NIVEL4 labs
Noticias, análisis y opinión sobre ciberseguridad.

Reportan que ciberataques a sistemas de agua alcanzaron al menos 12 los estados de EEUU
La campaña contra controladores lógicos programables de plantas de agua que la semana pasada alcanzó a Minnesota, ya afecta a otros 11 estados, según ABC News. El FBI apunta a equipos de Rockwell Automation y las autoridades investigan un posible vínculo con Irán.

Ciberataque obliga a los tres puertos de Carolina del Norte a operar de forma manual
Un actor de amenaza externo vulneró el sistema informático de la gestión de puertos de Carolina del Norte North, forzando a los tres puertos del estado e cambiar a procesos manuales y a la intervención de la Guardia Costera de los Estados Unidos.

De SharePoint a Hugging Face: fallas críticas y agentes de IA redefinen el ciberriesgo
Fallas críticas en SharePoint, Oracle, Palo Alto Networks, Cisco y VMware concentraron las alertas, con explotación activa confirmada en la mayoría de los casos. Además, se registró una ola de ataques a la cadena de suministro de software y varios incidentes en los que agentes de IA de OpenAI y Anthropic comprometieron infraestructura real durante pruebas de seguridad.

Comprometen cuentas en agencia de TI Suiza tras explotar fallas de SharePoint
La Oficina Federal de Informática de Suiza (FOITT) confirmó el compromiso de unas 200 cuentas en sus servidores SharePoint locales, presuntamente por la explotación de vulnerabilidades reveladas por Microsoft en julio.

Farmaceúitica estadounidense confirma robo de datos de pacientes tras brecha
La farmacéutica Amgen confirmó ante el regulador de la Bolsa de Valores de los Estados Unidos que atacantes sustrajeron datos propios e información médica protegida de pacientes almacenados en entornos de nube de proveedores externos.

Millonaria multa a telco surcorena por brecha que duró casi un año
El regulador de privacidad de Corea del Sur impuso una multa a KT Corp por una filtración de casi 11 meses originada en una femtocelda robada, y presentó una denuncia por obstrucción de la investigación.

Claude vulneró tres organizaciones durante pruebas de ciberseguridad
Una revisión interna de Anthropic detectó tres incidentes en los que modelos Claude, creyendo operar en un entorno simulado, accedieron sin autorización a sistemas reales de organizaciones externas durante evaluaciones de ciberseguridad.

España impone multa récord por reutilizar datos personales de viajeros
La Agencia Española de Protección de Datos impuso en una sanción de 18 millones de euros al proveedor tecnológico del sector turístico Amadeus por reutilizar datos de viajeros para un proyecto de perfilado comercial sin una base jurídica válida ni la debida transparencia.

Dan a conocer nómina final de Operadores de Importancia Vital
Esta semana destaca la alianza estratégica entre NIVEL4 y Wazhu para potenciar capacidades de ciberinteligencia y ciberdefensa en el mercado nacional. Además, se conocieron diversas brechas en infraestructuras financieras, de energía y telecomunicaciones, y un ciberataque coordinado contra el sistema de agua en Minnesota, en los Estados Unidos.
Opinión

Cómo tu huella digital puede convertirse en el objetivo de un atacante
En esta columna se advierte que la huella digital en internet construida a partir de…

Cumplimiento de proveedores: ciberseguridad más allá del perímetro organizacional.
En esta columna, nuestra especialista Pía Peralta, sostiene que la ciberseguridad ya no puede limitarse…

Ciberseguridad: el pilar de competitividad y la ventaja estratégica de Chile nivel regional
La ciberseguridad se ha convertido en un bien público global, clave para la estabilidad política,…
Weekly

Ciber ataque paraliza cosecha de azúcar en planta procesadora
Además: farmacéutica danesa confirma exposición de datos de participantes en ensayos clínicos; multa record a…
![[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-4.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para…
![[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami](https://i0.wp.com/blog.nivel4.com/wp-content/uploads/2026/05/weeklyupdate_verde-3.jpg?fit=130%2C92&ssl=1)
[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código…

Debe estar conectado para enviar un comentario.