NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Múltiples incidentes con interrupciones y un modelo de IA que escapó de control marcan la semana
Los últimos días han destacado incidentes de diversa naturaleza que han obligado a empresas a suspender de forma parcial o total sus operaciones. Además, una IA logró escapar de su entorno de prueba de seguridad y accedió la infraestructura de otra plataforma.

Fabricante de trenes suizo rechaza pagar rescate tras ciberataque
Stadler Rail confirmó que un grupo cibercriminal Everest accedió a información técnica de la empresa a través de plataforma compartida con proveedor y posteriormente exigió un rescate para no divulgar datos robados. La compañía descartó afectación a sistemas, producción y operación de trenes.

Empresa de cosméticos informa robo de datos tras incidente en Oracle EBS
La firma internacional de cosméticos Estée Lauder comenzó a notificar a personas afectadas por un incidente que comprometió información personal almacenada en su sistema Oracle E-Business Suite para recursos humanos, tras un acceso no autorizado ocurrió en agosto de 2025 e identificado en junio de 2026.

Empresa japonesa de alimentos congelados se recupera tras ciberataque
Nichirei confirmó que desde el 13 de julio enfrenta fallas operativas tras un ciberataque contra sus servidores. La empresa desconectó sistemas para contener el incidente, afectando operaciones logísticas y envíos de alimentos, mientras continúa investigando un posible compromiso de información personal.

Especialistas de NIVEL4 identificaron falla en plugin para WordPress
El hallazgo de los especialistas Matías Schiapacasse y Mateo Contenla -que ya fue parcheado-, permitía a un atacante sin autenticación ejecutar código JavaScript en la sesión de un administrador, con la posibilidad de acceder a credenciales críticas utilizadas para operar con la API de Webpay.

Brecha afectó datos de personal diplomático de Corea del Sur
Corea del Sur informó una brecha en el sistema de educación de la Academia Diplomática Nacional que afectó datos de empleados actuales y antiguos de la cancillería y de misiones en el extranjero.

Firma global de auditoría y consultoría Ernst & Young confirma brecha
Ernst & Young (EY) notificó a clientes sobre un acceso ilícito que afectó a plataforma externa de gestión de soporte utilizada por sus equipos de TI. La firma aseguró que el acceso fue contenido y que continúa evaluando el alcance del incidente.

Modelos IA de OpenAI vulneran plataforma Hugging Face durante prueba interna
OpenAI confirmó que una combinación de sus modelos de IA logró salir de un entorno para pruebas ofensivas, explotó vulnerabilidades y accedió a infraestructura de Hugging Face. Ambas organizaciones trabajan conjuntamente en la investigación y en la implementación de nuevas medidas de protección.

Empresa de software sanitario utilizado por 2 mil hospitales de EEUU confirmó brecha
El proveedor británico de soluciones financieras para el sector salud Craneware, utilizado por más de 2 mil hospitales en Estados Unidos, confirmó que sufrió un ciberincidente que permitió el acceso no autorizado y la exfiltración de parte de su información.

Ciberataque paraliza organismo de registro inmobiliario de Rumania
La Agencia Nacional de Catastro y Publicidad Inmobiliaria (ANCPI) de Rumania confirmó que un ciberataque provocó la mayor interrupción técnica de su historia. La entidad asegura que las bases de datos técnicas y jurídicas no fueron comprometidas y avanza en la restauración gradual de los servicios.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.