Categoría: Ciberamenazas
-
ANCI, Ciberamenazas, Ciberataque, Ciberseguridad, CSIRT Nacional, Hacktivismo, Investigaciones, OIV, PSE, Respuesta ante incidentesANCI monitorea reportes sobre presuntas filtraciones de datos en instituciones públicas y operadores nacionales
La Agencia Nacional de Ciberseguridad informó el pasado fin de semana que estaba investigando reportes de presuntas filtraciones de datos en operadores y organismos públicos. Hasta ahora no se han verificado la autenticidad ni el alcance de la información supuestamente comprometida, la que se trataría de bases públicas o filtraciones de antigua data.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, DDoS, Incidente, Investigaciones, Ransomware, Respuesta ante incidentes, Riesgos cibernéticosOla de ciberataques en Guatemala: ministerios, registros públicos y universidades entre los afectados
Durante abril, varias Instituciones públicas de Guatemala enfrentan incidentes que han impactado en plataformas gubernamentales y bases de datos sensibles. Entre los afectados figuran la Dirección General de Control de Armas y Municiones, el Ministerio de Trabajo, la Superintendencia de Administración Tributaria y sistemas universitarios.
-
Ciberamenazas, Ciberseguridad, Incidente, Información privada, Infraestructura, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadCorrigen falla en GitHub que expuso repositorios privados mediante ejecución remota de código
GitHub corrigió la vulnerabilidad crítica CVE-2026-3854, identificada por investigadores de Wiz, que permitía ejecución remota de código en la infraestructura asociada al proceso git push. La compañía confirmó que el problema pudo haber dado acceso no autorizado a millones de repositorios privados antes de su mitigación.
-
Ciberamenazas, Incidente, Infostelear, Infraestructura, Malware, NIVEL4, Riesgos cibernéticos, vulnerabilidadComprometen paquete de PyPI para distribuir malware en entorno de desarrollo
El paquete elementary-data en PyPI, con millones de descargas mensuales, fue comprometido para distribuir código malicioso tras la publicación de una versión alterada, en un incidente vinculado a manipulación de flujos automatizados y que afectó también a artefactos asociados.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosComprometen red interna de proveedor clave del sector energético en Estados Unidos
La compañía estadounidense Itron informó a la SEC que detectó acceso no autorizado a su red interna de TI, lo que activó medidas de contención y una investigación en curso. El incidente afecta a un proveedor relevante de tecnología para energía y agua.
-
Ciberamenazas, Ciberseguridad, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadDescubren malware que se oculta en firewalls Cisco y sigue activo incluso tras actualizaciones
Investigadores confirmaron la presencia del malware identificado como Firestarter en dispositivos Cisco ASA y Firepower dentro de una red federal estadounidense, destacando su capacidad para sobrevivir actualizaciones y parches, lo que genera preocupación por su persistencia y técnicas avanzadas de evasión.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, extorsión, Incidente, Información privada, NIVEL4, Phishing, Respuesta ante incidentesADT confirma filtración de datos tras intento de extorsión vinculado a grupo ShinyHunters
La empresa de seguridad ADT confirmó un incidente que involucró el acceso no autorizado a información limitada de clientes, luego de que actores asociados a ShinyHunters amenazaran con divulgar datos de la compañía. La versión oficial indicó que la intrusión fue contenida y que se investiga su alcance.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosGigante de cosméticos europea confirma brecha que expuso datos de clientes de su programa de fidelización
La empresa de cosméticos Rituals, de los Países Bajos, confirmó un incidente de seguridad que comprometió datos personales de algunos miembros de su programa de fidelización. La compañía indicó que no se vieron afectadas contraseñas ni datos de pago y que el evento ya fue contenido.


Debe estar conectado para enviar un comentario.