NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
TikTok y ByteDance pagarán multa de US$ 400 millones por ley de privacidad COPPA en EEUU
El Departamento de Justicia de Estados Unidos anunció un acuerdo de 400 millones de dólares con TikTok y ByteDance para resolver una demanda por incumplir la ley federal de privacidad infantil en línea o ley COPPA.

Proveedor japonés de internet confirma brecha que pudo exponer más de un millón de cuentas
El proveedor japonés de infraestructura digital Sakura Internet informó que un acceso no autorizado a su sistema de gestión de ventas pudo afectar a 1.360.563 cuentas de clientes.

Ciberataque contra firma de ciberseguridad en EEUU abre disputa con cibercriminales por impacto
La empresa de ciberseguridad ReliaQuest confirmó un ataque de ingeniería social atribuido al grupo ShinyHunters, que solo logró acceso de lectura a un panel de identidad antes de ser bloqueado.

DDoS afecta a servicios públicos digitales de Noruega
Un ataque de denegación de servicio golpea desde el lunes la infraestructura digital compartida de Noruega, afectando login, firma electrónica, correo público y sistemas de salud.

Planta energética británica paraliza cuatro días por ciberataque atribuido a Irán
Una central eléctrica de pequeña escala en Reino Unido permaneció desconectada cuatro días en julio pasado tras un ciberataque atribuido a actores maliciosos vinculados al régimen iraní, según reveló el medio The Telegraph.

Gobierno de Berlín aísla ministerios de su red y paraliza trámites tras ciberataque
Dos ministerios del gobierno estatal de Berlín fueron desconectados de la red gubernamental tras detectarse una brecha de seguridad, lo que afectó el correo, internet y trámites de subsidios habitacionales.

Descubren falla que permite usar tarjetas de crédito vencidas en pagos sin contacto
Investigadores de la Universidad de Massachusetts Amherst demostraron que es posible revivir tarjetas Visa contactless vencidas para hacer compras reales, reescribiendo la fecha de expiración que lee el terminal, sin vulnerar la criptografía de la tarjeta.

Alerta por ataques a la cadena de suministro y rechazo de empresas a nómina de OIV marcan la semana
La ANCI encendió las alertas por un ataque a la cadena de suministro de LiteLLM expuso credenciales de 2.500 empresas globales -y en Chile-, mientras doce empresas llevaron a tribunales su inclusión en la nómina de Operadores de Importancia Vital. Además, se confirmaron nuevas brechas de datos en plataformas CareCloud, RingCentral y el fisco francés, y se detectaron fallas críticas explotadas activamente en SAP y PTC Windchill.

Detectan falla crítica en plugin usado por 600 mil sitios WordPress
Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.