NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


  • Dan a conocer nómina final de Operadores de Importancia Vital

    Dan a conocer nómina final de Operadores de Importancia Vital

    Esta semana destaca la alianza estratégica entre NIVEL4 y Wazhu para potenciar capacidades de ciberinteligencia y ciberdefensa en el mercado nacional. Además, se conocieron diversas brechas en infraestructuras financieras, de energía y telecomunicaciones, y un ciberataque coordinado contra el sistema de agua en Minnesota, en los Estados Unidos.

Ciberataques a fintech estadounidense derivaron en millonario fraude financiero
Ciberataque

Ciberataques a fintech estadounidense derivaron en millonario fraude financiero

Upbound Group informó que recientes incidentes permitieron a terceros utilizar información obtenida de sus sistemas para generar contratos fraudulentos de arrendamiento con opción de compra, provocando pérdidas aproximadas de 13 millones de dólares durante el segundo trimestre de 2026.

29 jul. 2026 · 3 mins lectura
Ciberataque afectó a operador de telecomunicaciones de Angola a horas de debut bursátil
Ciberataque

Ciberataque afectó a operador de telecomunicaciones de Angola a horas de debut bursátil

Un ciberataque afectó a Unitel durante la madrugada del 28 de julio, provocando interrupciones en los servicios de voz, datos móviles e Internet para millones de usuarios en Angola. El incidente ocurrió a menos de 24 horas de que la empresa iniciara su cotización en la Bolsa de Valores de ese país.

29 jul. 2026 · 3 mins lectura
Envían millones de notificaciones por incidente en entidad de salud dental en USA
Brechas de datos

Envían millones de notificaciones por incidente en entidad de salud dental en USA

La empresa estadounidense DentaQuest inició el envío de notificaciones a personas afectadas por un incidente detectado en mayo pasado. La compañía confirmó que al menos 15 millones de individuos fueron impactados, pero la cifra podría superar los 23 millones.

29 jul. 2026 · 3 mins lectura
Ciberataque coordinado afectó a más de 30 sistemas de agua en Minnesota
Infraestructura Crítica

Ciberataque coordinado afectó a más de 30 sistemas de agua en Minnesota

Las autoridades de los Estados Unidos investigan un ciberataque coordinado registrado entre el 26 y el 27 de julio el que comprometió sistemas tecnológicos utilizados por más de 30 servicios comunitarios de agua en el estado de Minnesota.

29 jul. 2026 · 3 mins lectura
Cadena de comida rápida estadounidense confirma filtración tras ciberataque
Brechas de datos

Cadena de comida rápida estadounidense confirma filtración tras ciberataque

La cadena Chick-fil-A confirmó que un ataque de credential stuffing comprometió cuentas de su programa de fidelización entre el 17 y el 19 de junio de 2026. La empresa notificó a los afectados, restableció las cuentas y eliminó los métodos de pago almacenados.

28 jul. 2026 · 3 mins lectura
Brecha en empresa de facturación médica expuso datos de 1,2 millones de personas
Brechas de datos

Brecha en empresa de facturación médica expuso datos de 1,2 millones de personas

La empresa estadounidense MCBS confirmó que una intrusión ocurrida en 2025 afectó a 1.261.464 personas. La información potencialmente expuesta incluye datos personales, antecedentes médicos e información de seguros de salud.

28 jul. 2026 · 3 mins lectura
Usan agente autónomo en ciberataque contra Ministerio de Finanzas de Tailandia
Inteligencia Artificial

Usan agente autónomo en ciberataque contra Ministerio de Finanzas de Tailandia

Una investigación reveló una operación dirigida contra el Ministerio de Finanzas de Tailandia en la que un agente de inteligencia artificial fue utilizado para automatizar parte de las acciones de los atacantes durante una presunta intrusión.

28 jul. 2026 · 3 mins lectura
24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI
vulnerabilidad

24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI

Una investigación identificó 36.872 interfaces BMC accesibles desde Internet, de las cuales 24.650 exponen material de autenticación por una antigua falla. La vulnerabilidad permite realizar ataques offline para recuperar credenciales y afecta a plataformas de administración remota utilizadas en servidores.

28 jul. 2026 · 3 mins lectura
Proveedor eléctrico australiano confirma compromiso de datos de clientes
Infraestructura Crítica

Proveedor eléctrico australiano confirma compromiso de datos de clientes

Origin Energy confirmó que un tercero accedió y divulgó información de algunos de sus clientes. La empresa continúa investigando el número de afectadas, inició la notificación a los usuarios comprometidos y trabaja junto a expertos y autoridades australianas para contener el incidente.

27 jul. 2026 · 3 mins lectura

Opinión


Weekly