Categoría: NIVEL4
-

Explotan vulnerabilidad zero-day en Oracle E-Business Suite para robo de datos
La banda de ransomware Clop utilizó un fallo zero-day en Oracle EBS (CVE-2025-61882) para sustraer información corporativa, mientras scripts del exploit filtrados podrían disparar una nueva ola de ataques.
-

LinkedIn presenta demanda por extracción masiva de datos de usuarios
La red social profesional acusa a ProAPIs y a su fundador de operar una red automatizada para recopilar y vender información de usuarios, cobrando hasta 15 mil dólares al mes por el acceso a datos extraídos ilegalmente.
-

Datos de clientes de Renault y Dacia en el Reino Unido expuestos tras ciberataque a proveedor
La información personal de usuarios británicos de las marcas automotrices fue comprometida tras un incidente de seguridad en un proveedor externo. Renault aseguró que no se vieron afectados datos financieros y que las autoridades ya fueron notificadas.
-

Vulnerabilidad crítica expone miles de servidores Redis en la nube
Un fallo de seguridad con puntuación máxima en Redis, la base de datos en memoria usada en tres cuartas partes de los entornos en la nube, podría permitir la ejecución remota de código. La falla permaneció oculta durante 13 años y afecta a cientos de miles de instancias mal configuradas.
-

KnowForOne: la conferencia de los CIS Controls
KnowforOne es la primera conferencia de ciberseguridad, donde el principal objetivo es fomentar un modelo de protección y defensa especifico llamado “Controles CIS”. Hoy hablamos con Daniel Soto, impulsor y uno de los principales promotores de este evento.
-

Discord confirma filtración de datos de usuarios a través de proveedor externo
La plataforma de mensajería advirtió un acceso ilícito a sistemas de atención a clientes de un proveedor y el robo de información sensible de un número limitado de clientes. La empresa revisó los controles de seguridad con terceras partes y notificó a usuarios y autoridades competentes.
-

Aerolínea canadiense WestJet confirmó exposición de 1,2 millones de datos tras incidente de junio pasado
La segunda mayor aerolínea de Canadá reconoció que un grupo criminal accedió a información personal y documentos de viaje de clientes. El ataque, atribuido al colectivo Scattered Spider, se suma a una ola de incidentes contra la industria aérea mundial durante 2025.
-
ANCI, Brechas de datos, Ciberataque, Ciberseguridad, framework, Guías Sec, Incidente, Interrupción, NIVEL4, OT, Ransomware, Weekly[Weekly Update] ISP perdió seis meses de trabajo como consecuencia de ransomware
Además: diario oficial del Perú sufre interrupción durante el fin de semana; Jaguar Land Rover recibe apoyo económico del gobierno británico para enfrentar ransomware; productor de cerveza japonesa paraliza operaciones por ciberataque; agencias internacionales proponer guía de protección en entornos OT; gobierno de Chile presente nuevos perfiles laborales de ciberseguridad; legisladores brasileños impulsan nueva ley…
-

Grupo británico de retail reveló millonarias pérdidas tras ciberataque que afectó a millones de clientes
El grupo cooperativo británico Co-op confirmó que el inciente de abril pasado redujo en más de £200 millones de libras sus ingresos, obligó a paralizar sistemas críticos y comprometió la información de 6,5 millones de miembros.

Debe estar conectado para enviar un comentario.