NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Ciberataque a la ferroviaria española Renfe expone datos de clientes
Ciberataque

Ciberataque a la ferroviaria española Renfe expone datos de clientes

Renfe investiga un ciberataque originado en servidores de ADIF, la empresa que gestiona la infraestructura ferroviaria española, y que expuso nombres y correos de clientes, y que podría incluir datos de identidad y contraseñas. La circulación de trenes no se vio afectada.

29 sep. 2026 · 4 mins lectura
Ransomware afecta sistema de pagos y hoteles del grupo japonés Keio
Ransomware

Ransomware afecta sistema de pagos y hoteles del grupo japonés Keio

El operador ferroviario japonés Keio confirmó un ataque de ransomware que interrumpió pagos, puntos y reservas en empresas de su grupo, pero no afectó funcionamiento de trenes.

28 sep. 2026 · 4 mins lectura
Agente de OpenAI habría accedido sin autorización a portal de salud australiano
Acceso Ilícito

Agente de OpenAI habría accedido sin autorización a portal de salud australiano

El primer ministro Anthony Albanese confirmó que un agente de OpenAI accedió en junio a archivos no públicos de un portal de estadísticas de Medicare. La empresa notificó el hecho recién en septiembre.

28 sep. 2026 · 4 mins lectura
Exchange de criptomonedas sufre robo de US$351,6 millones
Incidente

Exchange de criptomonedas sufre robo de US$351,6 millones

El exchange de criptomonedas Bitget confirmó el robo de US$351,6 millones en activos digitales, ataque atribuido a actores de amenaza vinculados a Corea del Norta. La compañía suspendió temporalmente los retiros de fondos.

28 sep. 2026 · 4 mins lectura
ShinyHunters: de cazador de empresas a cazador de agencias y rivales
Weekly Update

ShinyHunters: de cazador de empresas a cazador de agencias y rivales

En una semana, el grupo de extorsión vulneró el sitio de filtraciones de la banda rival Clop y se atribuyó un ataque al FBI, que la agencia aún investiga. Ambos golpes lo sitúan entre las mayores amenazas del momento.

23 sep. 2026 · 3 mins lectura
Grupo cibercriminal afirma haber vulnerado al FBI
Ciberataque

Grupo cibercriminal afirma haber vulnerado al FBI

El grupo de extorsión ShinyHunters asegura haber robado datos de agentes y postulantes del FBI mediante un zero-day en Oracle PeopleSoft. Exige retirar en una semana un informe de mayo que lo describe.

23 sep. 2026 · 3 mins lectura
Confirman que Gemini vulneró sistemas de tres compañías reales
IA

Confirman que Gemini vulneró sistemas de tres compañías reales

Google confirmó que un modelo Gemini ingresó a sistemas de tres compañías reales en mayo, durante un ejercicio de Irregular en el que tuvo acceso a internet por error. En los tres casos detuvo la intrusión.

23 sep. 2026 · 4 mins lectura
Regulador sueco multa a proveedor de TI tras ciberataque de 2025
multa

Regulador sueco multa a proveedor de TI tras ciberataque de 2025

La autoridad de protección de datos de Suecia multó a la empresa proveedora de TI Miljödata con 1,8 millones de coronas suecas por fallas de seguridad que permitieron una filtración que afectó a 2,2 millones de personas.

23 sep. 2026 · 3 mins lectura
Campaña de falsas entrevistas laborales infectó 30 mil dispositivos en 100 países
Ciberamenazas

Campaña de falsas entrevistas laborales infectó 30 mil dispositivos en 100 países

Un grupo vinculado a Corea del Norte infectó al menos 30 mil dispositivos en más de 100 países mediante falsas entrevistas laborales y robó cerca de US$10,7 millones en criptomonedas.

22 sep. 2026 · 3 mins lectura

Opinión


Weekly