Además: usaron Notepa++ para espionaje; alertan por fallas activamente explotadas en SolarWinds Web Help Desk y GitLab; empresas de La Araucanía denuncian fraude por vulneración de cuentas en el SII; campaña de ciberespionaje compromete a 37 países; Coinbase confirma nuevo incidente; habrían robado millones de registros de App de citas; Google interrumpe redes proxys usadas para el cibercrimen; y multa a agencia pública francesa por brecha de datos.
Campaña de ciberespionaje compromete gobiernos e infraestructura críticas en 37 países
Un reporte del Unit 42 de Palo Alto Networks reveló que una organización cibercriminal vinculada a un Estado accedió -al menos desde 2024- a redes gubernamentales e infraestructuras críticas de la información de unas 70 organizaciones en todo el mundo.
Alertan por explotación activa de antigua falla crítica en GitLab
Una vulnerabilidad antigua en GitLab, que permite solicitudes maliciosas del lado del servidor, ha sido incluida en el catálogo de fallas explotadas en entornos reales por la agencia estadounidense de ciberseguridad (CISA).
Comisión asesora para la ley de protección de datos concluye trabajo y entrega hoja de ruta
La instancia técnica que elaboró informes para la implementación de la Ley N.º 21.719 cerró su trabajo con recomendaciones estratégicas para el sector público y privado, destacando la necesidad de fortalecer la institucionalidad, anticipar la instalación de la Agencia de Protección de Datos Personales.
Plataforma de criptomonedas Coinbase confirma incidente de seguridad y enfrenta demanda
Coinbase, uno de los mayores exchanges de criptomonedas del mundo, reconoció una nueva brecha interna vinculada a capturas filtradas de herramientas de soporte que expusieron información, mientras enfrenta acciones legales por la seguridad de los datos.
Advierten explotación activa de grave falla en SolarWinds Web Help Desk
De acuerdo con la Agencia de Ciberseguridad de los Estados Unidos (CISA), la vulnerabilidad, que permite la ejecución remota de código sin autenticación, está siendo explotada en entornos reales. El parche está disponible desde la semana pasada.
Empresas de La Araucanía denuncian fraude tras vulneración de sus cuentas en el SII
Las denuncias fueron presentadas tras detectar que las credenciales tributarias de los afectados en el Servicio de Impuestos Internos fueron comprometidas, lo que permitió a terceros emitir y colocar facturas electrónicas por cerca de 200 millones de pesos y cederlas a empresas de factoring en la capital.
Notepad++ fue secuestrado por actores estatales patrocinados y usado para espiar mediante malware
Entre junio y diciembre de 2025, cibercriminales presuntamente asociados a China comprometieron la infraestructura de actualizaciones de Notepad++, redirigiendo silenciosamente a determinados usuarios a servidores maliciosos que entregaban malware.
Grupo cibercriminal afirma haber robado millones de registros de gigante de aplicaciones de citas
El grupo ShinyHunters afirmó haber robado millones de registros de usuarios de las aplicaciones de citas de Match Group, empresa propietaria de plataformas ampliamente conocidas como Tinder, Hinge, OkCupid y Match.com. La empresa está investigando el incidente.
Google interrumpe una de las redes proxy residenciales más utilizadas por cibercriminales en el mundo
La empresa tecnológica anunció la interrupción de una infraestructura global que había convertido millones de dispositivos comunes en nodos de una red que ocultaba actividades maliciosas de más de 550 grupos de amenazas.

Debe estar conectado para enviar un comentario.