NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.
-
Ciberataque coordinado afectó a más de 30 sistemas de agua en Minnesota
Las autoridades de los Estados Unidos investigan un ciberataque coordinado registrado entre el 26 y el 27 de julio el que comprometió sistemas tecnológicos utilizados por más de 30 servicios comunitarios de agua en el estado de Minnesota.

Cadena de comida rápida estadounidense confirma filtración tras ciberataque
La cadena Chick-fil-A confirmó que un ataque de credential stuffing comprometió cuentas de su programa de fidelización entre el 17 y el 19 de junio de 2026. La empresa notificó a los afectados, restableció las cuentas y eliminó los métodos de pago almacenados.

Brecha en empresa de facturación médica expuso datos de 1,2 millones de personas
La empresa estadounidense MCBS confirmó que una intrusión ocurrida en 2025 afectó a 1.261.464 personas. La información potencialmente expuesta incluye datos personales, antecedentes médicos e información de seguros de salud.

Usan agente autónomo en ciberataque contra Ministerio de Finanzas de Tailandia
Una investigación reveló una operación dirigida contra el Ministerio de Finanzas de Tailandia en la que un agente de inteligencia artificial fue utilizado para automatizar parte de las acciones de los atacantes durante una presunta intrusión.

24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI
Una investigación identificó 36.872 interfaces BMC accesibles desde Internet, de las cuales 24.650 exponen material de autenticación por una antigua falla. La vulnerabilidad permite realizar ataques offline para recuperar credenciales y afecta a plataformas de administración remota utilizadas en servidores.

Proveedor eléctrico australiano confirma compromiso de datos de clientes
Origin Energy confirmó que un tercero accedió y divulgó información de algunos de sus clientes. La empresa continúa investigando el número de afectadas, inició la notificación a los usuarios comprometidos y trabaja junto a expertos y autoridades australianas para contener el incidente.

NIVEL4 y Wazuh sellan alianza estratégica para impulsar servicios avanzados de ciberseguridad
La alianza busca potenciar capacidades de ciberinteligencia y ciberdefensa mediante la integración con la plataforma Wazuh, reforzando servicios en sectores críticos y estratégicos, como los OIV y los PSE. El convenio es parte de una serie de alianzas de NIVEL4 con otros actores relevantes del mercado.

ANCI publica nómina que pone fin al primer proceso de calificación de OIV
La Agencia Nacional de Ciberseguridad publicó la resolución que aprueba la nómina final de Operadores de Importancia Vital correspondiente a la segunda etapa y final del primer proceso de calificación iniciado en mayo pasado.

Múltiples incidentes con interrupciones y un modelo de IA que escapó de control marcan la semana
Los últimos días han destacado incidentes de diversa naturaleza que han obligado a empresas a suspender de forma parcial o total sus operaciones. Además, una IA logró escapar de su entorno de prueba de seguridad y accedió la infraestructura de otra plataforma.

Fabricante de trenes suizo rechaza pagar rescate tras ciberataque
Stadler Rail confirmó que un grupo cibercriminal Everest accedió a información técnica de la empresa a través de plataforma compartida con proveedor y posteriormente exigió un rescate para no divulgar datos robados. La compañía descartó afectación a sistemas, producción y operación de trenes.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.