NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
CERT de Polonia reveló inadvertido ciberataque a planta de energía en 2025
Un informe de CERT Polska reveló que, el mismo día del gran ciberataque a la red eléctrica polaca, un segundo ataque afectó una planta de cogeneración sin ser detectado durante meses.

Fabricante de piezas para misiles y cazas militares sufrió ciberataque por phishing
IEH Corporation confirmó ante el regulador de la bolsa en los estados Unidos que un ataque de phishing permitió a un actor no identificado acceder al correo de un empleado con información técnica sensible.

Confirman ciberataque a principal operador de oleoducto argentino
La empresa que opera el oleoducto por donde circula la mayor parte del crudo que se obtiene de la reserva de Vaca Muerta, notificó a la Comisión Nacional de Valores de Argentina de un ataque informático que no interrumpió el transporte de petróleo.

WordPress corrige falla crítica que permitía RCE sin autenticación
WordPress publicó la versión 7.0.3 para corregir una vulnerabilidad crítica bautizada XSS2Shell, que permitía a atacantes no autenticados ejecutar código en el servidor a través de la pantalla de inicio de sesión.

Empresa de seguridad física Brinks confirmó acceso no autorizado a sus sistemas
Brinks Home confirmó un acceso no autorizado a parte de sus sistemas de TI, mientras el grupo ShinyHunters asegura haber sustraído casi 5 millones de registros de su instancia de Salesforce y amenaza con publicarlos.

Postergación en ley de datos, multas e incidentes en infraestructuras críticas y pruebas de IA
Gobierno anunció que evalúa postergar entrada en vigor de la ley de datos. Además, dos modelos de IA protagonizaron incidentes en pruebas de ciberseguridad, millonarias multas a empresas por filtración ocurridas en los últimos años y ciberataques contra plantas de agua y un puerto en EEUU marcaron la semana.

23andMe recibe nuevas sanciones por filtración de datos 2023
23andMe sumó nuevas sanciones en Estados Unidos y España durante julio pasado, las que se agregan a compensaciones y multas previas en Reino Unido, elevando a más de US$70 millones el costo regulatorio de la filtración de 2023.

Gobierno evalúa postergar entrada en vigencia de Ley de Protección de Datos
El Ejecutivo señaló esta semana que evalúa aplazar la entrada en vigor de la ley, prevista para el 1 de diciembre o, al menos, la instalación de la Agencia de Protección de Datos Personales ante la falta de consejeros para su Consejo Directivo.

Meta confirma que modelo de IA vulneró a empresa durante prueba
Meta confirmó a la cadena Reuters que su modelo Muse Spark 1.1 explotó una vulnerabilidad en un servicio de terceros tras una falla de configuración en el entorno de pruebas operado por Irregular, la misma firma involucrada en el caso de Anthropic.

Reportan que ciberataques a sistemas de agua alcanzaron al menos 12 los estados de EEUU
La campaña contra controladores lógicos programables de plantas de agua que la semana pasada alcanzó a Minnesota, ya afecta a otros 11 estados, según ABC News. El FBI apunta a equipos de Rockwell Automation y las autoridades investigan un posible vínculo con Irán.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.