NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Proveedor eléctrico australiano confirma compromiso de datos de clientes
Origin Energy confirmó que un tercero accedió y divulgó información de algunos de sus clientes. La empresa continúa investigando el número de afectadas, inició la notificación a los usuarios comprometidos y trabaja junto a expertos y autoridades australianas para contener el incidente.

NIVEL4 y Wazuh sellan alianza estratégica para impulsar servicios avanzados de ciberseguridad
La alianza busca potenciar capacidades de ciberinteligencia y ciberdefensa mediante la integración con la plataforma Wazuh, reforzando servicios en sectores críticos y estratégicos, como los OIV y los PSE. El convenio es parte de una serie de alianzas de NIVEL4 con otros actores relevantes del mercado.

ANCI publica nómina que pone fin al primer proceso de calificación de OIV
La Agencia Nacional de Ciberseguridad publicó la resolución que aprueba la nómina final de Operadores de Importancia Vital correspondiente a la segunda etapa y final del primer proceso de calificación iniciado en mayo pasado.

Múltiples incidentes con interrupciones y un modelo de IA que escapó de control marcan la semana
Los últimos días han destacado incidentes de diversa naturaleza que han obligado a empresas a suspender de forma parcial o total sus operaciones. Además, una IA logró escapar de su entorno de prueba de seguridad y accedió la infraestructura de otra plataforma.

Fabricante de trenes suizo rechaza pagar rescate tras ciberataque
Stadler Rail confirmó que un grupo cibercriminal Everest accedió a información técnica de la empresa a través de plataforma compartida con proveedor y posteriormente exigió un rescate para no divulgar datos robados. La compañía descartó afectación a sistemas, producción y operación de trenes.

Empresa de cosméticos informa robo de datos tras incidente en Oracle EBS
La firma internacional de cosméticos Estée Lauder comenzó a notificar a personas afectadas por un incidente que comprometió información personal almacenada en su sistema Oracle E-Business Suite para recursos humanos, tras un acceso no autorizado ocurrió en agosto de 2025 e identificado en junio de 2026.

Empresa japonesa de alimentos congelados se recupera tras ciberataque
Nichirei confirmó que desde el 13 de julio enfrenta fallas operativas tras un ciberataque contra sus servidores. La empresa desconectó sistemas para contener el incidente, afectando operaciones logísticas y envíos de alimentos, mientras continúa investigando un posible compromiso de información personal.

Especialistas de NIVEL4 identificaron falla en plugin para WordPress
El hallazgo de los especialistas Matías Schiapacasse y Mateo Contenla -que ya fue parcheado-, permitía a un atacante sin autenticación ejecutar código JavaScript en la sesión de un administrador, con la posibilidad de acceder a credenciales críticas utilizadas para operar con la API de Webpay.

Brecha afectó datos de personal diplomático de Corea del Sur
Corea del Sur informó una brecha en el sistema de educación de la Academia Diplomática Nacional que afectó datos de empleados actuales y antiguos de la cancillería y de misiones en el extranjero.

Firma global de auditoría y consultoría Ernst & Young confirma brecha
Ernst & Young (EY) notificó a clientes sobre un acceso ilícito que afectó a plataforma externa de gestión de soporte utilizada por sus equipos de TI. La firma aseguró que el acceso fue contenido y que continúa evaluando el alcance del incidente.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.