Categoría: Incidente
-
Ciberamenazas, Ciberataque, Ciberseguridad, exploits, Incidente, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadVulnerabilidad crítica en Fortinet es explotada activamente y obliga a aplicar parches de emergencia
Fortinet lanzó parches urgentes tras detectar explotación activa de una vulnerabilidad crítica en FortiClient EMS. La falla permite ejecución remota sin autenticación y ha llevado a autoridades a exigir mitigaciones inmediatas ante el riesgo para redes corporativas.
-
Brechas de datos, Ciberataque, Ciberseguridad, Datos personales, Incidente, Investigaciones, NIVEL4, Riesgos cibernéticosBanco colombiano corta integración con proveedor tras incidente mientras evalúan alcances
El banco Falabella Colombia desactivó de manera preventiva las conexiones que mantenía con uno de sus proveedores de cobranzas tras detectar un acceso no autorizado por la vía de terceros. La Superintendencia Financiera de Colombia habría solicitado información del caso para evaluar acciones regulatorias.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Infraestructura, NIVEL4, Riesgos cibernéticosAl menos 30 entidades afectadas por brecha a la cadena de suministro de la Comisión Europea
Nuevos antecedentes recopilados por el CERT-EU confirman que el acceso ilícito a la infraestructura en la nube de la entidad permitió sustraer grandes volúmenes de información y comprometió a decenas de organismos europeos.
-

El gigante de juguetes Hasbro desconecta sistemas tras ciberataque y activa investigación por eventual brecha de datos
Hasbro confirmó hace unos días que un ciberataque afectó parte de su red corporativa y forzó la interrupción en sus servicios. La recuperación tras el incidente podría tardar semanas en ser resuelta por completo. La compañía inició una investigación ante una posible filtración de datos.
-
ANCI, Ciberamenazas, Ciberseguridad, CSIRT Nacional, Incidente, Investigaciones, NIVEL4, OIV, OT, Phishing, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadCSIRT advierte sobre campaña que compromete cuentas AWS aprovechando debilidades de gestión de identidad y acceso
Un reporte publicado por la entidad dependiente de la ANCI, advirtió sobre una operación activa que utiliza credenciales válidas para tomar control de entornos cloud, escalar privilegios y abusar de servicios legítimos como Amazon SES.
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Ciberseguridad, Datos personales, exploits, IA, Incidente, Infraestructura, Inteligencia Artificial, Interrupción, Investigaciones, Legal, NIVEL4, Nube, Phishing, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Alertan por explotación activa de falla crítica en NetScale de Citrix
Además: Supersalud de Colombia confirma ciberataque; incidente vinculado a Trivy afecta a Cisco; reconocen filtración de código fuent de Cloude Core; Comisión Europea reporta brecha en la nube; campaña de phishing apunta a cuentas empresariales de TikTok; falla en Lloyds Bank expone datos de clientes; incidente en proveedor afecta a banca colombiana; investigan filtración en…
-

Anthropic reconoce filtración accidental de código fuente de Claude Code en paquete npm
La exposición incluyó unas 512 mil líneas de código relacionadas con su asistente de IA, tras un error en la publicación de un paquete de desarrollo. La compañía aseguró que no fueron expuestos datos de clientes.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Infraestructura, Legal, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosSuperintendencia de Salud de Colombia confirma ciberataque: comprometió información
La entidad sanitaria reportó este martes un incidente de alta gravedad que afectó una de sus plataformas (SUPERARGO), estimando que hubo un impacto en sus datos y advirtiendo sobre posibles riesgos en información sensible que almacenaba.
-

Incidente vinculado a herramienta de seguridad Trivy habría comprometido entorno de desarrollo de Cisco
El incidente, que se habría originado en un ataque a la cadena de suministro, permitió a los atacantes acceder a repositorios internos y credenciales, afectando tanto a la compañía como a clientes.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Interrupción, NIVEL4, Riesgos cibernéticos, vulnerabilidadConfirman brecha en registros médicos electrónicos de empresa TI del sector sanitario de Estados Unidos
La compañía de tecnología sanitaria CareCloud investiga el alcance del incidente, que comprometió uno de sus entornos clínicos y pudo exponer información sensible de pacientes. La empresa también reconoció una interrupción parcial de su red que se extendió por ocho horas.
Debe estar conectado para enviar un comentario.