NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Campaña FortiBleed expone credenciales de miles de dispositivos Fortinet
Riesgos cibernéticos

Campaña FortiBleed expone credenciales de miles de dispositivos Fortinet

Investigadores identificaron una operación denominada FortiBleed que recopiló credenciales asociadas a decenas de miles de dispositivos Fortinet expuestos a Internet. El caso motivó advertencias de agencias de ciberseguridad en EE.UU. y Reino Unido

23 jun. 2026 · 6 mins lectura
Roban datos en Salesforce por compromiso de integraciones en plataforma Klue
Brechas de datos

Roban datos en Salesforce por compromiso de integraciones en plataforma Klue

Un incidente de seguridad en la plataforma de inteligencia de mercado Klue permitió a atacantes obtener tokens OAuth utilizados para conectar entornos de Salesforce de clientes. Salesforce suspendió la integración.

22 jun. 2026 · 3 mins lectura
Explotan falla de Oracle PeopleSoft y comprometen más de un centenar de entidades
vulnerabilidad

Explotan falla de Oracle PeopleSoft y comprometen más de un centenar de entidades

Una vulnerabilidad crítica en Oracle PeopleSoft fue explotada por actores vinculados a ShinyHunters. Reportes estiman más de 100 organizaciones afectadas, principalmente educativas. Oracle ya publicó medidas de mitigación.

22 jun. 2026 · 3 mins lectura
Gobierno británico impulsa restricción a redes sociales para menores de 16 años
Legislación

Gobierno británico impulsa restricción a redes sociales para menores de 16 años

El gobierno del Reino Unido presentó un plan para impedir que menores de 16 años accedan a redes sociales como TikTok, Instagram, Facebook, Snapchat, X y YouTube. La medida, que busca entrar en vigor en 2027, incluirá controles de edad más estrictos y restricciones adicionales a funciones consideradas de riesgo.

20 jun. 2026 · 3 mins lectura
Proveedor de Nintendo filtra datos de sus empleados
Incidente en Proveedor

Proveedor de Nintendo filtra datos de sus empleados

Nintendo de América confirmó que información relacionada con encuestas internas fue expuesta a través de servicio externo. La compañía aseguró que sus sistemas no fueron comprometidos y que no hay indicios de acceso a datos de clientes o información financiera.

19 jun. 2026 · 3 mins lectura
Kodak investiga acceso no autorizado a datos corporativos tras publicación del grupo ShinyHunters
Acceso Ilícito

Kodak investiga acceso no autorizado a datos corporativos tras publicación del grupo ShinyHunters

La multinacional norteamericana confirmó que un tercero no autorizado obtuvo acceso a una cantidad limitada de información corporativa. El grupo de extorsión ShinyHunters afirmó haber sustraído más de 2,2 millones de registros con datos de clientes e información interna de la compañía.

19 jun. 2026 · 3 mins lectura
Ciber ataque paraliza cosecha de azúcar en planta procesadora
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora

Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a empresa coreana por incidente que afectó a 37 millones de personas; eléctrica japonesa pierde dispositivo con información de 11 millones de clientes; Codelco descarta impacto en operaciones tras incidente en proveedor; y más.

17 jun. 2026 · 4 mins lectura
Universidad de Nottingham confirma filtración que compromete información de más de 450 mil estudiantes y exalumnos
Brechas de datos

Universidad de Nottingham confirma filtración que compromete información de más de 450 mil estudiantes y exalumnos

La Universidad de Nottingham confirmó que un tercero externo accedió a una cantidad significativa de datos almacenados en su sistema de registro estudiantil. La institución investiga el incidente junto a organismos reguladores, mientras análisis independientes estiman que la exposición afecta a más de 450 mil estudiantes y exalumnos.

17 jun. 2026 · 3 mins lectura
Codelco descartó impacto operacional tras incidente de ciberseguridad que afectó a proveedor externo
Cadena de Suministro

Codelco descartó impacto operacional tras incidente de ciberseguridad que afectó a proveedor externo

Codelco afirmó que un incidente de ciberseguridad ocurrió en la infraestructura de Datamine Chile, proveedor de la plataforma ZYGHT, y no en sus sistemas corporativos. Mientras la estatal asegura que sus operaciones no fueron afectadas, un oficio parlamentario solicitó aclarar antecedentes sobre una posible exposición de datos asociados a la empresa.

17 jun. 2026 · 3 mins lectura

Opinión


Weekly