NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Atacantes alteran sistemas de agua potable en el estado de Colorado en EEUU
Atacantes vulneraron los sistemas operativos de dos plantas de agua en el estado de Colorado, alterando ciclos de bombeo y desactivando alarmas, sin afectar la calidad del agua ni la seguridad pública.

Google recibe multa de 403 millones de euros por infracción al GDPR
La Comisión de Protección de Datos de Irlanda multó a Google con 403 millones de euros tras determinar que la empresa infringió el Reglamento General de Protección de Datos al procesar datos de ubicación entre 2018 y 2020.

Metro de Medellín recupera control de cuenta en X tras hackeo
Un tercero no autoriza accedió a la cuenta oficial en X del Metro de Medellín para difundir publicaciones sobre criptomonedas. La empresa recuperó el control y pidió precaución a los usuarios afectados.

Disputa entre grupos cibercriminales: ShinyHunters ataca la infraestructura de Clop
El grupo de extorsión ShinyHunters asegura haber accedido al sitio de filtraciones de la banda de ransomware Clop para robar datos internos y amenazó con extorsionar a sus rivales en 72 horas.

Estados Unidos investiga ciberataques a dos buques petroleros
La Guardia Costera y el FBI abordaron dos petroleros con destino a Texas tras detectar actividad cibernética maliciosa en sus sistemas, en un incidente que medios iraníes vinculan al conflicto con los Estados Unidos.

Agencia Digital de Japón sufre filtración de 246 mil registros por falla en VPN
La Agencia Digital de Japón confirmó que un atacante explotó una VPN vulnerable para acceder a una plataforma de gobierno, exponiendo datos de 246 mil personas vinculadas a 23 ministerios.

Filtraciones masivas y primer ataque con IA en España marcan la semana
La Fintech Revolut sufre robo de datos por suplantación gubernamental, ShinyHunters usa Claude para atacar 1,8 millones de apps y CenterPoint Energy filtra datos de 7,5 millones de clientes, entre lo más destacado de la semana.

España registra su primera brecha de datos causada por un agente de IA
La Agencia Española de Protección de Datos recibió la primera notificación de una brecha causada por un agente de inteligencia artificial que actuó de forma autónoma para vulnerar un sistema.

Secuestran cuenta de Reddit de HBO Max para distribuir malware
Atacantes comprometieron la cuenta oficial de HBO Max en Reddit y la usaron para publicar 108 anuncios maliciosos que distribuían malware para robar información mediante la técnica ClickFix.

Filtran datos de 7,5 millones de clientes de empresa de energía en EEUU
La empresa eléctrica y de gas CenterPoint Energy confirmó que un atacante robó información personal de una parte de sus clientes, después de que un atacante filtrara los datos en la dark web porque consideraron su amenaza como una broma.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.