Un reporte elaborado recientemente por la comunidad Cybercrime Atlas del Foro Económico Mundial, alerta que las herramientas de IA para generar rostros falsos están evolucionando de riesgo emergente a amenaza concreta que socava la confianza en procesos de know your customer (KYC) y requieren respuestas urgentes de mercados y reguladores.
Categoría: Investigaciones
Copec confirmó ciberataque sin afectación a clientes, mientras actor de amenaza afirma tener datos de la empresa
Mientras la compañía aseguró que el ataque fue contenido y que los datos de clientes no se vieron afectados, el grupo de ransomware Anubis afirmó haber obtenido varios terabytes de información interna y amenazó con publicarlos.
Publican estudio de madurez en ciberseguridad para América Latina y el Caribe
El estudio elaborado por la OEA y el BID, evaluó capacidades nacionales a través del Cybersecurity Capability Maturity Model (CMM), que abarca cinco dimensiones: políticas y estrategias, cultura y sociedad, educación y habilidades, marco legal y regulatorio, y tecnologías y estándares.
Francia investiga posible injerencia extranjera tras detectar malware en un ferry de pasajeros
Un tripulante letón permanece detenido acusado de instalar un programa de acceso remoto en el buque Fantastic, de bandera italiana, y que estaba en un puerto frances en el Mediterráneo. Se investiga si el incidente informático tiene implicancias de seguridad nacional.
Gartner alerta sobre riesgos de los navegadores con IA y pide a las empresas bloquear su uso por ahora
Los llamados “agentic browsers” podrían filtrar datos sensibles y ejecutar acciones erróneas de forma autónoma, según los analistas.
Desarticulan banda que clonaba rostros y vaciaba cuentas bancarias en Chile
La Operación Contracara permitió la captura de 14 personas acusadas de usar técnicas sofisticadas que iban desde phishing hasta suplantación biométrica, y que fueron utilizadas para abrir cuentas falsas y robar más de $127 millones a víctimas en distintas regiones del país.
Congreso de los Estados Unidos investiga intrusión extranjera en Oficina de Presupuesto
El Congreso de los Estados Unidos investiga una intrusión en su Oficina Presupuestaria (CBO), presuntamente perpetrada por un actor estatal extranjero. El ataque podría haber expuesto correos y análisis legislativos, lo que genera preocupación sobre la seguridad de la información gubernamental.
Autoridades noruegas y danesas investigan vulnerabilidades en buses eléctricos conectados
Las pruebas realizadas por el operador noruego Ruter revelaron que algunos modelos de buses eléctricos de la marca Yutong pueden ser accedidos de forma remota a través de sus sistemas de actualización y diagnóstico. Dinamarca abrió una investigación similar tras conocer los resultados, mientras el fabricante chino afirma cumplir las normativas internacionales y almacenar los datos en servidores europeos.
CVE-2025-57130: Especialistas de NIVEL4 identifican falla de alta severidad en gestor de contenidos
La vulnerabilidad de control de acceso en el gestor de contenidos ZwiiCMS 13.6.07 permite la escalada de privilegios y podría derivar en el secuestro total de cuentas administrativas. La falla fue calificada con una puntuación de 8.3 de 10 en el CVSS.
Especialistas de NIVEL4 descubren vulnerabilidad clasificada como Alta en complemento para WordPress
Tras liderar una investigación sobre diversos complementos de la popular plataforma WordPress, los especialistas Matías Schiappacasse y Lukas Gaete encontraron una vulnerabilidad en el plugin «My Reservation System», utilizado comercialmente para reservar automáticamente servicios o productos en línea. La falla fue reportada y recientemente catalogada como «CVE-2025-7022: Reflected XSS en el plugin My Reservation System para WordPress» en la lista de Vulnerabilidades y Exposiciones Comunes (CVE) mantenida por la Fundación MITRE.

Debe estar conectado para enviar un comentario.