Categoría: vulnerabilidad
-

Explotan activamente falla en MongoDB mientras se hacen llamados a parchear
La vulnerabilidad identificada como CVE-2025-14847, permite a los atacantes sin autenticación extraer datos sensibles desde servidores MongoDB. La falla, que está siendo explotada a gran escala, está motivando alertas y plazos obligatorios para su mitigación en diferentes países.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, NIVEL4, Phishing, Ransomware, Riesgos cibernéticos, vulnerabilidadMiles de datos de trabajadores de Korean Air comprometidos tras ciberataque
La aerolínea surcoreana confirmó a medios de ese país la filtración de información personal de cerca de 30 mil trabajadores tras un ataque a su exfilial de catering KC&D, en un incidente que se suma a otros casos recientes en el sector aéreo del surcorea.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, ciberdefensa, Ciberseguridad, CSIRT Nacional, Datos personales, DDoS, Incidente, Interrupción, Malware, marco regulatorio, MITRE, NIST, NIVEL4, Ransomware, Riesgos cibernéticos, sabotaje, vulnerabilidad, Weekly[Weekly Update] Registro Civil descartó filtración de datos tras alerta pública
Además: abren investigación por posible filtración tras hackeo a Clínica Dávila; ransomware en sistema de agua en Rumania; alertan sobre presunta filtración de datos ciudadanos en Argentina; Perú descarta el voto digital por riesgos de ciberseguridad; Spotify confirma extracción masiva de su catálogo; DDoS paralizó temporalmente al servicio postal francés; expuestos datos de 21 mil…
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Malware, NIVEL4, vulnerabilidadFabricante global de partes de autos confirma filtración de datos tras ataque a Oracle E-Business Suite
El fabricante y distribuidor global de partes de automóviles, LKQ, reconoció esta semana que más de 9 mil partners y clientes resultaron afectadas por una intrusión vinculada a la campaña contra Oracle EBS. El incidente fue atribuido al grupo cibercirminal Cl0p.
-
ANCI, Ciberamenazas, Ciberataque, CSIRT Nacional, Incidente, Infraestructura, NIVEL4, Ransomware, Riesgos cibernéticos, vulnerabilidadCSIRT Nacional alerta por actividad de INC Ransom tras identificar accesos no autorizados a firewalls FortiGate
El Equipo de Respuesta Ante Incidentes de la ANCI identificó que los cibercriminales están ejecutando ataques aprovechando credenciales comprometidas y debilidades en accesos remotos. La entidad advirtió sobre posible afectación a sistemas e infraestructura digital del país.
-

MITRE advierte sobre las 25 debilidades de software más peligrosas del 2025
El ranking anual de MITRE, elaborado a partir de más de 39 mil vulnerabilidades reportadas en el último año, confirma que fallas clásicas como XSS e inyección SQL siguen dominando, mientras crecen con fuerza los problemas de autenticación, autorización y control de accesos en aplicaciones modernas.
-

Gartner alerta sobre riesgos de los navegadores con IA y pide a las empresas bloquear su uso por ahora
Los llamados “agentic browsers” podrían filtrar datos sensibles y ejecutar acciones erróneas de forma autónoma, según los analistas.
![[Weekly Update] ANCI publica instrucciones sobre delegados, reportes y procedimientos técnico en incidentes](https://blog.nivel4.com/wp-content/uploads/2025/12/weeklyupdate_verde-4-720x509.jpg)
![[Weekly Update] Oficializan nómina de Operadores de Importancia Vital entre los que figura NIVEL4](https://blog.nivel4.com/wp-content/uploads/2025/12/weeklyupdate_verde-2-720x509.jpg)
![[Weekly Update] Actores maliciosos apuntan a vulnerabilidad crítica en React2Shell](https://blog.nivel4.com/wp-content/uploads/2025/12/weeklyupdate_verde-1-720x509.jpg)
Debe estar conectado para enviar un comentario.