Categoría: NIVEL4
-

OWASP publica nueva guía para blindar aplicaciones de inteligencia artificial autónoma
La organización ofrece en este nuevo documento, una serie de recomendaciones técnicas y prácticas para enfrentar los desafíos de seguridad que plantean los agentes de Inteligencia Artificial impulsados por modelos de lenguaje grande.
-

CISA alerta sobre explotación activa de fallas críticas en SysAid que permiten secuestro de cuentas administrativas
Además, esta semana destacamos la explotación de una falla crítica en SAP NetWeaver para desplegar el malware Auto-Color, que permite ejecución remota y cuenta con sofisticadas técnicas de evasión; mientras; CISA alerta sobre ataques activos que explotan una vulnerabilidad en PaperCut, poniendo en riesgo a miles de organizaciones; el grupo Scattered Spider utiliza ingeniería social…
-

Principal operador telefónico de Francia aísla sistemas críticos tras ciberataque y anticipa afectación a clientes
La operadora de telefonía francesa Orange, que también figura entre los principales proveedores en Europa y África, activó protocolos de emergencia tras detectar una intrusión en uno de sus sistemas corporativos. No hay evidencia, por ahora, de robo de datos.
-

Suspenden licitación de la Nube Pública en Colombia por fallas técnicas y riesgos en ciberseguridad
El proceso fue detenido tras una serie de advertencias de la Procuraduría que cuestionaban su transparencia, idoneidad y seguridad del proceso. La Agencia Nacional de Contratación Pública dio a conocer el nuevo cronograma de la licitación.
-

ANCI abre convocatoria para integrar el Consejo Multisectorial de Ciberseguridad
El Consejo, de carácter consultivo, asesorará a la Agencia Nacional de Ciberseguridad en el análisis de amenazas y la formulación de políticas. Las postulaciones están abiertas desde el 30 de julio hasta el 11 de agosto.
-

Del liderazgo estratégico a la confianza codificada: el papel del CISO en la era del DevSecOps
En un escenario donde la velocidad del desarrollo exige entregas seguras y continuas, el rol del CISO se redefine: deja de ser un supervisor al final del ciclo para convertirse en un líder estratégico desde el inicio. Integrado al modelo DevSecOps, su papel es habilitar, coordinar y anticipar, asegurando que la seguridad no sea un…
-

Aseguradora norteamericana confirma brecha que afecta 1,4 millones de clientes tras compromiso de CRM externo
La compañía de seguros de vida Allianza Life, una de las principales del mercado estadounidense, informó que un actor malicioso obtuvo información personal tras comprometer un sistema CRM externo. Se sospecha que el grupo ShinyHunters estaría detrás del ataque.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Hacktivismo, Incidente, Infraestructura, NIVEL4, PSEPrincipal aerolínea rusa paraliza tras ciberataque. Dos grupos se atribuyen el incidente.
Aeroflot enfrenta una crisis sin precedentes tras un ciberataque atribuido a grupos pro-ucranianos y bielorrusos. El incidente obligó a cancelar más de medio centenar de vuelos, lo que ha generado caos en aeropuertos. Los atacantes amenazan con una masiva filtración de datos.
-

Arrestan en Ucrania a sospechoso de administrar uno de los mayores foros de cibercrimen en lengua rusa
Autoridades de Ucrania, Francia y Europol arrestan al supuesto operador del sitio xss.is, uno de los foros de ciberdelincuencia en ruso más influyentes del mundo. Está acusado de facilitar ataques, coordinar mafias digitales y obtener millones en ganancias ilegales.
-

Red de hospitales de Europa central sufre ciberataque que expone datos sensibles
El grupo sanitario AMEOS, con operaciones en Suiza, Alemania y Austria confirmó una intrusión que comprometió información de pacientes, empleados y socios. La entidad publicó una declaración del incidente -tal como lo ordena el GDPR- en donde explica lo acaecido.
Debe estar conectado para enviar un comentario.