Brecha de datos de Eurail en diciembre pasado expuso información de más de 300 mil usuarios

La compañía ferroviaria Eurail confirmó que un acceso no autorizado a sus sistemas comprometió datos personales de más de 300 mil usuarios, incluyendo información sensible en algunos casos, lo que activó investigaciones y advertencias sobre riesgos de fraude e identidad digital.

[Weekly Update] CSIRT alerta por campaña que compromete cuentas AWS mediante abuso de credenciales

Además: Fortinet lanza parches de emergencia por vulnerabilidad crítica explotada activamente; Microsoft advierte que Medusa ejecuta ataques en horas usando fallas recientes; alertan por ciberataques iraníes contra infraestructura crítica en EE.UU.; desarticulan red de routers comprometidos por APT28; banco en Colombia corta integración tras acceso no autorizado; brecha en la Comisión Europea afecta a más de 30 entidades; ataque a telecom rusa provoca interrupciones masivas en ese país; hospital en Massachusetts desvía ambulancias por ciberataque; y Hasbro desconecta sistemas tras incidente y evalúa posible filtración de datos.

Banco colombiano corta integración con proveedor tras incidente mientras evalúan alcances

El banco Falabella Colombia desactivó de manera preventiva las conexiones que mantenía con uno de sus proveedores de cobranzas tras detectar un acceso no autorizado por la vía de terceros. La Superintendencia Financiera de Colombia habría solicitado información del caso para evaluar acciones regulatorias.

[Weekly Update] Alertan por explotación activa de falla crítica en NetScale de Citrix

Además: Supersalud de Colombia confirma ciberataque; incidente vinculado a Trivy afecta a Cisco; reconocen filtración de código fuent de Cloude Core; Comisión Europea reporta brecha en la nube; campaña de phishing apunta a cuentas empresariales de TikTok; falla en Lloyds Bank expone datos de clientes; incidente en proveedor afecta a banca colombiana; investigan filtración en registro de empresa de saluden USA; y el Club Ajax reconoce acceso indebido a datos de aficionados.

Confirman brecha en registros médicos electrónicos de empresa TI del sector sanitario de Estados Unidos

La compañía de tecnología sanitaria CareCloud investiga el alcance del incidente, que comprometió uno de sus entornos clínicos y pudo exponer información sensible de pacientes. La empresa también reconoció una interrupción parcial de su red que se extendió por ocho horas.

Acceso ilícito a datos de aficionados del Ajax de Ámsterdam evidenció vulnerabilidades en sistemas del club

El club de los Países Bajos reconoció un acceso no autorizado a sus sistemas que comprometió información de hinchas el cual permitía la reventa fraudulenta de tickets así como el acceso a información y la posibilidad de modificar de datos de personas con prohibiciones de acceso al estadio.

Alerta en la banca colombiana por incidente en proveedor externo que expuso datos de clientes

El incidente afectó a una empresa de cobranzas y gestión de datos, que presta servicios a entidades financieras, y habría comprometido información asociada a clientes de bancos como el neobanco Un Colombia y BBVA, sin afectar directamente los sistemas internos de estas instituciones.

[Weekly Update] Cibercriminales reivindican supuesto robo de datos a farmacéutica global

Además: prohíben routers extranjeros en Estados Unidos; empresa de semiconductores confirma ransomware; Crunchyroll investiga brecha; disponible nueva versión de Kali Linux; puerto de Vigo operó manualmente tras ciberataque; por incidente suspenden servicios de agencia de transporte de Puerto Rico; Ministerio de Finanzas de Países Bajos investiga ciberataque; Mazda confirma brecha; y Fintech norteamericana confirma filtración tras ransomware.

Farmacéutica global investiga presunto ciberataque tras afirmaciones de robo de datos

AstraZeneca, compañía dedicada al desarrollo de medicamentos y biotecnología a nivel mundial, analiza reportes sobre un posible acceso no autorizado a sus sistemas, luego de que un grupo cibercriminal de extorsión asegurara haber obtenido información sensible desde sus sistemas.