Categoría: Infraestructura
-

Alertan en EE.UU. por ataques a sistemas de monitoreo de combustible expuestos en Internet
Agencias federales de Estados Unidos emitieron una alerta conjunta sobre ataques en curso contra sistemas automáticos de medición de tanques de combustibles (ATG) conectados a Internet. Datos de Shadowserver identificaron más de mil dispositivos expuestos en el mundo, los cuales son utilizados en sectores de infraestructura crítica.
-

Nueva herramienta de OWASP permite detectar y corregir dependencias vulnerables en entornos de desarrollo
CVE Lite CLI, una herramienta gratuita y de código abierto adoptada al proyecto OWASP Incubator, permite analizar dependencias de proyectos JavaScript y TypeScript directamente desde la terminal. El software identifica vulnerabilidades conocidas y proporciona comandos específicos para su corrección.
-
Ciberamenazas, Ciberataque, Cibercrimen, Incidente, Infraestructura, Interrupción, Riesgos cibernéticosInvestigan filtración de datos de 300 mil agentes de la Policía Nacional del Perú puestos a la venta en la dark web
Son 7,8 gigabytes de información que pertenecerían a la Policía Nacional del Perú y en el que habrían unas 300 mil carpetas con datos de agentes. El grupo autodenominado Latam Fuckers se atribuyó el robo de datos. Se investiga el origen y alcance de la exposición.
-

Argentina pone en marcha su Centro Nacional de Ciberseguridad y fija 180 días para que organismos estatales adapten sistemas a nuevas exigencias de protección
Junto con oficializar la creación del Centro Nacional de Ciberseguridad, el gobierno argentino estableció un plazo transitorio de 180 días para que organismos estatales adapten sus sistemas, procesos y capacidades técnicas a los nuevos lineamientos de protección digital definidos por la normativa.
-

Colombia activa plan de ciberseguridad y vigilancia digital para elecciones de este fin de semana
El Ministerio TIC de Colombia presentó un conjunto de medidas de ciberseguridad, monitoreo y continuidad de telecomunicaciones para proteger las elecciones presidenciales que se celebran este fin de semana. El plan contempla vigilancia 24/7, coordinación interinstitucional y acciones frente a desinformación y contenidos manipulados.
-

Campaña “Megalodon” comprometió más de 5.500 repositorios de GitHub mediante backdoors en flujos CI/CD
Investigadores de seguridad detectaron una campaña denominada “Megalodon” que comprometió miles de repositorios públicos de GitHub mediante la inserción automatizada de backdoors en workflows CI/CD. La operación afectó proyectos vinculados a criptomonedas, DevOps y desarrollo de software.
-

Intermitencia en ClaveÚnica afectó trámites y acceso a plataformas estatales
Este el lunes, usuarios de distintos servicios públicos reportaron problemas de acceso e intermitencias en ClaveÚnica, afectando trámites digitales y plataformas estatales. Las fallas impactaron en servicios como el Registro Civil, Fonasa y otros sistemas que utilizan autenticación estatal.
-
Ciberamenazas, Ciberataque, exploits, Incidente, Infraestructura, Riesgos cibernéticos, vulnerabilidadVulnerabilidad crítica en Ghost CMS explotada en campaña ClickFix: más de 700 sitios comprometidos
Investigadores comprobaron que ena vulnerabilidad crítica de inyección SQL en la plataforma de gestión de contenidos Ghost CMS está siendo explotada activamente para comprometer cientos de sitios web y distribuir ataques de ClickFix.
-
ANCI, APDP, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Ciberseguridad, Datos personales, exploits, extorsión, Hacktivismo, Incidente, Información privada, Infraestructura, Investigaciones, Legal, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, sabotaje, vulnerabilidad, Weekly[Weekly Update] Vulneran sistema de emergencia en Perú para enviar falsos mensajes de terremoto y tsunami
Además: ANCI inicia proceso para seleccionar a nuevo director nacional; Grafana confirma robo de código fuente; Senado rechaza nómina de consejeros para agencia de datos personales; Github confirma acceso no autorizado a miles de repositorios; y más.

Debe estar conectado para enviar un comentario.