General Motors acordó pagar US$12,75 millones para resolver una investigación del estado de California relacionada con la recopilación, uso y venta de datos de ubicación y comportamiento de conducción en millones de vehículos. El acuerdo también obliga a la compañía a modificar sus prácticas de privacidad y gestión de consentimiento.
Grafana confirma robo de código fuente tras acceso no autorizado a entorno GitHub
Grafana Labs confirmó que atacantes accedieron a su entorno GitHub mediante un token comprometido y descargaron parte de su código fuente. La empresa aseguró que no hubo exposición de datos de clientes ni impacto sobre sistemas operativos, y rechazó pagar el rescate exigido por los atacantes de CoinbaseCartel
Cadena minorista 7-Eleven confirma brecha tras filtración atribuida a ShinyHunters
La cadena internacional de comercios minoristas 7-Eleven confirmó un acceso no autorizado a sistemas utilizados para almacenar documentación relacionada con solicitudes y operaciones de sus franquicias, esto luego de que el grupo cibercriminal ShinyHunters afirmara haber robado más de 600 mil registros de Salesforce con información personal y corporativa.
Vulnerabilidad de 18 años en Nginx expone servidores a ataques DoS y posible RCE
Investigadores divulgaron detalles y pruebas de concepto de una vulnerabilidad crítica en Nginx identificada como CVE-2026-42945, presente desde hace 18 años. La falla puede ser explotada para provocar denegación de servicio y, en ciertas condiciones, ejecución remota de código en servidores expuestos.
Inicia el proceso para elegir al nuevo director nacional de la ANCI
El Sistema de Alta Dirección Pública abrió el concurso para seleccionar al nuevo director nacional de la Agencia Nacional de Ciberseguridad (ANCI), cargo responsable de liderar la implementación de la institucionalidad de ciberseguridad en Chile y coordinar capacidades nacionales de prevención y respuesta ante incidentes.
Zero-days, IA ofensiva y ataques a cadena de suministro marcan últimas semanas de amenazas, vulnerabilidades y riesgos.
Las vulnerabilidades críticas en GitHub y Nginx, junto con el Patch Tuesday de Microsoft que corrigió 120 fallas de seguridad, consolidaron una intensa quincena de alertas. El período también estuvo marcado por el aumento de ataques a cadenas de suministro y el uso de inteligencia artificial para automatizar campañas maliciosas.
[Weekly Update] Empresa responsable de la plataforma educativa Canvas confirma acuerdo con cibercriminales tras ransomware
Además: comisión del Senado se reunirá la próxima semana para dirimir nómina de consejeros de agencia de protección de datos; nuevo malware bancario se propaga por WhatsApp y Outlook en Latam; fabricante global farmacéutico enfrenta ransomware; regulador británico sanciona a proveedor de agua potable por falla que expuso datos de miles de clientes; y más.
Ciberataque afectó operaciones de uno de los mayores fabricantes electrónicos del mundo
Foxconn, empresa taiwanesa dedicada a la fabricación de productos electrónicos para marcas tecnológicas internacionales, confirmó un incidente que afectó recientemente a sus operaciones en instalaciones de norteamérica. El ataque fue posteriormente atribuido por el grupo cibercriminal de ransomware Nitrogen.
Senado se pronunciará la próxima semana sobre nómina de consejeros para la Agencia de Protección de Datos Personales
Tras un doble empate en la votación de los nominados para consejeros de la APDP, las comisiones unidas de Constitución y Economía se volverán a reunir el próximo 19 de mayo. Si se mantiene el empate, se desechará la terna. El proceso avanzó luego del retiro de una primera nómina de candidatos.
Ransomware afecta operaciones de fabricante global de insumos para la industria farmacéutica
West Pharmaceutical Services, empresa estadounidense dedicada a la fabricación de componentes y tecnologías para medicamentos y productos médicos, informó que sufrió un ataque de ransomware que provocó el cifrado de sistemas y la extracción de datos, afectando parte de sus operaciones de producción y distribución.

Debe estar conectado para enviar un comentario.