El punto de inflexión se produjo cuando grupos de ciberdelincuentes como Scattered Spider comenzaron a atacar activamente al sector de los seguros. Conocidos por combinar la ingeniería social con intrusiones avanzadas basadas en archivos, estos actores se aprovecharon de los flujos de trabajo cotidianos para infiltrarse en los sistemas y robar credenciales. Varias filtraciones de gran repercusión en todo el sector sirvieron de llamada de atención: la transferencia segura de archivos por sí sola no era suficiente. La empresa necesitaba una solución capaz de inspeccionar, depurar y controlar todos los archivos que entraban en su entorno antes de que se produjera ningún daño.
Los riesgos que entrañan las transferencias rutinarias de archivos
Se han identificado múltiples ciberataques en EE. UU. que presentan todas las características propias de la actividad de Scattered Spider, lo que ha dado lugar a advertencias de que el sector de los seguros debe mantenerse en alerta máxima. Solo en junio de 2025, varias compañías de seguros estadounidenses —entre ellas Aflac, Erie Insurance y Philadelphia Insurance Companies— revelaron brechas de seguridad relacionadas con sofisticadas tácticas de ingeniería social y basadas en archivos vinculadas a Scattered Spider, según informó la CNN. Estos incidentes provocaron accesos no autorizados, interrupciones de los sistemas informáticos y la posible exposición de números de la Seguridad Social, datos sanitarios y reclamaciones de seguros.
7 de junio de 2025
Incidente: Erie Insurance
- Tipo de ataque: Actividad inusual en la red → Interrupción de la actividad empresarial
- Repercusiones: interrupción del sistema informático y afectación de las operaciones
- Detalles: Erie informó de una «actividad inusual en la red», lo que activó medidas de protección, y posteriormente reveló la filtración de datos mediante un documento presentado ante la SEC.
- Atribución: En consonancia con las tácticas de la «Araña dispersa»
9 de junio de 2025
Incidente: Philadelphia Insurance Companies (PHLY)
- Tipo de ataque: Acceso no autorizado → Desconexión del sistema
- Repercusión: Interrupción del servicio en curso y portal de clientes fuera de servicio
- Detalles: PHLY detectó un acceso no autorizado y desconectó los sistemas para evitar que se propagara.
- Atribución: Las técnicas se ajustan al manual de estrategias de Scattered Spider
Del 14 al 16 de junio de 2025
Incidente: Aflac
- Tipo de ataque: Infracción por ingeniería social → Robo de datos
- Repercusiones: Posible filtración de números de la Seguridad Social, información sanitaria y datos de reclamaciones
- Detalles: Tácticas de suplantación de identidad asistidas por IA utilizadas para infiltrarse; la intrusión se contuvo en cuestión de horas
- Fuente: Hay indicios claros de la participación de «Scattered Spider»
La infraestructura de transferencia de archivos con la que contaba esta compañía de seguros no estaba diseñada para defenderse de las amenazas avanzadas actuales basadas en archivos. Aunque se había implementado un cifrado de extremo a extremo en el flujo de transferencia de archivos, el sistema carecía de una inspección exhaustiva y proactiva a nivel de archivo. Este punto ciego dejaba a la empresa expuesta al malware generado por IA, a las cargas útiles polimórficas y a los documentos maliciosos, muchos de los cuales pueden eludir por completo las herramientas antivirus tradicionales.
Cada día, la empresa intercambiaba archivos con hospitales, agentes independientes, socios jurídicos y administradores externos. Muchos de estos procesos de transferencia se llevaban a cabo a través de canales no gestionados, como archivos adjuntos de correo electrónico, carpetas SFTP o herramientas de intercambio en la nube de uso puntual. Estos flujos de trabajo fragmentados dificultaban la aplicación de políticas coherentes, el registro de la actividad o el rastreo de contenidos maliciosos hasta su origen.
Al mismo tiempo, la creciente presión normativa derivada de marcos normativos como la HIPAA y la GLBA exigía una auditabilidad total y medidas sólidas de protección de datos para la información confidencial de los clientes. Sin embargo, al carecer de una supervisión centralizada y contar con un control de amenazas mínimo, los flujos de trabajo rutinarios de transferencia de archivos acabaron convirtiéndose en un riesgo. Peor aún, estos canales ofrecían un mecanismo de distribución ideal para los atacantes que utilizaban la inteligencia artificial para crear cargas maliciosas evasivas que, a simple vista, parecían inofensivas.
De hecho, la oleada de ataques se prolongó hasta julio. Allianz Life, una importante aseguradora estadounidense, reveló recientemente que unos ciberdelincuentes sustrajeron datos personales de la mayoría de sus 1,4 millones de clientes norteamericanos tras violar la seguridad de un sistema CRM externo basado en la nube. Según se ha informado, los atacantes utilizaron tácticas de ingeniería social para hacerse pasar por entidades de confianza, logrando así acceder al entorno sin violar la infraestructura central de Allianz.
Este incidente pone de manifiesto que los atacantes se centran cada vez más en los eslabones más débiles de los flujos de trabajo distribuidos —sistemas externos, plataformas de socios y la confianza humana—, lo que hace que la inspección exhaustiva de archivos y la aplicación estricta de las políticas sean esenciales en todo el ecosistema de los seguros.

