Microsoft atribuye ataques masivos a servidores SharePoint a grupos de amenaza vinculados con China

Una cadena de vulnerabilidades críticas en Microsoft SharePoint fue explotada por grupos vinculados al Estado chino para comprometer una cantidad importante de servidores en todo el mundo. Las brechas afectan a organismos públicos, universidades, empresas de energía y tecnológicas, en una ofensiva que sigue en curso.

ISP comunica medidas tomadas tras incidente, pero sigue sin normalizar sus operaciones

Luego de siete días el ISP amplió el comunicado publicado en su sitio entregando detalles sobre acciones tomadas para mitigarlo, pero son referirse a la naturaleza del incidente que lo afecta. La entidad aseguró que se ha dado continuidad a trámites críticos, pero sus sistemas continúan funcionando de manera limitada.

Nueva normativa eleva los estándares de seguridad para el uso de tarjetas en Perú

Desde el 1 de julio rige la resolución SBS 2286-2024, emitida por la Superintendencia de Banca, Seguros y AFP del Perú, la que exige doble autenticación en operaciones con tarjetas. La medida busca proteger a usuarios y elevar los estándares de ciberseguridad del sistema financiero. Las entidades tendrán plazo hasta 2026 para completar su adecuación a la resolución.

Filtración masiva en Paraguay expone datos de 7,4 millones de ciudadanos

En el incidente, atribuida al grupo Brigada Cyber ​​PMC y facilitada por el infostealer Redline, se utilizaron las credenciales robadas del dispositivo de un funcionario del gobierno conectado a un dominio del Ministerio de Salud Pública en abril de 2023, para infiltrarse en los sistemas críticos del país y robar la extensa base de datos