CSIRT Nacional alerta por actividad de INC Ransom tras identificar accesos no autorizados a firewalls FortiGate

El Equipo de Respuesta Ante Incidentes de la ANCI identificó que los cibercriminales están ejecutando ataques aprovechando credenciales comprometidas y debilidades en accesos remotos. La entidad advirtió sobre posible afectación a sistemas e infraestructura digital del país.

Ciberataque en Sernageomin genera interrupción de plataformas: habrían secuestrado datos

El Servicio Nacional de Geología y Minería confirmó un incidente que dejó fuera de servicio su sitio web y aplicativos internos, aunque aseguró que los sistemas críticos de monitoreo volcánico continúan operando con normalidad y en coordinación con Senapred. Se habla de secuestro de datos.

Ciberataque sacude a petrolera PDVSA en medio de tensión geopolítica entre Venezuela y los Estados Unidos

Aunque la petrolera estatal de Venezuela aseguró que sus operaciones clave no fueron afectadas, fuentes internas y reportes internacionales indican interrupciones en sistemas críticos y suspensión de despachos de crudo, todo esto en un contexto de fuerte confrontación con Estados Unidos.

[Weekly Update] Actores maliciosos apuntan a vulnerabilidad crítica en React2Shell

Además: alertan masiva filtración de claves internas en Docker Hub; Gartner pide suspender uso de navegadores con IA; Perú eleva estándares de ciberseguridad en su Sistema Nacional de Pagos; y más.

Filtran datos de pacientes y proveedores tras ataque a operador de salud del Reino Unido

Grupo cibercriminal Cl0p publicó facturas históricas con nombres y direcciones robadas en agosto pasado al operador Barts Health NHS Trust aprovechando falla en Oracle E-Business Suite. La entidad británica busca frenar su difusión.

[Weekly Update] Cae banda que usaba técnicas de phishing y suplantación biométrica para robar cuentas

Además: aumentan fraudes asociados a Nequi en Colombia; ciberataque paraliza a SUNAFIL en Perú; 4,3 millones de navegadores afectados por extensiones maliciosas; ransomware expone datos bancarios de clientes en Estados Unidos; filtración masiva golpea a plataforma surcoreana Coupang; explotan falla en OpenPLC ScadaBR; Europol desmantela mezclador de criptomonedas usado por el cibercrimen; ataque a Asahi expone datos de dos millones de clientes; y hackeo compromete información de socios de la Federación Francesa de Fútbol.

Incidente cibernético paralizó temporalmente operación de entidad laboral en Perú

La Superintendencia Nacional de Fiscalización Laboral (SUNAFIL) se vio obligada a detener sus sistemas tras un ciberataque ocurrido el pasado mes de noviembre. Tras la suspensión, la entidad habilitó canales alternativos para trámites mientras evalúa pérdidas, pero ha recibido duras críticas por su falta de respaldos.

Empresa de cerveza japonesa confirmó que ciberataque dejó expuestos datos de dos millones de clientes

El grupo Asahi Group Holdings fue víctima de un ransomware que obligó a la empresa a suspender operaciones durante semanas y a enfrentar una crisis de confianza y logística. Hace algunos días la empresa también confirmó que fueron comprometidos datos personales de clientes y empleados.