NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Citrix confirma dos fallas críticas explotadas en equipos NetScaler
Citrix corrigió dos vulnerabilidades críticas en sus equipos NetScaler que se explotaban desde comienzos de septiembre. Tras publicarse una prueba de concepto, los ataques se volvieron masivos contra dispositivos sin actualizar.

Brecha en el Pentágono expone datos de tres millones de personas
Una vulnerabilidad en un sistema de archivos del centro de datos de personal del Pentágono permitió acceder durante nueve meses a información sin cifrar de 2,76 millones de personas.

Ciberataque a la ferroviaria española Renfe expone datos de clientes
Renfe investiga un ciberataque originado en servidores de ADIF, la empresa que gestiona la infraestructura ferroviaria española, y que expuso nombres y correos de clientes, y que podría incluir datos de identidad y contraseñas. La circulación de trenes no se vio afectada.

Ransomware afecta sistema de pagos y hoteles del grupo japonés Keio
El operador ferroviario japonés Keio confirmó un ataque de ransomware que interrumpió pagos, puntos y reservas en empresas de su grupo, pero no afectó funcionamiento de trenes.

Agente de OpenAI habría accedido sin autorización a portal de salud australiano
El primer ministro Anthony Albanese confirmó que un agente de OpenAI accedió en junio a archivos no públicos de un portal de estadísticas de Medicare. La empresa notificó el hecho recién en septiembre.

Exchange de criptomonedas sufre robo de US$351,6 millones
El exchange de criptomonedas Bitget confirmó el robo de US$351,6 millones en activos digitales, ataque atribuido a actores de amenaza vinculados a Corea del Norta. La compañía suspendió temporalmente los retiros de fondos.

ShinyHunters: de cazador de empresas a cazador de agencias y rivales
En una semana, el grupo de extorsión vulneró el sitio de filtraciones de la banda rival Clop y se atribuyó un ataque al FBI, que la agencia aún investiga. Ambos golpes lo sitúan entre las mayores amenazas del momento.

Grupo cibercriminal afirma haber vulnerado al FBI
El grupo de extorsión ShinyHunters asegura haber robado datos de agentes y postulantes del FBI mediante un zero-day en Oracle PeopleSoft. Exige retirar en una semana un informe de mayo que lo describe.

Confirman que Gemini vulneró sistemas de tres compañías reales
Google confirmó que un modelo Gemini ingresó a sistemas de tres compañías reales en mayo, durante un ejercicio de Irregular en el que tuvo acceso a internet por error. En los tres casos detuvo la intrusión.

Regulador sueco multa a proveedor de TI tras ciberataque de 2025
La autoridad de protección de datos de Suecia multó a la empresa proveedora de TI Miljödata con 1,8 millones de coronas suecas por fallas de seguridad que permitieron una filtración que afectó a 2,2 millones de personas.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.