Categoría: marco regulatorio
-

ANCI somete a consulta pública estándares básicos obligatorios para entidades reguladas
ANCI abrió proceso de consulta pública para establecer estándares mínimos obligatorios de protección para las organizaciones sujetas a la Ley Marco de Ciberseguridad. La propuesta contempla 6 medidas derivadas de la guía “Los 9 básicos de ciberseguridad” y recibirá observaciones hasta fines de mes.
-
APDP, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Datos personales, extorsión, Incidente, Infostelear, Infraestructura, Malware, marco regulatorio, multa, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Empresa responsable de la plataforma educativa Canvas confirma acuerdo con cibercriminales tras ransomware
Además: comisión del Senado se reunirá la próxima semana para dirimir nómina de consejeros de agencia de protección de datos; nuevo malware bancario se propaga por WhatsApp y Outlook en Latam; fabricante global farmacéutico enfrenta ransomware; regulador británico sanciona a proveedor de agua potable por falla que expuso datos de miles de clientes; y más.
-

Senado se pronunciará la próxima semana sobre nómina de consejeros para la Agencia de Protección de Datos Personales
Tras un doble empate en la votación de los nominados para consejeros de la APDP, las comisiones unidas de Constitución y Economía se volverán a reunir el próximo 19 de mayo. Si se mantiene el empate, se desechará la terna. El proceso avanzó luego del retiro de una primera nómina de candidatos.
-

ANCI publica segunda nómina preliminar de Operadores de Importancia Vital con 372 nuevas organizaciones
La Agencia Nacional de Ciberseguridad dio a conocer la segunda nómina preliminar de operadores de importancia vital en la que incorpora 372 nuevas entidades de sectores como transporte, agua y combustibles, en el marco de la implementación de la Ley Marco de Ciberseguridad.
-
Ciberamenazas, Ciberataque, ciberdefensa, ciberfraude, Ciberseguridad, Datos personales, DDoS, Defacement, Eventos, extorsión, framework, IA, Incidente, Infostelear, Infraestructura, Inteligencia Artificial, Malware, marco regulatorio, NIST, NIVEL4, OT, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, sabotaje, vulnerabilidad, Weekly, Wiper[Weekly Update] Alertan por nuevo malware que apunta a sistemas de agua en infraestructura OT
Además: confirman incidente en plataforma cloud Vercel; identifican un destructivo malware que apuntó al sector energético de Venezuela; NIST limita la clasificación de vulnerabilidades no prioritarias; prueba la herramienta Mythos y comparten resultados; ciberataque en plataforma documental francesa expone millones de datos; y más.
-
Ciberseguridad, exploits, framework, Infraestructura, Legal, marco regulatorio, NIST, NIVEL4, Riesgos cibernéticos, software, vulnerabilidadNIST limita la clasificación de vulnerabilidades no prioritarias ante aumento récord de CVE
El Instituto Nacional de Estándares y Tecnología (NIST) ajustó sus operaciones en la National Vulnerability Database (NVD) para priorizar vulnerabilidades activamente explotadas y software crítico, en respuesta al crecimiento sostenido de registros CVE y retrasos en el enriquecimiento de datos.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, ciberfraude, Ciberseguridad, Datos personales, exploits, extorsión, framework, IA, Incidente, Infraestructura, Interrupción, Investigaciones, Malware, marco regulatorio, MITRE, NIVEL4, Nube, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Alertan de campañas de falsas ofertas laborales dirigida a desarrolladores
Además: brecha en integrador impactó en clientes de servicio cloud; cancillería colombiana confirmó incidente; brecha en Booking expuso datos de clientes; alertan de campaña compromete remuneraciones de trabajadores; CMF activa monitoreo por modelo de IA Mythos; y más.
-
Ciberseguridad, Eventos, Incidente, Investigaciones, marco regulatorio, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosActualización defectuosa expuso datos de casi medio millón de clientes de banco británico
Un error técnico en sistemas digitales del banco británico Lloyds Bank dejó visibles transacciones ajenas durante algunas horas en la madrugada del 12 de marzo pasado. El incidente fue resuelto horas después de ser detectado y el banco aseguró que no existen evidencias de fraudes asociados.
-
Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, Datos personales, extorsión, framework, Incidente, Infraestructura, Interrupción, Malware, marco regulatorio, NIVEL4, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, servicios, vulnerabilidad, Weekly[Weekly Update] Cibercriminales reivindican supuesto robo de datos a farmacéutica global
Además: prohíben routers extranjeros en Estados Unidos; empresa de semiconductores confirma ransomware; Crunchyroll investiga brecha; disponible nueva versión de Kali Linux; puerto de Vigo operó manualmente tras ciberataque; por incidente suspenden servicios de agencia de transporte de Puerto Rico; Ministerio de Finanzas de Países Bajos investiga ciberataque; Mazda confirma brecha; y Fintech norteamericana confirma filtración…
-

Estados Unidos prohíbe nuevos routers extranjeros por riesgos de seguridad nacional
La Comisión Federal de Comunicaciones (FCC), organismo encargado de regular las telecomunicaciones en Estados Unidos, estableció restricciones a la importación y venta de ciertos routers de consumo fabricados fuera del país, argumentando posibles riesgos asociados a la seguridad de redes y datos.
Debe estar conectado para enviar un comentario.