Categoría: NIVEL4
-

NIVEL4 y Wazuh sellan alianza estratégica para impulsar servicios avanzados de ciberseguridad
La alianza busca potenciar capacidades de ciberinteligencia y ciberdefensa mediante la integración con la plataforma Wazuh, reforzando servicios en sectores críticos y estratégicos, como los OIV y los PSE. El convenio es parte de una serie de alianzas de NIVEL4 con otros actores relevantes del mercado.
-

Especialistas de NIVEL4 identificaron falla en plugin para WordPress
El hallazgo de los especialistas Matías Schiapacasse y Mateo Contenla -que ya fue parcheado-, permitía a un atacante sin autenticación ejecutar código JavaScript en la sesión de un administrador, con la posibilidad de acceder a credenciales críticas utilizadas para operar con la API de Webpay.
-
Ciberamenazas, Ciberataque, ciberdefensa, ciberespionaje, Ciberseguridad, Incidente, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, sabotajeLituania investiga filtración masiva de datos y evalúa posible participación extranjera
Autoridades de Lituania investigan una filtración que expuso más de 600 mil registros de sistemas estatales y privados. El incidente provocó la renuncia del director del Centro de Registros y abrió indagatorias por una posible participación extranjera en el caso.
-
Eventos, Incidente, Información privada, Investigaciones, Legal, NIVEL4, Respuesta ante incidentes, sabotajeJunaeb investiga accesos no autorizados en plataforma TNE
Junaeb reconoció que detectó accesos no autorizados al sistema informático de la Tarjeta Nacional Estudiantil durante abril, luego de que dos estudiantes recibieran mensajes inapropiados y sus solicitudes de reposición fueran rechazadas sin fundamento. El organismo anunció investigaciones internas, sanciones y exigencias a la empresa proveedora.
-
Ciberamenazas, Incidente, Infostelear, Infraestructura, Malware, NIVEL4, Riesgos cibernéticos, vulnerabilidadComprometen paquete de PyPI para distribuir malware en entorno de desarrollo
El paquete elementary-data en PyPI, con millones de descargas mensuales, fue comprometido para distribuir código malicioso tras la publicación de una versión alterada, en un incidente vinculado a manipulación de flujos automatizados y que afectó también a artefactos asociados.
-

Gigante de dispositivos médicos confirma acceso no autorizado a sistemas tras reclamo de robo masivo de datos
La empresa estadounidense-irlandesa Medtronic confirmó un acceso no autorizado a partes de su entorno informático mientras investiga su alcance, luego de que actores de amenazas afirmaran haber robado millones de registros. La compañía activó medidas de contención y análisis forense.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosComprometen red interna de proveedor clave del sector energético en Estados Unidos
La compañía estadounidense Itron informó a la SEC que detectó acceso no autorizado a su red interna de TI, lo que activó medidas de contención y una investigación en curso. El incidente afecta a un proveedor relevante de tecnología para energía y agua.
-
Ciberamenazas, Ciberseguridad, Incidente, Infraestructura, Investigaciones, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadDescubren malware que se oculta en firewalls Cisco y sigue activo incluso tras actualizaciones
Investigadores confirmaron la presencia del malware identificado como Firestarter en dispositivos Cisco ASA y Firepower dentro de una red federal estadounidense, destacando su capacidad para sobrevivir actualizaciones y parches, lo que genera preocupación por su persistencia y técnicas avanzadas de evasión.


Debe estar conectado para enviar un comentario.