Categoría: Ciberamenazas
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, extorsión, Incidente, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticosEmpresas de energía colombianas investigan posible exposición de datos tras ciberataque a contratista
Un incidente de ciberseguridad que afectó a un contratista tecnológico de cobranza de facturas provocó la exposición de información de las carteras de Empresas Públicas de Medellín (EPM) y la Central Hidroeléctrica de Caldas (CHEC). Tanto el contratista SOLATI como EPM aseguraron que sus sistemas críticos no fueron comprometidos y que se activaron medidas de…
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, Incidente, Respuesta ante incidentes, Riesgos cibernéticos, Weekly[Weekly Update] Intermitencias en ClaveÚnica impactaron en acceso a servicios públicos
Además: Argentina pone en marcha Centro Nacional de Ciberseguridad; Colombia activa plan de ciberseguridad para elecciones de este fin de semana; vulnerabilidad en Ghost CMS explotada en campaña ClikFix; 5.500 repositorios GitHub comprometidos en campaña Megalodón; y más.
-
Ciberamenazas, Ciberataque, Ciberseguridad, Investigaciones, Riesgos cibernéticos, software, vulnerabilidadCampaña “Mini Shai-Hulud” se expande desde paquetes SAP hasta proyectos usados por OpenAI
La campaña de supply chain denominada “Mini Shai-Hulud” comprometió cientos de paquetes npm y PyPI utilizados por desarrolladores y empresas tecnológicas. El malware robó credenciales, abusó de pipelines automatizados y alcanzó proyectos asociados a TanStack, Mistral AI y entornos utilizados por OpenAI.
-

Colombia activa plan de ciberseguridad y vigilancia digital para elecciones de este fin de semana
El Ministerio TIC de Colombia presentó un conjunto de medidas de ciberseguridad, monitoreo y continuidad de telecomunicaciones para proteger las elecciones presidenciales que se celebran este fin de semana. El plan contempla vigilancia 24/7, coordinación interinstitucional y acciones frente a desinformación y contenidos manipulados.
-

Campaña “Megalodon” comprometió más de 5.500 repositorios de GitHub mediante backdoors en flujos CI/CD
Investigadores de seguridad detectaron una campaña denominada “Megalodon” que comprometió miles de repositorios públicos de GitHub mediante la inserción automatizada de backdoors en workflows CI/CD. La operación afectó proyectos vinculados a criptomonedas, DevOps y desarrollo de software.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticosCiberataque a proveedor externo expuso datos de pacientes de hospitales universitarios en Alemania
Diversos hospitales universitarios de Alemania confirmaron que datos de pacientes fueron comprometidos tras un ciberataque contra un proveedor externo. Las instituciones indicaron que la información afectada corresponde principalmente a registros administrativos y de facturación.
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, extorsión, Incidente, Información privada, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticosTelco estadounidense reconoce incidente tras amenaza de filtración atribuida a ShinyHunters
Charter Communications confirmó un incidente luego de que el grupo cibercriminal ShinyHunters afirmara haber robado millones de registros de clientes. La empresa aseguró que no se extrajo información personal sensible ni datos de uso.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Información privada, Investigaciones, Legal, Riesgos cibernéticosRed de atención oncológica estadounidense confirma acceso ilícito a datos de pacientes tras incidente en proveedor externo
The Oncology Institute informó ante el regulador de la bolsa de comercio que un proveedor externo detectó acceso no autorizado a sistemas de la compañía que incluían datos de pacientes. La empresa indicó no ha identificado impactos materiales en sus operaciones ni en la atención médica.
-
Ciberamenazas, Ciberataque, exploits, Incidente, Infraestructura, Riesgos cibernéticos, vulnerabilidadVulnerabilidad crítica en Ghost CMS explotada en campaña ClickFix: más de 700 sitios comprometidos
Investigadores comprobaron que ena vulnerabilidad crítica de inyección SQL en la plataforma de gestión de contenidos Ghost CMS está siendo explotada activamente para comprometer cientos de sitios web y distribuir ataques de ClickFix.

Debe estar conectado para enviar un comentario.