NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Secuestran cuenta de Reddit de HBO Max para distribuir malware
Atacantes comprometieron la cuenta oficial de HBO Max en Reddit y la usaron para publicar 108 anuncios maliciosos que distribuían malware para robar información mediante la técnica ClickFix.

Filtran datos de 7,5 millones de clientes de empresa de energía en EEUU
La empresa eléctrica y de gas CenterPoint Energy confirmó que un atacante robó información personal de una parte de sus clientes, después de que un atacante filtrara los datos en la dark web porque consideraron su amenaza como una broma.

OWASP publica el Top 10 2026 de riesgos en aplicaciones LLM
OWASP lanzó la edición 2026 de su Top 10 para Aplicaciones LLM, la primera en combinar la votación de la comunidad con el análisis de más de 6.600 incidentes reales de seguridad en sistemas de inteligencia artificial.

Cibercriminales usaron Claude para extraer secretos de 1,8 millones de apps de Android
Anthropic reveló en un reciente informe que afiliados del grupo cibercriminal ShinyHunters usaron Claude para escanear 1,8 millones de aplicaciones Android en busca de credenciales expuestas, entre otros casos de abuso de IA.

Atacantes usaron dominio gubernamental para robar datos a clientes de Fintech británica
La fintech británica Revolut confirmó haber entregado datos personales y financieros de un grupo limitado de clientes a unos atacantes que se hicieron pasar por una agencia gubernamental mediante un correo con dominio auténtico.

Brecha en proveedor de equipos médicos afectó a 4,1 millones de pacientes
La proveedora de equipos médicos AdaptHealth confirmó que un ataque de ingeniería social contra un contratista externo expuso datos personales y de salud de 4.115.802 pacientes.

El G7 pide acelerar la transición a la criptografía post-cuántica
El Grupo de Trabajo de Ciberseguridad del G7 publicó un llamado a la acción para que gobiernos y empresas comiencen ya la migración hacia la criptografía resistente a computadoras cuánticas.

Google cambia sistema de nombres para actores de amenazas
Google Threat Intelligence Group comenzó a renombrar a los grupos de amenazas que rastrea mediante un nuevo esquema de criptónimos de dos palabras, reemplazando sistemas de identificación fragmentados heredados de Mandiant y del Threat Analysis Group.

Roban datos de empresa de salud digital tras ataque a proveedor externo
La empresa de salud digital Veradigm reportó al regulador de la bolsa de valores de los Estados Unidos el robo de datos personales de pacientes, incluidos números de Seguro Social, tras comprometer credenciales de un proveedor externo.

Casi mil fallas corregidas en Martes de Parche de Microsoft de septiembre
Además: publican decreto que fija requisitos para implementar y certificar modelos de prevención de infracciones, Jaguar Land Rover recorta 4 mil empleos tras el ciberataque de 2025, y la ANCI rebate a UC Christus por su inclusión en el listado de OIV
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.