NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
ShinyHunters: de cazador de empresas a cazador de agencias y rivales
En una semana, el grupo de extorsión vulneró el sitio de filtraciones de la banda rival Clop y se atribuyó un ataque al FBI, que la agencia aún investiga. Ambos golpes lo sitúan entre las mayores amenazas del momento.

Grupo cibercriminal afirma haber vulnerado al FBI
El grupo de extorsión ShinyHunters asegura haber robado datos de agentes y postulantes del FBI mediante un zero-day en Oracle PeopleSoft. Exige retirar en una semana un informe de mayo que lo describe.

Confirman que Gemini vulneró sistemas de tres compañías reales
Google confirmó que un modelo Gemini ingresó a sistemas de tres compañías reales en mayo, durante un ejercicio de Irregular en el que tuvo acceso a internet por error. En los tres casos detuvo la intrusión.

Regulador sueco multa a proveedor de TI tras ciberataque de 2025
La autoridad de protección de datos de Suecia multó a la empresa proveedora de TI Miljödata con 1,8 millones de coronas suecas por fallas de seguridad que permitieron una filtración que afectó a 2,2 millones de personas.

Campaña de falsas entrevistas laborales infectó 30 mil dispositivos en 100 países
Un grupo vinculado a Corea del Norte infectó al menos 30 mil dispositivos en más de 100 países mediante falsas entrevistas laborales y robó cerca de US$10,7 millones en criptomonedas.

Brecha en servicio de screenshots filtra datos de 23,6 millones de usuarios
Un atacante explotó una vulnerabilidad en el servidor de carga de imágenes de Gyazo, un servicio de capturas de pantalla, y accedió a datos de 23,62 millones de usuarios y 490 millones de metadatos de imágenes.

Atacantes alteran sistemas de agua potable en el estado de Colorado en EEUU
Atacantes vulneraron los sistemas operativos de dos plantas de agua en el estado de Colorado, alterando ciclos de bombeo y desactivando alarmas, sin afectar la calidad del agua ni la seguridad pública.

Google recibe multa de 403 millones de euros por infracción al GDPR
La Comisión de Protección de Datos de Irlanda multó a Google con 403 millones de euros tras determinar que la empresa infringió el Reglamento General de Protección de Datos al procesar datos de ubicación entre 2018 y 2020.

Metro de Medellín recupera control de cuenta en X tras hackeo
Un tercero no autorizado accedió a la cuenta oficial en X del Metro de Medellín para difundir publicaciones sobre criptomonedas. La empresa recuperó el control y pidió precaución a los usuarios afectados.

Disputa entre grupos cibercriminales: ShinyHunters ataca la infraestructura de Clop
El grupo de extorsión ShinyHunters asegura haber accedido al sitio de filtraciones de la banda de ransomware Clop para robar datos internos y amenazó con extorsionar a sus rivales en 72 horas.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.