Categoría: Ciberseguridad
-

Especialista de NIVEL4 descubre vulnerabilidad DoS en sistema de gestión de contenido
El investigador de seguridad Matías Schiappacasse identificó una falla de seguridad en ZwiiCMS (CVE-2025-34467) que podría permitir a usuarios autenticados con pocos privilegios bloquear funciones administrativas; la actualización a la versión 13.7.00 mitiga el riesgo.
-

Polonia repele masivo ciberataque a su red eléctrica y acusa a Rusia de intento de sabotaje
Las autoridades polacas confirmaron que una ofensiva digital a finales de diciembre de 2025 estuvo dirigida a interrumpir el suministro eléctrico del país, pero fue contenida por los equipos de ciberseguridad nacional. El gobierno apuntó a Rusia como responsable.
-

Microsoft corrige tres vulnerabilidades de día cero y 114 fallas en el patch tuesday de enero
La primera actualización mensual de Microsoft de este 2026 resuelve múltiples errores en Windows y software asociado, incluyendo tres vulnerabilidades explotadas activamente, instando a los usuarios y administradores a aplicar los parches cuanto antes para mitigar riesgos críticos.
-

Informe del Foro Económico Mundial señala que el deepfake pone en jaque los sistemas de verificación de identidad digital
Un reporte elaborado recientemente por la comunidad Cybercrime Atlas del Foro Económico Mundial, alerta que las herramientas de IA para generar rostros falsos están evolucionando de riesgo emergente a amenaza concreta que socava la confianza en procesos de know your customer (KYC) y requieren respuestas urgentes de mercados y reguladores.
-

En Perú impulsan norma para que bancos informen en 24 horas sobre ciberataques
La Superintendencia de Banca, Seguros y AFP (SBS) presentó un proyecto normativo que obliga a las entidades financieras a comunicar rápidamente incidentes de seguridad, fallas en servicios y otros hechos que puedan perjudicar a sus clientes, mientras se actualizan reglas sobre transparencia, contratación digital y pagos de créditos.
-
ANCI, Ciberamenazas, Ciberataque, Cibercrimen, Ciberseguridad, CSIRT Nacional, extorsión, Incidente, Investigaciones, NIVEL4, OIV, Ransomware, Riesgos cibernéticosCopec confirmó ciberataque sin afectación a clientes, mientras actor de amenaza afirma tener datos de la empresa
Mientras la compañía aseguró que el ataque fue contenido y que los datos de clientes no se vieron afectados, el grupo de ransomware Anubis afirmó haber obtenido varios terabytes de información interna y amenazó con publicarlos.
-
Ciberataque, Ciberseguridad, Incidente, Infraestructura, Interrupción, NIVEL4, Ransomware, Riesgos cibernéticosProducción de Jaguar Land Rover se desploma tras ciberataque
El incidente de ciberseguridad que interrumpió operaciones en plantas clave en septiembre pasado causó una caída de más del 40 % en las entregas mayoristas de la compañía en el tercer trimestre de 2025.
-
ciberdefensa, Ciberseguridad, exploits, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadAlertan sobre vulnerabilidad crítica en HPE OneView que está siendo explotada en entornos reales
La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) añadió una falla de ejecución remota de código en HPE OneView a su catálogo de vulnerabilidades explotadas, instando a organizaciones a parchear antes de que los atacantes comprometan sistemas de infraestructura crítica.
-

ANCI presenta balance de gestión tras su primer año de funcionamiento
Al finalizar 2025, la Agencia Nacional de Ciberseguridad presentó su primer balance anual, destacando la puesta en marcha del portal obligatorio de reporte de incidentes, la identificación de operadores críticos y el posicionamiento de Chile como referente regional en ciberseguridad.
![[Weekly Update] ANCI presentó su balance de gestión tras su primer año de funcionamiento](https://blog.nivel4.com/wp-content/uploads/2026/01/weeklyupdate_verde-720x509.jpg)
Debe estar conectado para enviar un comentario.