Categoría: Riesgos cibernéticos
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, NIVEL4, Phishing, Riesgos cibernéticosBrecha en Booking.com expone datos de clientes y obliga a reforzar medidas de seguridad
Booking.com confirmó un incidente de seguridad que permitió a atacantes acceder a información de clientes, incluyendo datos de reservas. La compañía activó medidas de contención como el reinicio de PINs, mientras crecen las preocupaciones sobre phishing y uso indebido de la información comprometida.
-
Ciberamenazas, Ciberataque, ciberfraude, Investigaciones, Malware, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadAlertan de ciberataques que comprometen remuneraciones por secuestro de sesiones y manipulación de cuentas corporativas
Una campaña atribuida al actor de amenaza Storm-2755 está afectando a trabajadores mediante técnicas de adversario en el medio (AiTM) y manipulación de cuentas Microsoft 365. En Canadá, un atacante logró redirigir pagos salariales explotando fallas en autenticación, monitoreo y protección de identidades.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, NIVEL4, Phishing, Riesgos cibernéticosBrecha de datos de Eurail en diciembre pasado expuso información de más de 300 mil usuarios
La compañía ferroviaria Eurail confirmó que un acceso no autorizado a sus sistemas comprometió datos personales de más de 300 mil usuarios, incluyendo información sensible en algunos casos, lo que activó investigaciones y advertencias sobre riesgos de fraude e identidad digital.
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Interrupción, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticosRansomware en proveedor obliga a hospitales de Países Bajos a desconectar sistemas y activar planes de contingencia
Un ciberataque con ransomware contra el proveedor de software sanitario ChipSoft provocó la desconexión preventiva de sistemas en múltiples hospitales de Países Bajos, afectando el acceso a historiales clínicos y obligando a operar con protocolos manuales mientras se investiga el alcance del incidente.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, ciberdefensa, ciberfraude, CSIRT Nacional, Datos personales, DDoS, exploits, extorsión, Incidente, Infraestructura, Interrupción, NIVEL4, OIV, OT, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] CSIRT alerta por campaña que compromete cuentas AWS mediante abuso de credenciales
Además: Fortinet lanza parches de emergencia por vulnerabilidad crítica explotada activamente; Microsoft advierte que Medusa ejecuta ataques en horas usando fallas recientes; alertan por ciberataques iraníes contra infraestructura crítica en EE.UU.; desarticulan red de routers comprometidos por APT28; banco en Colombia corta integración tras acceso no autorizado; brecha en la Comisión Europea afecta a más…
-
Ciberamenazas, Ciberataque, ciberespionaje, exploits, extorsión, NIVEL4, Ransomware, Riesgos cibernéticos, vulnerabilidadMicrosoft advierte que ransomware Medusa explota fallas críticas en tiempo récord
Investigaciones recientes revelan que el grupo Storm-1175, vinculado al ransomware Medusa, está aprovechando vulnerabilidades incluso antes de su divulgación pública, logrando comprometer sistemas expuestos a internet y desplegar ataques completos en cuestión de horas.
-
Ciberamenazas, Ciberataque, ciberdefensa, Infraestructura, NIVEL4, Riesgos cibernéticos, sabotaje, vulnerabilidadAgencias de seguridad de los Estados Unidos alertan por ciberataques iraníes contra infraestructura crítica
Las autoridades estadounidenses advirtieron sobre una intensificación de ataques cibernéticos vinculados a Irán contra sistemas industriales y servicios esenciales, poniendo en riesgo sectores como energía, agua y gobiernos locales. El aviso llegó horas antes del alto al fuego de dos semanas acordado este miércoles entre ambas naciones.
-
Ciberamenazas, Ciberataque, Ciberseguridad, exploits, Incidente, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadVulnerabilidad crítica en Fortinet es explotada activamente y obliga a aplicar parches de emergencia
Fortinet lanzó parches urgentes tras detectar explotación activa de una vulnerabilidad crítica en FortiClient EMS. La falla permite ejecución remota sin autenticación y ha llevado a autoridades a exigir mitigaciones inmediatas ante el riesgo para redes corporativas.
-
Brechas de datos, Ciberataque, Ciberseguridad, Datos personales, Incidente, Investigaciones, NIVEL4, Riesgos cibernéticosBanco colombiano corta integración con proveedor tras incidente mientras evalúan alcances
El banco Falabella Colombia desactivó de manera preventiva las conexiones que mantenía con uno de sus proveedores de cobranzas tras detectar un acceso no autorizado por la vía de terceros. La Superintendencia Financiera de Colombia habría solicitado información del caso para evaluar acciones regulatorias.

Debe estar conectado para enviar un comentario.