Categoría: Riesgos cibernéticos
-

Alertan por extensiones de Chrome que capturaban conversaciones con servicios de IA
Investigadores de seguridad alertaron sobre dos complementos del navegador que, disfrazados de herramientas legítimas de ChatGPT y DeepSeek, capturaron y enviaron datos de conversaciones y actividad web de cientos de miles de usuarios a servidores de atacantes.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, NIVEL4, Phishing, Riesgos cibernéticosExponen cientos de miles de datos personales de residentes en Londres tras ciberataque
Un ataque a sistemas compartidos de varios gobiernos locales del oeste de la capital británica hizo que se accediera y copiara información sensible de residentes, desencadenando advertencias de riesgo de fraude y un operativo conjunto con las autoridades de ciberseguridad del Reino Unido.
-

Robo de credenciales expone datos corporativos en plataformas de intercambio de archivos usadas por empresas y gobiernos
Investigadores detectaron que atacantes están vendiendo información sensible obtenida tras acceder a servicios de almacenamiento en la nube sin autenticación multifactor, utilizando credenciales robadas mediante malware.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, NIST, Riesgos cibernéticosCiberataque a red hospitalaria en Estados Unidos expuso datos sensibles de casi 500 mil pacientes
Una intrusión detectada en mayo del 2025 en el sistema hospitalario Covenant Health reveló, meses después, un impacto mucho mayor al estimado inicialmente, con información personal y médica comprometida y efectos operativos en varios hospitales.
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Datos personales, Incidente, Legal, NIVEL4, Riesgos cibernéticos, sabotajeMinorista coreano Coupang anunció compensación récord a clientes tras filtración masiva de datos
El mayor minorista online de Corea del Sur destinará más de US$1.170 millones en vales de compra para unos 34 millones de clientes, esto tras uno de los mayores incidentes de seguridad del país, atribuido a un ex trabajador y que generó críticas de usuarios y autoridades.
-

Ataque a servidores externos expone información técnica no clasificada de la Agencia Espacial Europea
ESA confirmó un incidente de ciberseguridad en infraestructura fuera de su red corporativa, luego de que un actor malicioso afirmara haber robado más de 200 GB de datos vinculados a proyectos de ingeniería colaborativa.
-

Explotan activamente falla en MongoDB mientras se hacen llamados a parchear
La vulnerabilidad identificada como CVE-2025-14847, permite a los atacantes sin autenticación extraer datos sensibles desde servidores MongoDB. La falla, que está siendo explotada a gran escala, está motivando alertas y plazos obligatorios para su mitigación en diferentes países.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, NIVEL4, Phishing, Ransomware, Riesgos cibernéticos, vulnerabilidadMiles de datos de trabajadores de Korean Air comprometidos tras ciberataque
La aerolínea surcoreana confirmó a medios de ese país la filtración de información personal de cerca de 30 mil trabajadores tras un ataque a su exfilial de catering KC&D, en un incidente que se suma a otros casos recientes en el sector aéreo del surcorea.

![[Weekly Update] ANCI publica instrucciones sobre delegados, reportes y procedimientos técnico en incidentes](https://blog.nivel4.com/wp-content/uploads/2025/12/weeklyupdate_verde-4-720x509.jpg)
Debe estar conectado para enviar un comentario.