NIVEL4 labs

Noticias, análisis y opinión sobre ciberseguridad.


  • Proyecto para postergar ley de datos marca la semana

    Proyecto para postergar ley de datos marca la semana

    El ejecutivo envió al congreso el proyecto para aplazar la entrada en vigor de la ley de Protección de Datos por un año. A nivel internacional, un incidente comprometió datos de aeropuertos en el Reino Unido, brechas en el sector salud y amenazas al sistema gubernamental y financiero en Brasil destacaron esta semana.

Campaña secuestra tráfico de sitios gubernamentales de Brasil para fraudes SEO
Ciberataque

Campaña secuestra tráfico de sitios gubernamentales de Brasil para fraudes SEO

Check Point Research identificó a “Gambling Goblin”, un grupo de habla china que desde mediados de 2025 compromete sitios del gobierno y educación de Brasil para redirigir a sus visitantes hacia páginas de apuestas y phishing.

2 sep. 2026 · 3 mins lectura
Cae administrador de plataforma Rutify por ciberataques a entidades del Estado
Cibercrimen

Cae administrador de plataforma Rutify por ciberataques a entidades del Estado

La PDI y la Fiscalía Supraterritorial detuvieron al administrador de la plataforma “Rutify”, acusado de vulnerar sistemas del Sernac, Fonasa, Servel y la Tesorería General de la República para extraer y comercializar datos personales.

2 sep. 2026 · 3 mins lectura
Cibercriminales usan malware asistido por IA para atacar sistemas de pagos en Brasil
Ciberamenazas

Cibercriminales usan malware asistido por IA para atacar sistemas de pagos en Brasil

Google Threat Intelligence Group y Mandiant identificaron al grupo BREEZE COMET, que desde 2024 ataca sistemas de pago brasileños como Pix con malware personalizado e inteligencia artificial generativa para ejecutar transferencias fraudulentas.

2 sep. 2026 · 3 mins lectura
Cadena hospitalaria de EEUU confirma brecha de datos médicos y financieros
Brechas de datos

Cadena hospitalaria de EEUU confirma brecha de datos médicos y financieros

Nutex Health confirmó el robo de datos de pacientes, empleados y proveedores tras un ciberataque ocurrido en agosto, mientras el grupo ransomware The Gentlemen reclama la autoría y amenaza con publicar la información.

2 sep. 2026 · 3 mins lectura
Gobierno envía proyecto que aplaza nueva ley de datos personales
Datos personales

Gobierno envía proyecto que aplaza nueva ley de datos personales

El gobierno ingresó un proyecto de ley que posterga hasta el 1 de diciembre de 2027 la entrada en vigencia de la Ley N° 21.719 y amplía de tres a cinco los consejeros de la Agencia de Protección de Datos Personales.

1 sep. 2026 · 3 mins lectura
Hasbro confirma brecha de datos que afectó información financiera de empleados
Brechas de datos

Hasbro confirma brecha de datos que afectó información financiera de empleados

Hasbro notificó a las autoridades del estado de Massachusetts un robo de datos que expuso información de seguridad social y financiera de empleados. No hay información que permitan vincular ese incidente con otro ciberataque que afectó a la empresa en marzo de este año.

1 sep. 2026 · 2 mins lectura
La Casa Blanca veta tecnología extranjera en red eléctrica de los EEUU
Infraestructura Crítica

La Casa Blanca veta tecnología extranjera en red eléctrica de los EEUU

El presidente Donald Trump firmó una orden ejecutiva que declara emergencia nacional y prohíbe la adquisición de equipos eléctricos extranjeros por riesgo de sabotaje cibernético al sistema de energía masivo de EEUU.

31 ago. 2026 · 3 mins lectura
Gigante farmacéutico norteamericano confirma brecha por ataque atribuido a ShinyHunters
Brechas de datos

Gigante farmacéutico norteamericano confirma brecha por ataque atribuido a ShinyHunters

La compañía de distribución farmacéutica y sanitaria McKesson confirmó a la SEC (regulador de la bolsa) un ciberincidente que se atribuye al grupo cibercriminal ShinyHunters, el cual reclama el robo de 284 millones de registros de pacientes.

31 ago. 2026 · 3 mins lectura
Explotan falla de ownCloud para robar datos nucleares en Filipinas
exploits

Explotan falla de ownCloud para robar datos nucleares en Filipinas

Un actor de amenazas chino habría explotado una falla de autenticación en ownCloud para sustraer 372 MB de documentos de una agencia nuclear filipina, según reveló la plataforma de ciberseguridad Hunt Intelligence.

28 ago. 2026 · 3 mins lectura

Opinión


Weekly