Categoría: Ciberamenazas
-

4,3 millones de navegadores infiltrados con extensiones maliciosas
Una campaña silenciosa perpetrada durante siete años por el grupo ShadyPanda, aprovechó la confianza de los usuarios en Chrome y Edge para transformar extensiones legítimas en plataformas de vigilancia, robo de datos y ejecución remota de código, sin que usuarios ni marketplaces detectaran la amenaza.
-

Advierten sobre falla en OpenPLC ScadaBR tras explotación por grupo hacktivista
La vulnerabilidad CVE-2021-26829, corregida en 2021 pero aún presente en numerosas instalaciones, fue utilizada para manipular un HMI industrial simulado, lo que llevó a la Agencia de Ciberseguridad de los Estados Unidos (CISA) a incorporarla en su catálogo de fallas explotadas activamente.
-

Grafana corrige falla crítica que permite suplantar administradores en entornos Enterprise
La vulnerabilidad CVE-2025-41115, catalogada con severidad máxima, afecta a implementaciones de Grafana Enterprise que utilizan SCIM y podría permitir la creación de usuarios con privilegios de administrador. La compañía lanzó parches para todas las ramas afectadas y asegura que Grafana Cloud no fue comprometido.
-

Iberia investiga filtración de datos tras incidente en proveedor externo
La aerolínea española confirmó que nombres, correos electrónicos e identificadores de Iberia Club fueron expuestos, mientras continúan las dudas sobre una oferta de 77 GB de datos supuestamente robados.
-

Alertan falla crítica en Oracle Identity Manager mientras crece evidencia de intentos de explotación
La vulnerabilidad CVE-2025-61757, ya corregida por Oracle, permite ejecución remota de código sin autenticación y fue incorporada al catálogo KEV de CISA tras reportes de actividad maliciosa.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, NIVEL4, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Cloudflare sufrió interrupción global que dejó múltiples servicios inaccesibles
Además: ANCI publica resultados de la consulta sobre Operadores de Importancia Vital; SERNAC inicia gestión por exposición de 392 mil datos ligados a automotriz; Colombia formaliza CSIRT sectorial de Salud; operador portuario ruso denuncia ataque para frenar exportaciones; fuerzas policiales de 11 países desmantelan red global de malware; telecom europea enfrenta intento de extorsión tras…
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, exploits, extorsión, NIVEL4, RansomwareThe Washington Post confirmó robo de datos tras explotación de falla en Oracle E-Business Suite
El prestigioso diario estadounidense notificó a casi 10 mil empleados y contratistas que su información personal y bancaria fue comprometida entre julio y agosto, en una campaña atribuida al grupo Cl0p que afectó a decenas de organizaciones en todo el mundo.

![[Weekly Update] Salesforce investiga nuevas filtraciones tras accesos en aplicación integradas de terceros](https://blog.nivel4.com/wp-content/uploads/2025/11/weeklyupdate_verde-3-720x509.jpg)

Debe estar conectado para enviar un comentario.