A finales de marzo de 2026, un actor de amenazas que operaba bajo el alias "The_Auditors" afirmó haber vulnerado BlackLine Systems, un proveedor de software de contabilidad y automatización financiera con sede en Estados Unidos. El atacante alega la exfiltración de aproximadamente 354 GB de documentos financieros y operativos confidenciales, que supuestamente suman más de 1,5 millones de registros pertenecientes no solo a BlackLine, sino también a sus clientes empresariales. En el momento de escribir estas líneas, BlackLine no ha confirmado públicamente la filtración, y las afirmaciones siguen sin verificarse. Sin embargo, varias empresas de inteligencia de ciberseguridad han evaluado las acusaciones como creíbles basándose en múltiples indicadores.
Dado el papel de BlackLine como plataforma central de operaciones financieras para organizaciones multinacionales, el incidente presenta un riesgo material para terceros, en particular en relación con el fraude, el compromiso del correo electrónico empresarial (BEC) y la exposición regulatoria.
A 28 de abril de 2026:
Observaciones de inteligencia de amenazas:
Nuestro equipo interno de inteligencia sobre amenazas ha revisado y confirmado pruebas de un puesto en la web oscura, incluidas solicitudes de negociación relacionadas con el conjunto de datos. El seguimiento en curso en abril indica una actividad continua consistente con el intento de reventa y monetización secundaria de los datos supuestamente relacionados con el incidente. Desde el punto de vista del riesgo, esto apunta a una elevada exposición al fraude a pesar de la falta de confirmación del proveedor, con indicios de que un conjunto de datos más amplio al que se hace referencia en estas reclamaciones sigue comercializándose activamente.
Se recomienda a las organizaciones que utilizan BlackLine que tomen inmediatamente las siguientes medidas de precaución:
Revisión dedocumentoshistóricos procesados por BlackLinepara detectar la exposición de datos sensibles (datos bancarios, firmas, NIF).
Supervise la filtración de datos que hagan referencia a su organización en los canales de supervisión de la Web oscura.
Póngase en contacto con BlackLine directamente a través de los canales de gestión de cuentas y documente todas las garantías proporcionadas.
Si le preocupa alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más importantes a las que se enfrenta su organización, póngase en contacto con su gestor de cuenta o, alternativamente, póngase en contactopara averiguar cómo puede proteger su organización.