgo físico además de digital. Es un buen ejemplo de por qué el tratamiento de datos personales (RGPD) forma parte de la ciberseguridad.

Qué puedes practicar este mes

  • Lee el aviso de brecha de una empresa y señala qué datos se expusieron, quién debía notificarlo y en qué plazo (72 horas a la autoridad de protección de datos según el RGPD).
  • Dibuja los proveedores de los que depende una empresa que conozcas y pregúntate qué pasaría si uno cayera.

FAQ

¿Qué diferencia hay entre una brecha y un ataque de ransomware? La brecha es el acceso o la fuga de datos; el ransomware es un tipo de ataque que bloquea sistemas y, cada vez más, también roba datos para extorsionar.

¿Cuánto tiene una empresa para avisar de una brecha en la UE? Con carácter general, 72 horas desde que la detecta para notificarla a la autoridad de protección de datos, si hay riesgo para las personas.

Despliegue Operativo

¿Te interesa la gestión de riesgos y el cumplimiento?

No te limites a ser un espectador. El 2026 pertenece a los que ejecutan. Únete a la élite técnica y acelera tu carrera hoy.

Informar sobre este post:
Explorar más Inteligencia