Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.
Seguros | Testimonios de clientes

Cómo una compañía de seguros protege los flujos de datos con la solución deManaged File Transfer MFT) MetaDefender

La seguridad multicapa, con tecnologías de protección avanzadas, detiene los ataques de archivos generados por IA, incluidos el malware polimórfico y los documentos maliciosos.
Por OPSWAT
Comparte esta publicación

Acerca de la empresa: Esta importante aseguradora con sede en Estados Unidos ofrece una amplia gama de servicios de seguros de vida, de propiedad y de salud a millones de clientes en todo el país. Con una plantilla de más de 30 000 empleados, opera en un entorno muy disperso que requiere un intercambio constante de archivos con hospitales, socios jurídicos, agentes independientes y clientes. Cada día, la organización procesa grandes volúmenes de datos confidenciales, incluyendo PII (información de identificación personal), PHI (información sanitaria protegida) y documentación financiera. Por lo tanto, la transferencia segura y conforme a la normativa de archivos es esencial para sus operaciones.

¿Cuál es la historia? A medida que los ciberataques basados en archivos se volvían cada vez más sofisticados, la aseguradora necesitaba urgentemente replantearse cómo gestionaba los datos confidenciales. Sus herramientas tradicionales de transferencia de archivos ya no resultaban eficaces frente a ciberataques como el malware generado por IA, las cargas útiles polimórficas y las tácticas de suplantación de identidad. Los riesgos no hacían más que agravarse debido a los intercambios diarios de archivos —a menudo sin control— con agentes, corredores, equipos jurídicos y proveedores de servicios sanitarios.

Debido a la naturaleza de la actividad, se ha ocultado el nombre de la organización que aparece en este artículo con el fin de proteger la integridad de su labor.

SECTOR:

Seguros

UBICACIÓN:

Estados Unidos

TALLA:

entre 30 000 y 40 000 empleados

PRODUCTOS UTILIZADOS:

MetaDefender File Transfer™,
MetaDefender

El punto de inflexión se produjo cuando grupos de ciberdelincuentes como Scattered Spider comenzaron a atacar activamente al sector de los seguros. Conocidos por combinar la ingeniería social con intrusiones avanzadas basadas en archivos, estos actores se aprovecharon de los flujos de trabajo cotidianos para infiltrarse en los sistemas y robar credenciales. Varias filtraciones de gran repercusión en todo el sector sirvieron de llamada de atención: la transferencia segura de archivos por sí sola no era suficiente. La empresa necesitaba una solución capaz de inspeccionar, depurar y controlar todos los archivos que entraban en su entorno antes de que se produjera ningún daño.

Los riesgos que entrañan las transferencias rutinarias de archivos

Se han identificado múltiples ciberataques en EE. UU. que presentan todas las características propias de la actividad de Scattered Spider, lo que ha dado lugar a advertencias de que el sector de los seguros debe mantenerse en alerta máxima. Solo en junio de 2025, varias compañías de seguros estadounidenses —entre ellas Aflac, Erie Insurance y Philadelphia Insurance Companies— revelaron brechas de seguridad relacionadas con sofisticadas tácticas de ingeniería social y basadas en archivos vinculadas a Scattered Spider, según informó la CNN. Estos incidentes provocaron accesos no autorizados, interrupciones de los sistemas informáticos y la posible exposición de números de la Seguridad Social, datos sanitarios y reclamaciones de seguros.

7 de junio de 2025

Incidente: Erie Insurance

  • Tipo de ataque: Actividad inusual en la red → Interrupción de la actividad empresarial
  • Repercusiones: interrupción del sistema informático y afectación de las operaciones
  • Detalles: Erie informó de una «actividad inusual en la red», lo que activó medidas de protección, y posteriormente reveló la filtración de datos mediante un documento presentado ante la SEC.
  • Atribución: En consonancia con las tácticas de la «Araña dispersa»

9 de junio de 2025

Incidente: Philadelphia Insurance Companies (PHLY)

  • Tipo de ataque: Acceso no autorizado → Desconexión del sistema
  • Repercusión: Interrupción del servicio en curso y portal de clientes fuera de servicio
  • Detalles: PHLY detectó un acceso no autorizado y desconectó los sistemas para evitar que se propagara.
  • Atribución: Las técnicas se ajustan al manual de estrategias de Scattered Spider

Del 14 al 16 de junio de 2025

Incidente: Aflac

  • Tipo de ataque: Infracción por ingeniería social → Robo de datos
  • Repercusiones: Posible filtración de números de la Seguridad Social, información sanitaria y datos de reclamaciones
  • Detalles: Tácticas de suplantación de identidad asistidas por IA utilizadas para infiltrarse; la intrusión se contuvo en cuestión de horas
  • Fuente: Hay indicios claros de la participación de «Scattered Spider»

La infraestructura de transferencia de archivos con la que contaba esta compañía de seguros no estaba diseñada para defenderse de las amenazas avanzadas actuales basadas en archivos. Aunque se había implementado un cifrado de extremo a extremo en el flujo de transferencia de archivos, el sistema carecía de una inspección exhaustiva y proactiva a nivel de archivo. Este punto ciego dejaba a la empresa expuesta al malware generado por IA, a las cargas útiles polimórficas y a los documentos maliciosos, muchos de los cuales pueden eludir por completo las herramientas antivirus tradicionales.

