NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Aeroméxico confirma posible exposición de datos de clientes
La aerolínea mexicana confirmó que datos de sus clientes podrían estar en una base ofrecida en Telegram, vinculada a un ataque ocurrido el año 2025 contra un proveedor externo. La Secretaría Anticorrupción y Buen Gobierno de México inició una investigación.

Multinacional de datos de salud multada con 7 millones en Italia
La autoridad italiana de protección de datos sancionó a IQVIA Solutions Italy por tratar información de salud de un millón de pacientes de 800 médicos de cabecera, datos que la empresa presentaba como anónimos.

FBI culpa a contratista por filtración de datos de empleados
El FBI apartó a un contratista de Accenture tras concluir que no aplicó un parche en PeopleSoft, la plataforma de recursos humanos de Oracle. Esa falla fue la que permitió al grupo ShinyHunters robar datos de miles de empleados de la agencia policial norteamericana.

Caen dos miembros de ShinyHunters tras hackeo al FBI
Un sujeto de 24 años fue arrestado en Ámsterdam y otro, conocido como “Rey”, fue detenido en Jordania, donde ayuda al FBI a identificar al resto de los cibercriminales de ShinyHunters, el grupo que robó datos de los empleados de esa agencia.

Ciberataques con IA golpean a la banca en Corea del Sur
Siete entidades financieras de Corea del Sur, entre ellas los bancos Shinhan, KB Kookmin y Hana, reportaron filtraciones que afectan a más de 67 mil personas, en ataques donde se hallaron rastros de una herramienta de pentesting con IA.

Exponen datos de 8,8 millones de personas en Dinamarca
Atacantes abusaron del acceso legal de una empresa privada al Registro Central de Personas (CPR) de Dinamarca y obtuvieron nombres, direcciones y números de identificación de unos 8,8 millones de personas.

Incidentes con agentes de IA impulsan primeros compromisos para su control
Desde la vulnerabilidad detectada en julio en Hugging Face (plataforma de modelos de IA) hasta el reciente acceso indebido de un agente a un portal del gobierno australiano, una serie de incidentes ya motivó una demanda e investigaciones regulatorias a laboratorios de IA.

ANCI lanza portal ciudadano, consulta sobre MFA y CTF nacional
La Agencia Nacional de Ciberseguridad de Chile inauguró el Mes de la Ciberseguridad 2026 con un portal para que personas reporten vulnerabilidades, una consulta pública sobre autenticación multifactor y un CTF nacional.

OpenAI enfrenta demanda y regulador investiga a laboratorios de IA
OpenAI fue demandada por el hackeo de sus agentes a Hugging Face, mientras la Comisión Federal de Comercio de Estados Unidos (FTC) abrió una investigación a los principales laboratorios de IA y Anthropic advirtió a inversionistas sobre riesgos legales inciertos.

Gigantes de la IA se comprometen a controlar riesgos cibernéticos
Anthropic, OpenAI, Google, Meta, xAI y Nvidia firmaron en la Casa Blanca un acuerdo voluntario que las compromete a vigilar que sus modelos no hackeen ni accedan a sistemas de forma no prevista.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.