La vulnerabilidad identificada como CVE-2025-14847, permite a los atacantes sin autenticación extraer datos sensibles desde servidores MongoDB. La falla, que está siendo explotada a gran escala, está motivando alertas y plazos obligatorios para su mitigación en diferentes países.
Categoría: NIVEL4
Miles de datos de trabajadores de Korean Air comprometidos tras ciberataque
La aerolínea surcoreana confirmó a medios de ese país la filtración de información personal de cerca de 30 mil trabajadores tras un ataque a su exfilial de catering KC&D, en un incidente que se suma a otros casos recientes en el sector aéreo del surcorea.
Ransomware afecta a proveedor de energía en Rumania: es la segunda infraestructura crítica impactada en el mes
El incidente obligó a reconstruir sistemas clave de Oltenia Energy Complex, el mayor productor de energía a base de carbón de Rumania, en un contexto marcado por una seguidilla de ataques que han golpeado a sectores estratégicos del país.
ANCI publica primeras instrucciones generales para OIV: deben cumplirse el 15 de febrero de 2026
Este viernes 26 de diciembre, la ANCI publicó tres instructivos que abordan el acceso a su plataforma de reporte; la definición del delegado de ciberseguridad; y procedimientos técnicos para actuar frente a un incidente. Las instrucciones generales 3 y 4, deben cumplirse 60 días corridos desde publicada la nómina de OIV en el Diario Oficial, lo que ocurrió el pasado 17 de diciembre.
[Weekly Update] Registro Civil descartó filtración de datos tras alerta pública
Además: abren investigación por posible filtración tras hackeo a Clínica Dávila; ransomware en sistema de agua en Rumania; alertan sobre presunta filtración de datos ciudadanos en Argentina; Perú descarta el voto digital por riesgos de ciberseguridad; Spotify confirma extracción masiva de su catálogo; DDoS paralizó temporalmente al servicio postal francés; expuestos datos de 21 mil clientes de Nissan en japón; NIST y MITRE impulsan centros de IA para fortalecer ciberseguridad; y Francia investiga posible injerencia extranjera tras detectar malware en ferry de pasajeros.
Francia investiga posible injerencia extranjera tras detectar malware en un ferry de pasajeros
Un tripulante letón permanece detenido acusado de instalar un programa de acceso remoto en el buque Fantastic, de bandera italiana, y que estaba en un puerto frances en el Mediterráneo. Se investiga si el incidente informático tiene implicancias de seguridad nacional.
NIST y MITRE impulsan centros de IA para enfrentar ciber riesgos y fortalecer la industria
El NIST anunció una inversión estratégica de 20 millones de dólares junto a MITRE para crear dos centros enfocados en productividad manufacturera y protección de infraestructuras críticas frente a amenazas cibernéticas basadas en Inteligencia Artificial.
Ransomware en administrador de agua en Rumania compromete cerca de mil sistemas informáticos
La Administración Nacional “Apele Române” confirmó un incidente de ciberseguridad que impactó a casi todas sus oficinas regionales, aunque las operaciones críticas de agua y presas continúan funcionando con normalidad.
DDoS paralizó temporalmente al servicio postal francés en antesala de Navidad
Un ciberataque de denegación de servicio dejó fuera de línea a la empresa postal francesa y a su filial bancaria, provocando retrasos en envíos y pagos justo en uno de los períodos de mayor demanda del año. Este miércoles 24 de diciembre se repusieron los servicios de banca en línea y aplicación móvil.
Quedan expuestos datos de 21 mil clientes de Nissan tras ataque a Red Hat
El fabricante japonés confirmó que información personal de clientes en ese país quedó comprometida luego de un acceso no autorizado a servidores gestionados por Red Hat, en un nuevo incidente que vuelve a poner el foco en los riesgos de terceros tecnológicos.

Debe estar conectado para enviar un comentario.