Cada día, la empresa intercambiaba archivos con hospitales, agentes independientes, socios jurídicos y administradores externos. Muchos de estos procesos de transferencia se llevaban a cabo a través de canales no gestionados, como archivos adjuntos de correo electrónico, carpetas SFTP o herramientas de intercambio en la nube de uso puntual. Estos flujos de trabajo fragmentados dificultaban la aplicación de políticas coherentes, el registro de la actividad o el rastreo de contenidos maliciosos hasta su origen.

Al mismo tiempo, la creciente presión normativa derivada de marcos normativos como la HIPAA y la GLBA exigía una auditabilidad total y medidas sólidas de protección de datos para la información confidencial de los clientes. Sin embargo, al carecer de una supervisión centralizada y contar con un control de amenazas mínimo, los flujos de trabajo rutinarios de transferencia de archivos acabaron convirtiéndose en un riesgo. Peor aún, estos canales ofrecían un mecanismo de distribución ideal para los atacantes que utilizaban la inteligencia artificial para crear cargas maliciosas evasivas que, a simple vista, parecían inofensivas.

De hecho, la oleada de ataques se prolongó hasta julio. Allianz Life, una importante aseguradora estadounidense, reveló recientemente que unos ciberdelincuentes sustrajeron datos personales de la mayoría de sus 1,4 millones de clientes norteamericanos tras violar la seguridad de un sistema CRM externo basado en la nube. Según se ha informado, los atacantes utilizaron tácticas de ingeniería social para hacerse pasar por entidades de confianza, logrando así acceder al entorno sin violar la infraestructura central de Allianz.

Este incidente pone de manifiesto que los atacantes se centran cada vez más en los eslabones más débiles de los flujos de trabajo distribuidos —sistemas externos, plataformas de socios y la confianza humana—, lo que hace que la inspección exhaustiva de archivos y la aplicación estricta de las políticas sean esenciales en todo el ecosistema de los seguros.

Diagrama cronológico de la escalada de ataques contra compañías de seguros, en el que se muestran las filtraciones y las transferencias no autorizadas de archivos en junio de 2025

4 puntos débiles fundamentales en la transferencia de archivos

Laguna en la detección de amenazas

La falta de una inspección de archivos en tiempo real permite que amenazas ocultas, como el malware generado por IA y los ataques de día cero, pasen desapercibidas.

Métodos de transferencia no controlados

El uso de protocolos y plataformas no gestionados, como SFTP, SMB y plataformas de almacenamiento en la nube no autorizadas, impide la aplicación coherente de las políticas de seguridad.

Falta de visibilidad

La falta de registros de auditoría y la escasa supervisión de los movimientos de archivos dificultan el seguimiento del contenido o la detección de anomalías.

Prácticas que incumplen la normativa

Sin controles centralizados, las transferencias de archivos suelen incumplir la HIPAA, la GLBA y los requisitos de seguridad internos.

Las herramientas de análisis tradicionales, incluso cuando existían, estaban poco integradas y funcionaban al margen de los flujos de trabajo principales. No ofrecían ninguna garantía de detección en tiempo real ni de protección preventiva. Como consecuencia, a menudo se daba por sentado que los archivos eran seguros hasta que se demostrara lo contrario, lo cual es una suposición cada vez más peligrosa en un panorama de amenazas caracterizado por la automatización, el engaño y la rapidez.

Una defensa por capas diseñada para hacer frente a nuevas amenazas de archivos

Para reducir el riesgo y recuperar el control sobre sus operaciones de transferencia de archivos, la empresa implementó MetaDefender Managed File Transfer MFT) junto con el motor avanzado de prevención de amenazas OPSWAT: MetaDefender Core. Esta combinación proporcionó a la aseguradora una plataforma centralizada y basada en políticas que no solo transfería archivos de forma segura, sino que también inspeccionaba y depuraba activamente su contenido antes de la entrega.

MetaDefender Managed File Transfer MFT) sustituyó los flujos de trabajo fragmentados de transferencia de archivos —como el SFTP no gestionado, los archivos adjuntos de correo electrónico y el intercambio de archivos en la nube— por una única herramienta regulada. MetaDefender Managed File Transfer MFT) conecta sistemas internos, socios y usuarios remotos sin depender de archivos adjuntos de correo electrónico ni de recursos SFTP no gestionados. Todos los archivos, independientemente de su origen, se analizaban, se limpiaban y se registraban automáticamente antes de llegar a su destino.

El núcleo de la solución lo constituye la plataforma de prevención de amenazas multicapa OPSWAT, compuesta por cuatro Core . Estas se ven reforzadas por capacidades adicionales, como la prevención de brotes, que vuelve a analizar automáticamente los archivos previamente aprobados para detectar amenazas de día cero.