4 puntos débiles fundamentales en la transferencia de archivos
Laguna en la detección de amenazas
La falta de una inspección de archivos en tiempo real permite que amenazas ocultas, como el malware generado por IA y los ataques de día cero, pasen desapercibidas.
Métodos de transferencia no controlados
El uso de protocolos y plataformas no gestionados, como SFTP, SMB y plataformas de almacenamiento en la nube no autorizadas, impide la aplicación coherente de las políticas de seguridad.
Falta de visibilidad
La falta de registros de auditoría y la escasa supervisión de los movimientos de archivos dificultan el seguimiento del contenido o la detección de anomalías.
Prácticas que incumplen la normativa
Sin controles centralizados, las transferencias de archivos suelen incumplir la HIPAA, la GLBA y los requisitos de seguridad internos.
Las herramientas de análisis tradicionales, incluso cuando existían, estaban poco integradas y funcionaban al margen de los flujos de trabajo principales. No ofrecían ninguna garantía de detección en tiempo real ni de protección preventiva. Como consecuencia, a menudo se daba por sentado que los archivos eran seguros hasta que se demostrara lo contrario, lo cual es una suposición cada vez más peligrosa en un panorama de amenazas caracterizado por la automatización, el engaño y la rapidez.
Una defensa por capas diseñada para hacer frente a nuevas amenazas de archivos
Para reducir el riesgo y recuperar el control sobre sus operaciones de transferencia de archivos, la empresa implementó MetaDefender Managed File Transfer MFT) junto con el motor avanzado de prevención de amenazas OPSWAT: MetaDefender Core. Esta combinación proporcionó a la aseguradora una plataforma centralizada y basada en políticas que no solo transfería archivos de forma segura, sino que también inspeccionaba y depuraba activamente su contenido antes de la entrega.
MetaDefender Managed File Transfer MFT) sustituyó los flujos de trabajo fragmentados de transferencia de archivos —como el SFTP no gestionado, los archivos adjuntos de correo electrónico y el intercambio de archivos en la nube— por una única herramienta regulada. MetaDefender Managed File Transfer MFT) conecta sistemas internos, socios y usuarios remotos sin depender de archivos adjuntos de correo electrónico ni de recursos SFTP no gestionados. Todos los archivos, independientemente de su origen, se analizaban, se limpiaban y se registraban automáticamente antes de llegar a su destino.
El núcleo de la solución lo constituye la plataforma de prevención de amenazas multicapa OPSWAT, compuesta por cuatro Core . Estas se ven reforzadas por capacidades adicionales, como la prevención de brotes, que vuelve a analizar automáticamente los archivos previamente aprobados para detectar amenazas de día cero.
4 tecnologías clave

Adaptive
MetaDefender emula el comportamiento de los archivos en un entorno controlado para detectar malware evasivo, de día cero y polimórfico.

