Un ciberataque a la cadena de suministro pone en riesgo los secretos comerciales corporativos

Si hay una falla principal en la ciberseguridad empresarial, es la cadena de suministro.

Esta dura verdad ha sido destacada en las noticias de este mes. presunto ciberataque apuntar Luxcompartirun ensamblaje y fabricación chino negocio Utilizado e integrado por algunas de las empresas de tecnología más grandes del mundo. en la cadena mundial de suministro de productos electrónicos. Los delincuentes responsables están ahí. vinculado el RansomHub grupo, la misma red detrás del infame Cambio en la asistencia sanitaria violación en 2024.

La lista de empresas involucradas parece un quién es quién en el mundo de la tecnología. Esto incluye Manzana, NVIDIA, tesla, LG y otros. Si bien el escepticismo suele estar justificado cuando los ciberdelincuentes se jactan de robar secretos, los estafadores afirman haber robado modelos confidenciales de productos CAD en 3D, planos de ingeniería de placas de circuitos, documentación técnica interna y otros materiales comerciales confidenciales entre 2019 y 2025, lo que significa que pueden contener información sobre futuros lanzamientos de productos.

Ninguna de las empresas que se cree que están involucradas respondió a la solicitud de comentarios de PYMNTS.

Para las empresas de electrónica de consumo, mostrar los planes de productos con antelación puede socavar los lanzamientos cuidadosamente coreografiados de los que dependen las empresas para crecer.

A diferencia de los registros de clientes o las credenciales de los empleados, los documentos técnicos conllevan un tipo de riesgo diferente. El modelo CAD filtrado o el diagrama de circuito no caduca al ingresar las contraseñas se reinician. Su valor puede persistir durante años y afectar la dinámica competitiva mucho después de que la infracción haya desaparecido de los titulares.

Anuncio: Desplácese para continuar

Si hay un extracto del incidente, no es que las empresas centrales estén haciendo menos para protegerse. La superficie de ataque se ha expandido más rápido que muchos modelos de riesgo tradicionales. para acomodar.

Ver también: En 2025, el riesgo de terceros y la inteligencia artificial dieron ventaja a los ciberataques

¿Por qué los terceros son el nuevo distrito?

Los gerentes de la cadena de suministro de hoy enfrentan una desafiante paradoja de seguridad. Cuanto más te abrazan estrategias y soluciones tiene como objetivo mejorar la visibilidad y flexibilidad de su operación, más puntos de entrada posibles pueden ser necesarios estar protegido de los criminales.

Fabricación global y desarrollo de productos electrónicos. están cada vez más distribuidos a propósito. modelos CAD son compartidos Con proveedores externos, los diseños de firmware y placas base se mueven a través de continentes entre contratistas, y los sistemas de gestión de proyectos basados ​​en la nube almacenan documentos a los que varias organizaciones necesitan acceder simultáneamente. En este entorno, los proveedores externos ya no son periféricos; son extensiones del negocio mismo.

Incluso si las empresas mantienen controles de seguridad internos ejemplares, la divulgación de sus datos a través de un proveedor puede tener el mismo impacto estratégico que una violación directa.

El año pasado, eran más de 2000 violación de datos demandas presentadas, Philip Yannellacopresidente de protección de datos, seguridad y práctica de protección de datos en Roma vacía y el autor “Litigios Cibernéticos: Violación de Datos, Protección de Datos y Derechos Digitales” edición 2025, le dijo a PYMNTS en mayo.

«La fuga de datos es siempre la mayor amenaza…», afirmó.

Los grupos criminales no sólo atacan a las empresas más grandes del mundo. EL Inteligencia PYMNTS informe «Proveedores y vulnerabilidades: contener los ciberataques a las medianas empresas” descubrió que los piratas informáticos también va tras empresas del mercado medioque es cada vez más Eso depende para proveedores de nube, plataformas de software como servicio, proveedores gestionados y proveedores de logística.

Leer más: El significado de las evaluaciones de privacidad para las empresas B2B

Trate a sus proveedores como una extensión de su empresa

La realidad estructural de las empresas modernas significa que la innovación ahora es esta sucediendo a través de redes de socios, cada una de las cuales representa valor agregado y riesgo. A medida que las empresas principales fortalezcan sus defensas, los atacantes seguirán escaneando los ecosistemas que las rodean e identificando proveedores con amplio acceso y defensas irregulares. Cuanto más compleja y distribuida sea la cadena de suministro, más rico será el objetivo.

Para las empresas que se encuentran en el centro de la innovación, esto plantea preguntas más allá de los departamentos de TI. Tanta visibilidad necesario las operaciones de seguridad del proveedor? ¿Cuándo la cooperación se vuelve excesiva? En última instancia, ¿quién asume la responsabilidad si el incumplimiento de contrato por parte de un socio expone la propiedad intelectual más importante?

Esto puede significar alejarse de las revisiones periódicas de los proveedores y avanzar hacia un monitoreo continuo basado en riesgos que refleje cómo fluyen los datos a través de la empresa y sus socios, replanteando la ciberseguridad como un sistema vivo en lugar de un sistema de control estático.

La inteligencia artificial está empezando a hacer que este nivel de vigilancia sea económicamente viable. Investigación del informe de inteligencia PYMNTSInforme AI MonitorEdge: los directores de operaciones aprovechan GenAI para reducir las pérdidas de seguridad de datos” mostró que el 55% de las empresas utilizan medidas de ciberseguridad basadas en inteligencia artificial.

Utilizada de manera responsable, la IA no sustituye la buena gobernanza ni la rendición de cuentaspero puede proporcionar la visibilidad y la velocidad requeridas por las cadenas de suministro modernas, y eso Es posible que los modelos de seguridad tradicionales basados ​​en listas de verificación ya no puedan para entregar eficientemente.

Para toda la cobertura B2B de PYMNTS, suscríbete al newsletter Boletín B2B.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *