Saltar al contenido principal

Blue Yonder sufre ransomware y afecta a clientes como Starbucks

Un ataque de ransomware contra Blue Yonder, proveedor de tecnología para cadenas de suministro, causó interrupciones en varias compañías.

CiberseguridadEquipo Seintec2-3 min de lectura
Blue Yonder sufre ransomware y afecta a clientes como Starbucks

Resumen de la noticia

Un ataque de ransomware contra Blue Yonder, proveedor de tecnología para cadenas de suministro, causó interrupciones en varias compañías. Starbucks recurrió a procedimientos manuales para algunos procesos, y cadenas británicas activaron medidas de contingencia.

La ciberseguridad de terceros forma parte de la seguridad propia. Revisar proveedores críticos, tiempos de recuperación, integraciones y procedimientos alternativos ayuda a limitar el impacto de una incidencia externa.

Fuente: Associated Press — 26 de noviembre de 2024

Qué ocurrió

Un ataque de ransomware contra Blue Yonder, proveedor de tecnología para cadenas de suministro, causó interrupciones en varias compañías clientes a partir del 26 de noviembre de 2024. Starbucks recurrió a procedimientos manuales para algunos de sus procesos, y cadenas minoristas británicas activaron medidas de contingencia.

El incidente afectó a la capacidad de estas empresas para gestionar inventarios, planificación de personal y otras funciones de la cadena de suministro que dependían de los sistemas de Blue Yonder alojados en la nube.

Qué significa para una empresa mediana

La ciberseguridad de terceros forma parte de la seguridad propia. Cuando un proveedor externo gestiona funciones críticas como la cadena de suministro, un incidente en su infraestructura se traduce directamente en una interrupción del negocio, aunque los sistemas internos de la empresa no se hayan visto comprometidos.

El caso muestra también que empresas grandes y con recursos, como Starbucks, tuvieron que recurrir a procesos manuales, lo que confirma que ninguna organización está exenta de depender de un proveedor externo para funciones esenciales.

Qué conviene revisar

Pasos para reducir el impacto de un incidente en un proveedor crítico:

  • Listado de proveedores críticos y qué función de negocio soportan.
  • Tiempos de recuperación comprometidos por cada proveedor ante un incidente.
  • Procedimientos manuales alternativos para las funciones más críticas.
  • Integraciones y datos que dependen de cada proveedor y su nivel de exposición.

Preguntas frecuentes

¿Qué tipo de servicio ofrece Blue Yonder?
Software de gestión de cadena de suministro utilizado por empresas de retail y otros sectores para inventario, logística y planificación.
¿Cómo afectó a Starbucks?
La compañía tuvo que recurrir a procedimientos manuales para algunos procesos mientras se resolvía el incidente en Blue Yonder.
¿Cómo puede protegerse una empresa mediana de este riesgo?
Identificando sus proveedores críticos, exigiendo información sobre sus planes de continuidad y definiendo procedimientos manuales alternativos.

Conceptos mencionados en este artículo: Ciberseguridad · Ransomware

Este tipo de noticia demuestra que ciberseguridad, cloud y continuidad de negocio deben planificarse conjuntamente. Seintec puede ayudarte a hacerlo en tu organización; contacta con nosotros.

Contactar con Seintec

Servicio relacionado

Ciberseguridad

Blindamos tu empresa para que nunca se detenga.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.