Microsoft repara 63 vulnerabilidades y un zero-day crítico en su Patch Tuesday de noviembre

La compañía solucionó una falla activamente explotada en el kernel de Windows que permitía la elevación de privilegios a nivel de sistema, además de múltiples errores críticos de ejecución remota de código y filtración de información.

Empresa norteamericana de ingeniería digital confirma robo masivo de datos tras ataque a Oracle E-Business Suite

Más de 10 mil empleados actuales y antiguos de la compañía de ingeniería digital, propiedad de Hitachi, fueron afectados por una campaña de extorsión cibernética atribuida al grupo Clop, que explotó una vulnerabilidad crítica en Oracle.

Confirman brecha de datos que afectó a pacientes de hospitales en Londres tras ciberataque de 2024

Más de 900 mil pacientes podrían haber sido afectados por el ataque de ransomware que comprometió información de pruebas de ITS y cáncer en hospitales de Londres. La empresa Synnovis confirmó que no pagó rescate y comenzará a informar a las instituciones sanitarias antes del 21 de noviembre.

Alertan sobre falla crítica de Samsung utilizada en ataques de spyware

El malware LandFall, que explotó una vulnerabilidad cero-day en teléfonos Samsung para espiar a usuarios a través de WhatsApp, fue añadido por la agencia de ciberseguridad de los Estados Unidos (CISA) al catálogo de fallas activamente explotadas (KEV).

Brasil establece marco regulatorio para el mercado de criptomonedas

El Banco Central de Brasil oficializó un nuevo conjunto de reglas para empresas de activos digitales que entrará en vigor en febrero de 2026. Las normas exigen licencias obligatorias, límites de transferencia y estrictos controles de ciberseguridad.

Congreso de los Estados Unidos investiga intrusión extranjera en Oficina de Presupuesto

El Congreso de los Estados Unidos investiga una intrusión en su Oficina Presupuestaria (CBO), presuntamente perpetrada por un actor estatal extranjero. El ataque podría haber expuesto correos y análisis legislativos, lo que genera preocupación sobre la seguridad de la información gubernamental.

1212: Lanzan número único para emergencias ante fraude digital

La Asociación de Bancos e Instituciones Financieras (ABIF) lanzó el número único 1212, gratuito y disponible en todo el país, que conecta directamente a los clientes con su banco para bloquear productos y reportar estafas o fraudes en segundos. La medida busca reducir los tiempos de respuesta y reforzar la confianza en la seguridad financiera.

Reino Unido refuerza su red de telefonía móvil para bloquear la suplantación de números

El gobierno británico y las principales operadoras móviles del país firmaron una nueva Carta de Telecomunicaciones que obliga a modernizar las redes y eliminar, en un año, la posibilidad de falsificar números locales en llamadas fraudulentas.

Fintech Cleo Chile sufre millonario robo informático

Seis personas son investigadas por un fraude informático que afectó a la empresa de pagos digitales Cleo Chile SpA y a sus clientes Megawin y Rojabet. Los atacantes habrían burlado los controles del sistema interno para ejecutar más de 200 reembolsos falsos en solo dos días, con una pérdida de $440 millones.

[Weekly Update] Investigan vulnerabilidades en buses eléctricos en Escandinavia

Además: especialistas de NIVEL4 detectan falla crítica en gestor de contenidos ZwiiCMS; alertan sobre alianza entre hackers y crimen organizado para el robo de carga; confirman masiva filtración que afecta a 10 millones de personas en USA; Ecuador avanza en la reforma penal para incorporar delitos informáticos; agencias publican nuevas directrices para proteger servidores Microsoft Exchange; revelan que 1,5 millones de ciudadanos suecos fueron afectados por un ciberataque; brecha en Slack expone datos de miles de empleados de Nikkei; desmantelan red internacional de fraude con criptomonedas en Europa; y SK Telecom enfrenta su mayor crisis tras filtración de 27 millones de usuarios.