NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Cadena de comida rápida estadounidense confirma filtración tras ciberataque
Brechas de datos

Cadena de comida rápida estadounidense confirma filtración tras ciberataque

La cadena Chick-fil-A confirmó que un ataque de credential stuffing comprometió cuentas de su programa de fidelización entre el 17 y el 19 de junio de 2026. La empresa notificó a los afectados, restableció las cuentas y eliminó los métodos de pago almacenados.

28 jul. 2026 · 3 mins lectura
Brecha en empresa de facturación médica expuso datos de 1,2 millones de personas
Brechas de datos

Brecha en empresa de facturación médica expuso datos de 1,2 millones de personas

La empresa estadounidense MCBS confirmó que una intrusión ocurrida en 2025 afectó a 1.261.464 personas. La información potencialmente expuesta incluye datos personales, antecedentes médicos e información de seguros de salud.

28 jul. 2026 · 3 mins lectura
Usan agente autónomo en ciberataque contra Ministerio de Finanzas de Tailandia
Inteligencia Artificial

Usan agente autónomo en ciberataque contra Ministerio de Finanzas de Tailandia

Una investigación reveló una operación dirigida contra el Ministerio de Finanzas de Tailandia en la que un agente de inteligencia artificial fue utilizado para automatizar parte de las acciones de los atacantes durante una presunta intrusión.

28 jul. 2026 · 3 mins lectura
24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI
vulnerabilidad

24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI

Una investigación identificó 36.872 interfaces BMC accesibles desde Internet, de las cuales 24.650 exponen material de autenticación por una antigua falla. La vulnerabilidad permite realizar ataques offline para recuperar credenciales y afecta a plataformas de administración remota utilizadas en servidores.

28 jul. 2026 · 3 mins lectura
Proveedor eléctrico australiano confirma compromiso de datos de clientes
Infraestructura Crítica

Proveedor eléctrico australiano confirma compromiso de datos de clientes

Origin Energy confirmó que un tercero accedió y divulgó información de algunos de sus clientes. La empresa continúa investigando el número de afectadas, inició la notificación a los usuarios comprometidos y trabaja junto a expertos y autoridades australianas para contener el incidente.

27 jul. 2026 · 3 mins lectura
NIVEL4 y Wazuh sellan alianza estratégica para impulsar servicios avanzados de ciberseguridad
NIVEL4

NIVEL4 y Wazuh sellan alianza estratégica para impulsar servicios avanzados de ciberseguridad

La alianza busca potenciar capacidades de ciberinteligencia y ciberdefensa mediante la integración con la plataforma Wazuh, reforzando servicios en sectores críticos y estratégicos, como los OIV y los PSE. El convenio es parte de una serie de alianzas de NIVEL4 con otros actores relevantes del mercado.

27 jul. 2026 · 4 mins lectura
ANCI publica nómina que pone fin al primer proceso de calificación de OIV
ANCI

ANCI publica nómina que pone fin al primer proceso de calificación de OIV

La Agencia Nacional de Ciberseguridad publicó la resolución que aprueba la nómina final de Operadores de Importancia Vital correspondiente a la segunda etapa y final del primer proceso de calificación iniciado en mayo pasado.

27 jul. 2026 · 3 mins lectura
Múltiples incidentes con interrupciones y un modelo de IA que escapó de control marcan la semana
Weekly Update

Múltiples incidentes con interrupciones y un modelo de IA que escapó de control marcan la semana

Los últimos días han destacado incidentes de diversa naturaleza que han obligado a empresas a suspender de forma parcial o total sus operaciones. Además, una IA logró escapar de su entorno de prueba de seguridad y accedió la infraestructura de otra plataforma.

23 jul. 2026 · 3 mins lectura
Fabricante de trenes suizo rechaza pagar rescate tras ciberataque
Ransomware

Fabricante de trenes suizo rechaza pagar rescate tras ciberataque

Stadler Rail confirmó que un grupo cibercriminal Everest accedió a información técnica de la empresa a través de plataforma compartida con proveedor y posteriormente exigió un rescate para no divulgar datos robados. La compañía descartó afectación a sistemas, producción y operación de trenes.

23 jul. 2026 · 3 mins lectura

Opinión


Weekly