Categoría: Ciberamenazas
-

Informe vincula servidores en Chile y Brasil a campaña global de phishing que operó durante cuatro años
Un reporte de la firma SOCRadar reveló que una operación de phishing denominada “HookedWink” que utilizó infraestructura comprometida en distintos países, incluidos Chile y Brasil, para ejecutar campañas de robo de credenciales dirigidas contra organizaciones de aviación, gobierno y sectores críticos. La actividad habría permanecido activa por más de cuatro años.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Información privada, Phishing, Riesgos cibernéticos, vulnerabilidadBrecha de datos en Zara expuso información de 197 mil clientes tras incidente en proveedor externo
El grupo Inditex —propietario de Zara— confirmó recientemente la brecha de seguridad que involucra información personal de miles de clientes. Entre los datos accedidos se encuentran nombres, direcciones e información de contacto. La empresa afirmó que no se comprometieron contraseñas ni datos financieros.
-

Identifican nuevo malware bancario que se propaga por WhatsApp y Outlook para atacar usuarios en Latam
Investigadores de la firma Elastic Security Labs identificaron un troyano bancario identificado como TCLBANKER, una amenaza dirigida principalmente a usuarios de América Latina que incorpora funciones de propagación automática mediante WhatsApp y Microsoft Outlook, además de capacidades de robo de credenciales y monitoreo de actividad bancaria.
-

Ataque compromete instaladores de popular software para Windows y distribuye malware desde servidores oficiales
Un incidente comprometió los instaladores oficiales de Daemon Tools, un popular software para Windows utilizado para montar imágenes de disco. La empresa confirmó que versiones distribuidas desde sus servidores incluyeron malware y aseguró que los archivos afectados ya fueron eliminados y reemplazados por versiones limpias.
-
Ciberamenazas, Ciberataque, Incidente, Infraestructura, Interrupción, IT, Legal, sabotaje, vulnerabilidadHackeo a red ferroviaria en Taiwán paralizó trenes de alta velocidad durante 48 minutos: un estudiante detenido
Un estudiante universitario de 23 años fue arrestado en Taiwán luego de interferir el sistema de comunicaciones TETRA utilizado por los trenes de alta velocidad del país. El incidente provocó la detención temporal de cuatro trenes y abrió una revisión oficial sobre la seguridad de las comunicaciones ferroviarias.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, extorsión, Incidente, Infraestructura, Interrupción, Investigaciones, RansomwareRoban datos de millones de estudiantes desde gigante de tecnología educativa: ShinyHunters se atribuye el incidente
Instructure, la empresa responsable de la plataforma educativa Canvas utilizada ampliamente en los Estados Unidos, confirmó un incidente que involucró acceso no autorizado a datos de usuarios de instituciones afectadas. La compañía indicó que la información expuesta incluye nombres, correos, ID de estudiantiles y mensajes entre usuarios.
-
Ciberamenazas, ciberdefensa, Ciberseguridad, CSIRT Nacional, exploits, Incidente, Infraestructura, OIV, PSE, Riesgos cibernéticos, vulnerabilidadFalla crítica en cPanel explotada activamente en ataques dirigidos: CSIRT Nacional llama a parchar
Una vulnerabilidad crítica en cPanel y WHM identificada como CVE-2026-41940 fue explotada activamente como zero-day durante meses, afectando a organizaciones así como gobiernos y proveedores de servicios. Investigadores y organismos confirmaron intentos masivos de explotación antes de su parche oficial.
-
Brechas de datos, Ciberamenazas, Ciberataque, extorsión, Incidente, Respuesta ante incidentes, Riesgos cibernéticosBrecha en proveedor externo Anodot expone datos de 119 mil usuarios de servicio de video Vimeo
El servicio de videos Vimeo confirmó una brecha de datos que afectó a 119 mil usuarios tras un incidente de seguridad en su proveedor externo Anodot. La exposición incluyó información personal, aunque la compañía aseguró que no se comprometieron contraseñas ni datos de pago.
-
Ciberamenazas, Ciberataque, Eventos, Incidente, Infraestructura, Investigaciones, Legal, Respuesta ante incidentes, Riesgos cibernéticosEFE confirma vulneración acotada en plataforma comercial y descarta impacto en operación de trenes
La Empresa de los Ferrocarriles del Estado (EFE) de Chile reconoció un acceso no autorizado a una de sus plataformas comerciales, precisando que el incidente no afectó los sistemas críticos ni la seguridad de la operación ferroviaria. La compañía inició medidas de contención y análisis para determinar el alcance del hecho.

Debe estar conectado para enviar un comentario.