4 tecnologías clave

Ilustración en 3D de la transferencia segura de archivos con documentos digitales dentro de un cubo protegido, que representa la seguridad de los datos de una compañía de seguros

Adaptive

MetaDefender emula el comportamiento de los archivos en un entorno controlado para detectar malware evasivo, de día cero y polimórfico.

Ilustración de la transferencia segura de archivos para una compañía de seguros con un icono de alerta, que representa la seguridad mediante emulación adaptativa

Metascan™: Multiscanning

Analiza cada archivo con más de 30 motores antivirus, lo que mejora la detección por encima de lo que ofrece cualquier proveedor por sí solo.

Imagen en 3D de archivos en capas y un icono rojo con forma de insecto, que simboliza la transferencia segura de archivos de una compañía de seguros mediante el escaneo múltiple de Metascan

Tecnología Deep CDR™

Elimina el código incrustado y recrea versiones seguras y funcionales de los tipos de archivo que presentan riesgos

Icono de un archivo en capas 3D con los símbolos de una marca de verificación y una cruz, que representa la transferencia segura de archivos de una compañía de seguros mediante la tecnología Deep CDR™

File-Based Vulnerability Assessment

Detecta vulnerabilidades CVE conocidas integradas en los componentes de los archivos antes de que puedan ser explotadas

Protección en el mundo real con resultados tangibles

Con la implantación MetaDefender Managed File Transfer MFT), la aseguradora subsanó una deficiencia crítica en su estrategia de ciberseguridad: el movimiento incontrolado de archivos potencialmente peligrosos. La nueva plataforma proporcionó a los equipos de seguridad la confianza de que todos los archivos —tanto los entrantes como los salientes— eran inspeccionados exhaustivamente, desinfectados y trazables.

Gracias a la implantación de controles basados en políticas y flujos de trabajo automatizados, la organización optimizó el proceso de transferencia de archivos entre departamentos, socios y clientes. Esto redujo el trabajo manual y eliminó la necesidad de recurrir a soluciones alternativas poco seguras, como el SFTP sin cifrar o las herramientas de intercambio de archivos en la nube.

4 resultados clave

  1. Seguridad: Reducción drástica de la exposición al malware basado en IA y a los ataques dirigidos a archivos
  2. Visibilidad: supervisión unificada de todas las transferencias de archivos, con registros de auditoría completos para garantizar el cumplimiento normativo
  3. Eficiencia: una colaboración más rápida y segura entre las unidades de negocio y las entidades externas
  4. Resiliencia: una resiliencia preparada para el futuro frente a amenazas emergentes, incluidas las cargas útiles polimórficas y las intrusiones basadas en la ingeniería social

Para una empresa sometida a una presión constante por proteger los datos confidenciales, cumplir los requisitos normativos y mantener la continuidad operativa, MetaDefender Managed File Transfer MFT) ofrecía algo más que una simple entrega segura: proporcionaba protección, visibilidad y control.

Diagrama que muestra los cuatro resultados clave de la transferencia segura de archivos en las compañías de seguros: seguridad, visibilidad, eficiencia y resiliencia

Mantenerse a la vanguardia frente a las amenazas

A medida que las ciberamenazas siguen evolucionando, impulsadas por la inteligencia artificial, la automatización y unos adversarios cada vez más coordinados, la compañía de seguros se encuentra ahora en una mejor posición para adaptarse. Con MetaDefender Managed File Transfer MFT) como parte de su estrategia a largo plazo, la empresa tiene previsto ampliar los controles basados en políticas a más unidades de negocio, lograr una mayor integración con la nube y las herramientas de presentación de informes reglamentarios, y extender las protecciones a otros flujos de trabajo de intercambio de datos. El objetivo no es solo adelantarse a las amenazas, sino reforzar continuamente la resiliencia de la organización frente a lo que pueda deparar el futuro.

Convierte los pases rutinarios en defensas sólidas

Para esta aseguradora líder, garantizar la seguridad de las transferencias de archivos fue solo el principio. Al integrar la prevención de amenazas en múltiples niveles en el tejido de sus operaciones, la empresa transformó las transferencias de archivos rutinarias en procesos verificables, conformes con la normativa y seguros.

Descubra cómo MFT líderManaged File Transfer MFT ) OPSWAT,MetaDefender Managed File Transfer MFT), puede ayudar a su organización a proteger los datos críticos, reducir la complejidad y prepararse para la próxima generación de ciberamenazas. Visite nuestra página de productos y hable hoy mismo con un OPSWAT .

Historias similares

25 de junio de 2026 | Noticias de la empresa

OPSWAT un tiempo de inactividad de 1 millón de dólares por hora para uno de los tres principales fabricantes de semiconductores

24 de junio de 2026 | Noticias de la empresa

Visana mejora la seguridad en la subida de archivos para sus clientes sin que ello suponga una carga operativa adicional

17 de junio de 2026 | Noticias de la empresa

Un líder mundial del sector energético pasa de las vulnerabilidades heredadas a Industrial moderna

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.