NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Descubren falla que permite usar tarjetas de crédito vencidas en pagos sin contacto
Investigadores de la Universidad de Massachusetts Amherst demostraron que es posible revivir tarjetas Visa contactless vencidas para hacer compras reales, reescribiendo la fecha de expiración que lee el terminal, sin vulnerar la criptografía de la tarjeta.

Alerta por ataques a la cadena de suministro y rechazo de empresas a nómina de OIV marcan la semana
La ANCI encendió las alertas por un ataque a la cadena de suministro de LiteLLM expuso credenciales de 2.500 empresas globales -y en Chile-, mientras doce empresas llevaron a tribunales su inclusión en la nómina de Operadores de Importancia Vital. Además, se confirmaron nuevas brechas de datos en plataformas CareCloud, RingCentral y el fisco francés, y se detectaron fallas críticas explotadas activamente en SAP y PTC Windchill.

Detectan falla crítica en plugin usado por 600 mil sitios WordPress
Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada
Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.

Docena de empresas rechazan integrar lista de OIV y acuden a la justicia
Entre las empresas figuran las firmas mineras del grupo Luksic, Copec y UC Christus, las que presentaron reclamos de ilegalidad ante la Corte de Apelaciones de Santiago contra su inclusión en la nómina de operadores de importancia vital, según consignó el diario La Tercera.

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure
Un actor de amenazas identificado como "TheHatman" puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald's, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.

Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.
La compañía de tecnología sanitaria CareCloud confirmó ante reguladores de los EE.UU. que un ataque a su entorno de AWS en marzo comprometió información de 3.756.469 personas, muy por encima de la cifra inicial reportada.

Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas
Un ataque a la cadena de suministro que comenzó comprometiendo el escáner Trivy contaminó paquetes de LiteLLM y expuso credenciales de más de 2.500 empresas globales, entre ellas una veintena de sitios chilenos.

Plataforma de comunicación empresarial RingCentral confirma brecha
RingCentral confirmó que fue blanco de una sofisticada campaña de ingeniería social. Tras detectar la actividad no autorizada, contuvo el incidente e inició una investigación forense externa. Grupo ShinyHunters sería responsable.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.