NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


Alerta por ataques a la cadena de suministro y rechazo de empresas a nómina de OIV marcan la semana
Weekly Update

Alerta por ataques a la cadena de suministro y rechazo de empresas a nómina de OIV marcan la semana

La ANCI encendió las alertas por un ataque a la cadena de suministro de LiteLLM expuso credenciales de 2.500 empresas globales -y en Chile-, mientras doce empresas llevaron a tribunales su inclusión en la nómina de Operadores de Importancia Vital. Además, se confirmaron nuevas brechas de datos en plataformas CareCloud, RingCentral y el fisco francés, y se detectaron fallas críticas explotadas activamente en SAP y PTC Windchill.

20 ago. 2026 · 3 mins lectura
Detectan falla crítica en plugin usado por 600 mil sitios WordPress
vulnerabilidad

Detectan falla crítica en plugin usado por 600 mil sitios WordPress

Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.

19 ago. 2026 · 2 mins lectura
Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
vulnerabilidad

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill

El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.

19 ago. 2026 · 3 mins lectura
Falla crítica en SAP Commerce Cloud explotada días después de ser parchada
vulnerabilidad

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada

Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.

19 ago. 2026 · 3 mins lectura
Docena de empresas rechazan integrar lista de OIV y acuden a la justicia
ANCI

Docena de empresas rechazan integrar lista de OIV y acuden a la justicia

Entre las empresas figuran las firmas mineras del grupo Luksic, Copec y UC Christus, las que presentaron reclamos de ilegalidad ante la Corte de Apelaciones de Santiago contra su inclusión en la nómina de operadores de importancia vital, según consignó el diario La Tercera.

19 ago. 2026 · 3 mins lectura
Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure
Ciberamenazas

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure

Un actor de amenazas identificado como "TheHatman" puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald's, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.

19 ago. 2026 · 3 mins lectura
Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.
Brechas de datos

Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.

La compañía de tecnología sanitaria CareCloud confirmó ante reguladores de los EE.UU. que un ataque a su entorno de AWS en marzo comprometió información de 3.756.469 personas, muy por encima de la cifra inicial reportada.

19 ago. 2026 · 2 mins lectura
Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas
ANCI

Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas

Un ataque a la cadena de suministro que comenzó comprometiendo el escáner Trivy contaminó paquetes de LiteLLM y expuso credenciales de más de 2.500 empresas globales, entre ellas una veintena de sitios chilenos.

19 ago. 2026 · 4 mins lectura
Plataforma de comunicación empresarial RingCentral confirma brecha
Brechas de datos

Plataforma de comunicación empresarial RingCentral confirma brecha

RingCentral confirmó que fue blanco de una sofisticada campaña de ingeniería social. Tras detectar la actividad no autorizada, contuvo el incidente e inició una investigación forense externa. Grupo ShinyHunters sería responsable.

19 ago. 2026 · 3 mins lectura

Opinión


Weekly