Metascan™: Multiscanning
Analiza cada archivo con más de 30 motores antivirus, lo que mejora la detección por encima de lo que ofrece cualquier proveedor por sí solo.

Tecnología Deep CDR™
Elimina el código incrustado y recrea versiones seguras y funcionales de los tipos de archivo que presentan riesgos

File-Based Vulnerability Assessment
Detecta vulnerabilidades CVE conocidas integradas en los componentes de los archivos antes de que puedan ser explotadas
Protección en el mundo real con resultados tangibles
Con la implantación MetaDefender Managed File Transfer MFT), la aseguradora subsanó una deficiencia crítica en su estrategia de ciberseguridad: el movimiento incontrolado de archivos potencialmente peligrosos. La nueva plataforma proporcionó a los equipos de seguridad la confianza de que todos los archivos —tanto los entrantes como los salientes— eran inspeccionados exhaustivamente, desinfectados y trazables.
Gracias a la implantación de controles basados en políticas y flujos de trabajo automatizados, la organización optimizó el proceso de transferencia de archivos entre departamentos, socios y clientes. Esto redujo el trabajo manual y eliminó la necesidad de recurrir a soluciones alternativas poco seguras, como el SFTP sin cifrar o las herramientas de intercambio de archivos en la nube.
4 resultados clave
- Seguridad: Reducción drástica de la exposición al malware basado en IA y a los ataques dirigidos a archivos
- Visibilidad: supervisión unificada de todas las transferencias de archivos, con registros de auditoría completos para garantizar el cumplimiento normativo
- Eficiencia: una colaboración más rápida y segura entre las unidades de negocio y las entidades externas
- Resiliencia: una resiliencia preparada para el futuro frente a amenazas emergentes, incluidas las cargas útiles polimórficas y las intrusiones basadas en la ingeniería social
Para una empresa sometida a una presión constante por proteger los datos confidenciales, cumplir los requisitos normativos y mantener la continuidad operativa, MetaDefender Managed File Transfer MFT) ofrecía algo más que una simple entrega segura: proporcionaba protección, visibilidad y control.

Mantenerse a la vanguardia frente a las amenazas
A medida que las ciberamenazas siguen evolucionando, impulsadas por la inteligencia artificial, la automatización y unos adversarios cada vez más coordinados, la compañía de seguros se encuentra ahora en una mejor posición para adaptarse. Con MetaDefender Managed File Transfer MFT) como parte de su estrategia a largo plazo, la empresa tiene previsto ampliar los controles basados en políticas a más unidades de negocio, lograr una mayor integración con la nube y las herramientas de presentación de informes reglamentarios, y extender las protecciones a otros flujos de trabajo de intercambio de datos. El objetivo no es solo adelantarse a las amenazas, sino reforzar continuamente la resiliencia de la organización frente a lo que pueda deparar el futuro.
Convierte los pases rutinarios en defensas sólidas
Para esta aseguradora líder, garantizar la seguridad de las transferencias de archivos fue solo el principio. Al integrar la prevención de amenazas en múltiples niveles en el tejido de sus operaciones, la empresa transformó las transferencias de archivos rutinarias en procesos verificables, conformes con la normativa y seguros.
Descubra cómo MFT líderManaged File Transfer MFT ) OPSWAT,MetaDefender Managed File Transfer MFT), puede ayudar a su organización a proteger los datos críticos, reducir la complejidad y prepararse para la próxima generación de ciberamenazas. Visite nuestra página de productos y hable hoy mismo con un OPSWAT .
