Categoría: vulnerabilidad
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, NIVEL4, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Cloudflare sufrió interrupción global que dejó múltiples servicios inaccesibles
Además: ANCI publica resultados de la consulta sobre Operadores de Importancia Vital; SERNAC inicia gestión por exposición de 392 mil datos ligados a automotriz; Colombia formaliza CSIRT sectorial de Salud; operador portuario ruso denuncia ataque para frenar exportaciones; fuerzas policiales de 11 países desmantelan red global de malware; telecom europea enfrenta intento de extorsión tras…
-

Telecom europea enfrenta intento de extorsión tras brecha que expuso datos de miles de clientes
La filial francesa del proveedor holandés de servicios de telecomunicaciones Eurofiber, confirmó que atacantes explotaron una vulnerabilidad en su plataforma de tickets y en el portal ATE, robando información técnica y de soporte antes de exigir dinero a la empresa.
-

Microsoft repara 63 vulnerabilidades y un zero-day crítico en su Patch Tuesday de noviembre
La compañía solucionó una falla activamente explotada en el kernel de Windows que permitía la elevación de privilegios a nivel de sistema, además de múltiples errores críticos de ejecución remota de código y filtración de información.
-
Brechas de datos, Ciberataque, ciberespionaje, Incidente, Infraestructura, Investigaciones, NIVEL4, Riesgos cibernéticos, vulnerabilidadCongreso de los Estados Unidos investiga intrusión extranjera en Oficina de Presupuesto
El Congreso de los Estados Unidos investiga una intrusión en su Oficina Presupuestaria (CBO), presuntamente perpetrada por un actor estatal extranjero. El ataque podría haber expuesto correos y análisis legislativos, lo que genera preocupación sobre la seguridad de la información gubernamental.
-

Fintech Cleo Chile sufre millonario robo informático
Seis personas son investigadas por un fraude informático que afectó a la empresa de pagos digitales Cleo Chile SpA y a sus clientes Megawin y Rojabet. Los atacantes habrían burlado los controles del sistema interno para ejecutar más de 200 reembolsos falsos en solo dos días, con una pérdida de $440 millones.
-
![[Weekly Update] Investigan vulnerabilidades en buses eléctricos en Escandinavia](https://blog.nivel4.com/wp-content/uploads/2025/11/weeklyupdate_verde-720x509.jpg)
[Weekly Update] Investigan vulnerabilidades en buses eléctricos en Escandinavia
Además: especialistas de NIVEL4 detectan falla crítica en gestor de contenidos ZwiiCMS; alertan sobre alianza entre hackers y crimen organizado para el robo de carga; confirman masiva filtración que afecta a 10 millones de personas en USA; Ecuador avanza en la reforma penal para incorporar delitos informáticos; agencias publican nuevas directrices para proteger servidores Microsoft…
-

Publican nuevas directrices para reforzar la seguridad en servidores Microsoft Exchange ante amenazas persistentes
Las agencias de ciberseguridad de Estados Unidos y sus aliados internacionales emitieron una guía técnica con medidas prioritarias para reducir el riesgo de ataques a entornos locales e híbridos de Microsoft Exchange. La iniciativa surge tras vulnerabilidades críticas que expusieron miles de servidores en todo el mundo.
-

Autoridades noruegas y danesas investigan vulnerabilidades en buses eléctricos conectados
Las pruebas realizadas por el operador noruego Ruter revelaron que algunos modelos de buses eléctricos de la marca Yutong pueden ser accedidos de forma remota a través de sus sistemas de actualización y diagnóstico. Dinamarca abrió una investigación similar tras conocer los resultados, mientras el fabricante chino afirma cumplir las normativas internacionales y almacenar los…
-

CVE-2025-57130: Especialistas de NIVEL4 identifican falla de alta severidad en gestor de contenidos
La vulnerabilidad de control de acceso en el gestor de contenidos ZwiiCMS 13.6.07 permite la escalada de privilegios y podría derivar en el secuestro total de cuentas administrativas. La falla fue calificada con una puntuación de 8.3 de 10 en el CVSS.
-
Brechas de datos, Ciberataque, Cibercrimen, ciberfraude, Ciberseguridad, exploits, extorsión, Hacktivismo, Incidente, Infraestructura, Legal, Malware, NIVEL4, Ransomware, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Implementan segundo factor de autenticación para ClaveÚnica
Además: Microsoft lanza parche urgente por falla crítica en WSUS; descubren troyano bancario “Herodotus” que imita el comportamiento humano; ransomware Qilin utiliza Linux dentro de Windows para evadir defensas; hacktivistas manipulan sistemas industriales en Canadá; operador eléctrico sueco confirma robo de datos; demandan a Microsoft en Australia por publicidad engañosa en planes Copilot; Dentsu reporta…
Debe estar conectado para enviar un comentario.