Categoría: vulnerabilidad
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Ciberseguridad, Datos personales, exploits, IA, Incidente, Infraestructura, Inteligencia Artificial, Interrupción, Investigaciones, Legal, NIVEL4, Nube, Phishing, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Alertan por explotación activa de falla crítica en NetScale de Citrix
Además: Supersalud de Colombia confirma ciberataque; incidente vinculado a Trivy afecta a Cisco; reconocen filtración de código fuent de Cloude Core; Comisión Europea reporta brecha en la nube; campaña de phishing apunta a cuentas empresariales de TikTok; falla en Lloyds Bank expone datos de clientes; incidente en proveedor afecta a banca colombiana; investigan filtración en…
-

Advierten sobre explotación activa de vulnerabilidad crítica en NetScaler de Citrix
Los ataques en curso aprovechan una falla en dispositivos ampliamente utilizados en la gestión del tráfico y acceso remoto, permitiendo que un atacante pueda ejecutar acciones sin autenticación previa y comprometer sistemas expuestos dentro de la infraestructura digital de las organizaciones.
-

Incidente vinculado a herramienta de seguridad Trivy habría comprometido entorno de desarrollo de Cisco
El incidente, que se habría originado en un ataque a la cadena de suministro, permitió a los atacantes acceder a repositorios internos y credenciales, afectando tanto a la compañía como a clientes.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Interrupción, NIVEL4, Riesgos cibernéticos, vulnerabilidadConfirman brecha en registros médicos electrónicos de empresa TI del sector sanitario de Estados Unidos
La compañía de tecnología sanitaria CareCloud investiga el alcance del incidente, que comprometió uno de sus entornos clínicos y pudo exponer información sensible de pacientes. La empresa también reconoció una interrupción parcial de su red que se extendió por ocho horas.
-
Brechas de datos, Ciberamenazas, Ciberataque, Cibercrimen, Datos personales, exploits, Incidente, Investigaciones, NIVEL4, Riesgos cibernéticos, vulnerabilidadAcceso ilícito a datos de aficionados del Ajax de Ámsterdam evidenció vulnerabilidades en sistemas del club
El club de los Países Bajos reconoció un acceso no autorizado a sus sistemas que comprometió información de hinchas el cual permitía la reventa fraudulenta de tickets así como el acceso a información y la posibilidad de modificar de datos de personas con prohibiciones de acceso al estadio.
-
Brechas de datos, Ciberamenazas, Ciberataque, Ciberseguridad, Datos personales, extorsión, framework, Incidente, Infraestructura, Interrupción, Malware, marco regulatorio, NIVEL4, Phishing, Ransomware, Respuesta ante incidentes, Riesgos cibernéticos, servicios, vulnerabilidad, Weekly[Weekly Update] Cibercriminales reivindican supuesto robo de datos a farmacéutica global
Además: prohíben routers extranjeros en Estados Unidos; empresa de semiconductores confirma ransomware; Crunchyroll investiga brecha; disponible nueva versión de Kali Linux; puerto de Vigo operó manualmente tras ciberataque; por incidente suspenden servicios de agencia de transporte de Puerto Rico; Ministerio de Finanzas de Países Bajos investiga ciberataque; Mazda confirma brecha; y Fintech norteamericana confirma filtración…
-
Brechas de datos, Ciberataque, ciberfraude, Datos personales, Incidente, NIVEL4, Phishing, Riesgos cibernéticos, vulnerabilidadMazda confirma incidente que expuso datos de empleados y socios comerciales
El fabricante automotriz japonés dio a conocer esta semana que un acceso no autorizado a un sistema interno permitió la posible exposición de información personal, aunque descartó afectación a datos de clientes. La compañía descartó que el incidente se tratara de un ransomware.
-

Falla crítica en switches HPE Aruba permite restablecer contraseñas de administrador sin autenticación
La vulnerabilidad, identificada como CVE-2026-23813, afecta al sistema operativo AOS-CX y podría permitir a atacantes tomar control total de dispositivos de red sin necesidad de credenciales.
-

Microsoft libera parches de marzo con 83 vulnerabilidades corregidas, incluidos dos días cero divulgados públicamente
En su tradicional Patch Tuesday o Martes de Parche de este mes, Microsoft abordó decenas de errores en productos Windows, Office y servicios asociados, incorporando dos vulnerabilidades divulgadas antes de su parche y múltiples fallos de gravedad alta.
![[Weekly Update] Alertan por campañas de malware contra telcos sudamericanas](https://blog.nivel4.com/wp-content/uploads/2026/03/weeklyupdate_verde-1-720x509.jpg)
Debe estar conectado para enviar un comentario.