Categoría: vulnerabilidad
-
APDP, Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Datos personales, extorsión, Incidente, Infostelear, Infraestructura, Malware, marco regulatorio, multa, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Empresa responsable de la plataforma educativa Canvas confirma acuerdo con cibercriminales tras ransomware
Además: comisión del Senado se reunirá la próxima semana para dirimir nómina de consejeros de agencia de protección de datos; nuevo malware bancario se propaga por WhatsApp y Outlook en Latam; fabricante global farmacéutico enfrenta ransomware; regulador británico sanciona a proveedor de agua potable por falla que expuso datos de miles de clientes; y más.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, multa, Ransomware, Riesgos cibernéticos, servicios, vulnerabilidadRegulador británico sanciona a proveedor de agua por falla en incidente que expuso datos de 633 mil clientes
La Oficina del Comisionado de Información (ICO) del Reino Unido impuso una multa de casi un millón de libras esterlinas a South Staffordshire Plc y South Staffordshire Water Plc luego de determinar que las compañías no implementaron medidas de seguridad adecuadas antes de un ciberataque ocurrido en 2022 y que derivó en la exposición de…
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Información privada, Phishing, Riesgos cibernéticos, vulnerabilidadBrecha de datos en Zara expuso información de 197 mil clientes tras incidente en proveedor externo
El grupo Inditex —propietario de Zara— confirmó recientemente la brecha de seguridad que involucra información personal de miles de clientes. Entre los datos accedidos se encuentran nombres, direcciones e información de contacto. La empresa afirmó que no se comprometieron contraseñas ni datos financieros.
-
Ciberamenazas, Ciberataque, Incidente, Infraestructura, Interrupción, IT, Legal, sabotaje, vulnerabilidadHackeo a red ferroviaria en Taiwán paralizó trenes de alta velocidad durante 48 minutos: un estudiante detenido
Un estudiante universitario de 23 años fue arrestado en Taiwán luego de interferir el sistema de comunicaciones TETRA utilizado por los trenes de alta velocidad del país. El incidente provocó la detención temporal de cuatro trenes y abrió una revisión oficial sobre la seguridad de las comunicaciones ferroviarias.
-
Ciberataque, Ciberseguridad, Incidente, Infraestructura, Legal, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadEmpresa de ciberseguridad Trellix investiga intrusión en su repositorio interno
Trellix confirmó que actores no autorizados accedieron a una parte de su repositorio de código fuente. La compañía indicó que trabaja con expertos forenses y que, hasta el momento, no existen evidencias de alteraciones en los procesos de liberación o distribución del código.
-
Ciberamenazas, ciberdefensa, Ciberseguridad, CSIRT Nacional, exploits, Incidente, Infraestructura, OIV, PSE, Riesgos cibernéticos, vulnerabilidadFalla crítica en cPanel explotada activamente en ataques dirigidos: CSIRT Nacional llama a parchar
Una vulnerabilidad crítica en cPanel y WHM identificada como CVE-2026-41940 fue explotada activamente como zero-day durante meses, afectando a organizaciones así como gobiernos y proveedores de servicios. Investigadores y organismos confirmaron intentos masivos de explotación antes de su parche oficial.
-
Ciberseguridad, exploits, Incidente, Infraestructura, Investigaciones, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadDescubren vulnerabilidad “Copy-Fail” en Linux que permite obtener privilegios root completos
Investigadores de seguridad revelaron la vulnerabilidad CVE-2026-31431, denominada “Copy-Fail”, que afecta al kernel de Linux y permite a atacantes locales obtener privilegios root completos. El problema está vinculado al manejo de operaciones criptográficas y ya existen pruebas funcionales de explotación.
-
Ciberamenazas, Ciberseguridad, Incidente, Información privada, Infraestructura, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadCorrigen falla en GitHub que expuso repositorios privados mediante ejecución remota de código
GitHub corrigió la vulnerabilidad crítica CVE-2026-3854, identificada por investigadores de Wiz, que permitía ejecución remota de código en la infraestructura asociada al proceso git push. La compañía confirmó que el problema pudo haber dado acceso no autorizado a millones de repositorios privados antes de su mitigación.
![[Weekly Update] ANCI publica segunda nómina preliminar de OIV](https://blog.nivel4.com/wp-content/uploads/2026/04/weeklyupdate_verde-4-720x509.jpg)

Debe estar conectado para enviar un comentario.