NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Fabricante de trenes suizo rechaza pagar rescate tras ciberataque
Ransomware

Fabricante de trenes suizo rechaza pagar rescate tras ciberataque

Stadler Rail confirmó que un grupo cibercriminal Everest accedió a información técnica de la empresa a través de plataforma compartida con proveedor y posteriormente exigió un rescate para no divulgar datos robados. La compañía descartó afectación a sistemas, producción y operación de trenes.

23 jul. 2026 · 3 mins lectura
Empresa de cosméticos informa robo de datos tras incidente en Oracle EBS
Ciberataque

Empresa de cosméticos informa robo de datos tras incidente en Oracle EBS

La firma internacional de cosméticos Estée Lauder comenzó a notificar a personas afectadas por un incidente que comprometió información personal almacenada en su sistema Oracle E-Business Suite para recursos humanos, tras un acceso no autorizado ocurrió en agosto de 2025 e identificado en junio de 2026.

23 jul. 2026 · 3 mins lectura
Empresa japonesa de alimentos congelados se recupera tras ciberataque
Interrupción

Empresa japonesa de alimentos congelados se recupera tras ciberataque

Nichirei confirmó que desde el 13 de julio enfrenta fallas operativas tras un ciberataque contra sus servidores. La empresa desconectó sistemas para contener el incidente, afectando operaciones logísticas y envíos de alimentos, mientras continúa investigando un posible compromiso de información personal.

23 jul. 2026 · 3 mins lectura
Especialistas de NIVEL4 identificaron falla en plugin para WordPress
NIVEL4

Especialistas de NIVEL4 identificaron falla en plugin para WordPress

El hallazgo de los especialistas Matías Schiapacasse y Mateo Contenla -que ya fue parcheado-, permitía a un atacante sin autenticación ejecutar código JavaScript en la sesión de un administrador, con la posibilidad de acceder a credenciales críticas utilizadas para operar con la API de Webpay.

22 jul. 2026 · 5 mins lectura
Brecha afectó datos de personal diplomático de Corea del Sur
Brechas de datos

Brecha afectó datos de personal diplomático de Corea del Sur

Corea del Sur informó una brecha en el sistema de educación de la Academia Diplomática Nacional que afectó datos de empleados actuales y antiguos de la cancillería y de misiones en el extranjero.

22 jul. 2026 · 3 mins lectura
Firma global de auditoría y consultoría Ernst & Young confirma brecha
Brechas de datos

Firma global de auditoría y consultoría Ernst & Young confirma brecha

Ernst & Young (EY) notificó a clientes sobre un acceso ilícito que afectó a plataforma externa de gestión de soporte utilizada por sus equipos de TI. La firma aseguró que el acceso fue contenido y que continúa evaluando el alcance del incidente.

22 jul. 2026 · 3 mins lectura
Modelos IA de OpenAI vulneran plataforma Hugging Face durante prueba interna
IA

Modelos IA de OpenAI vulneran plataforma Hugging Face durante prueba interna

OpenAI confirmó que una combinación de sus modelos de IA logró salir de un entorno para pruebas ofensivas, explotó vulnerabilidades y accedió a infraestructura de Hugging Face. Ambas organizaciones trabajan conjuntamente en la investigación y en la implementación de nuevas medidas de protección.

22 jul. 2026 · 3 mins lectura
Empresa de software sanitario utilizado por 2 mil hospitales de EEUU confirmó brecha
Brechas de datos

Empresa de software sanitario utilizado por 2 mil hospitales de EEUU confirmó brecha

El proveedor británico de soluciones financieras para el sector salud Craneware, utilizado por más de 2 mil hospitales en Estados Unidos, confirmó que sufrió un ciberincidente que permitió el acceso no autorizado y la exfiltración de parte de su información.

22 jul. 2026 · 3 mins lectura
Ciberataque paraliza organismo de registro inmobiliario de Rumania
Interrupción

Ciberataque paraliza organismo de registro inmobiliario de Rumania

La Agencia Nacional de Catastro y Publicidad Inmobiliaria (ANCPI) de Rumania confirmó que un ciberataque provocó la mayor interrupción técnica de su historia. La entidad asegura que las bases de datos técnicas y jurídicas no fueron comprometidas y avanza en la restauración gradual de los servicios.

22 jul. 2026 · 3 mins lectura

Opinión


Weekly