Categoría: Infraestructura
-
Ciberataque, Ciberseguridad, Incidente, Infraestructura, Legal, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadEmpresa de ciberseguridad Trellix investiga intrusión en su repositorio interno
Trellix confirmó que actores no autorizados accedieron a una parte de su repositorio de código fuente. La compañía indicó que trabaja con expertos forenses y que, hasta el momento, no existen evidencias de alteraciones en los procesos de liberación o distribución del código.
-
Ciberamenazas, ciberdefensa, Ciberseguridad, CSIRT Nacional, exploits, Incidente, Infraestructura, OIV, PSE, Riesgos cibernéticos, vulnerabilidadFalla crítica en cPanel explotada activamente en ataques dirigidos: CSIRT Nacional llama a parchar
Una vulnerabilidad crítica en cPanel y WHM identificada como CVE-2026-41940 fue explotada activamente como zero-day durante meses, afectando a organizaciones así como gobiernos y proveedores de servicios. Investigadores y organismos confirmaron intentos masivos de explotación antes de su parche oficial.
-
Ciberamenazas, Ciberataque, Eventos, Incidente, Infraestructura, Investigaciones, Legal, Respuesta ante incidentes, Riesgos cibernéticosEFE confirma vulneración acotada en plataforma comercial y descarta impacto en operación de trenes
La Empresa de los Ferrocarriles del Estado (EFE) de Chile reconoció un acceso no autorizado a una de sus plataformas comerciales, precisando que el incidente no afectó los sistemas críticos ni la seguridad de la operación ferroviaria. La compañía inició medidas de contención y análisis para determinar el alcance del hecho.
-
Ciberseguridad, exploits, Incidente, Infraestructura, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadDescubren vulnerabilidad “Copy-Fail” en Linux que permite obtener privilegios root completos
Investigadores de seguridad revelaron la vulnerabilidad CVE-2026-31431, denominada “Copy-Fail”, que afecta al kernel de Linux y permite a atacantes locales obtener privilegios root completos. El problema está vinculado al manejo de operaciones criptográficas y ya existen pruebas funcionales de explotación.
-
Ciberamenazas, Ciberseguridad, Incidente, Información privada, Infraestructura, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadCorrigen falla en GitHub que expuso repositorios privados mediante ejecución remota de código
GitHub corrigió la vulnerabilidad crítica CVE-2026-3854, identificada por investigadores de Wiz, que permitía ejecución remota de código en la infraestructura asociada al proceso git push. La compañía confirmó que el problema pudo haber dado acceso no autorizado a millones de repositorios privados antes de su mitigación.
-
Ciberamenazas, Incidente, Infostelear, Infraestructura, Malware, NIVEL4, Riesgos cibernéticos, vulnerabilidadComprometen paquete de PyPI para distribuir malware en entorno de desarrollo
El paquete elementary-data en PyPI, con millones de descargas mensuales, fue comprometido para distribuir código malicioso tras la publicación de una versión alterada, en un incidente vinculado a manipulación de flujos automatizados y que afectó también a artefactos asociados.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosComprometen red interna de proveedor clave del sector energético en Estados Unidos
La compañía estadounidense Itron informó a la SEC que detectó acceso no autorizado a su red interna de TI, lo que activó medidas de contención y una investigación en curso. El incidente afecta a un proveedor relevante de tecnología para energía y agua.
-
Ciberamenazas, Ciberseguridad, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadDescubren malware que se oculta en firewalls Cisco y sigue activo incluso tras actualizaciones
Investigadores confirmaron la presencia del malware identificado como Firestarter en dispositivos Cisco ASA y Firepower dentro de una red federal estadounidense, destacando su capacidad para sobrevivir actualizaciones y parches, lo que genera preocupación por su persistencia y técnicas avanzadas de evasión.
![[Weekly Update] ANCI publica segunda nómina preliminar de OIV](https://blog.nivel4.com/wp-content/uploads/2026/04/weeklyupdate_verde-4-720x509.jpg)

Debe estar conectado para enviar un comentario.