NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
vulnerabilidad

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill

El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.

19 ago. 2026 · 3 mins lectura
Falla crítica en SAP Commerce Cloud explotada días después de ser parchada
vulnerabilidad

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada

Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.

19 ago. 2026 · 3 mins lectura
Docena de empresas rechazan integrar lista de OIV y acuden a la justicia
ANCI

Docena de empresas rechazan integrar lista de OIV y acuden a la justicia

Entre las empresas figuran las firmas mineras del grupo Luksic, Copec y UC Christus, las que presentaron reclamos de ilegalidad ante la Corte de Apelaciones de Santiago contra su inclusión en la nómina de operadores de importancia vital, según consignó el diario La Tercera.

19 ago. 2026 · 3 mins lectura
Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure
Ciberamenazas

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure

Un actor de amenazas identificado como "TheHatman" puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald's, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.

19 ago. 2026 · 3 mins lectura
Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.
Brechas de datos

Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.

La compañía de tecnología sanitaria CareCloud confirmó ante reguladores de los EE.UU. que un ataque a su entorno de AWS en marzo comprometió información de 3.756.469 personas, muy por encima de la cifra inicial reportada.

19 ago. 2026 · 2 mins lectura
Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas
ANCI

Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas

Un ataque a la cadena de suministro que comenzó comprometiendo el escáner Trivy contaminó paquetes de LiteLLM y expuso credenciales de más de 2.500 empresas globales, entre ellas una veintena de sitios chilenos.

19 ago. 2026 · 4 mins lectura
Plataforma de comunicación empresarial RingCentral confirma brecha
Brechas de datos

Plataforma de comunicación empresarial RingCentral confirma brecha

RingCentral confirmó que fue blanco de una sofisticada campaña de ingeniería social. Tras detectar la actividad no autorizada, contuvo el incidente e inició una investigación forense externa. Grupo ShinyHunters sería responsable.

19 ago. 2026 · 3 mins lectura
Crean Mesa Nacional contra el Fraude Financiero Transnacional
Ciberseguridad

Crean Mesa Nacional contra el Fraude Financiero Transnacional

Fiscalía, ANCI, CMF, el SII y otros seis organismos públicos y del sector financiero, conformaron la mesa nacional para combatir el fraude financiero transnacional mediante intercambio de información y coordinación.

17 ago. 2026 · 3 mins lectura
Extraen datos de 678 mil contribuyentes de sistema general de finanzas francés
Brechas de datos

Extraen datos de 678 mil contribuyentes de sistema general de finanzas francés

La Dirección General de Finanzas Públicas de Francia confirmó que un atacante extrajo datos fiscales y catastrales de 678 mil personas y empresas tras suplantar credenciales de un agente y un tercero autorizado.

17 ago. 2026 · 3 mins lectura

Opinión


Weekly