Categoría: vulnerabilidad
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Inteligencia Artificial, NIVEL4, Riesgos cibernéticos, sanción, vulnerabilidad, Weekly[Weekly Update] Google lanza parche para corregir falla de día cero en Chrome
Además: operador telefónico de Países Bajos registra masiva filtración de datos; advierten usos de IA para ataque de Viber Extortion por actores poco calificados; Multan en surcorea a filiales de tiendas de lujo por brecha; empresa de tickets de trenes europea confirma que datos robados están a la venta en dark web; y justicia colombiana…
-

Google lanza parche urgente para corregir vulnerabilidad de día cero explotada activamente en Chrome
La compañía de tecnología emitió una actualización de seguridad tras detectar ataques reales que aprovechan una falla crítica en su popular navegador e instó a los usuarios a aplicar el parche de inmediato.
-
![[Weekly Update] Microsoft corrige seis días cero en el Patch Tuesday de Febrero](https://blog.nivel4.com/wp-content/uploads/2026/02/weeklyupdate_verde-1-720x509.jpg)
[Weekly Update] Microsoft corrige seis días cero en el Patch Tuesday de Febrero
Además: ransomware paraliza plataforma de pagos en USA; ciberataque sacude a operador de oleoductos rumano; nuevo spyware puede tomar control de teléfonos iPhone y Android; paraliza el Ministerio de Ciencia en España tras ciberataque; Flickr alerta por filtración vía proveedor; empresas noruegas fueron afectadas por campaña Salt Typhoon; atribuyen a grupos rusos campaña de espionaje…
-

Patch Tuesday de febrero corrige seis vulnerabilidades de día cero activamente explotadas
La actualización de seguridad de febrero de Microsoft cubre un total de 58 fallas, incluyendo seis vulnerabilidades de día cero que estaban siendo utilizadas por atacantes. Por el alto porcentaje de días cero explotadas presentes en este listado, se recomienda revisar y parchear lo antes posible.
-
APT, ciberespionaje, Incidente, Infraestructura, NIVEL4, Respuesta ante incidentes, sabotaje, vulnerabilidadSingapur reveló detalles de campaña de ciberespionaje contra sus cuatro mayores telcos
La agencia de ciberseguridad de Singapur confirmó que un grupo vinculado a China, identificado como UNC3886, ejecutó durante 2025 una serie de intrusiones dirigidas contra los principales operadores de telecomunicaciones, logrando acceder a sus sistemas críticos, pero sin afectar servicios ni datos personales.
-
Brechas de datos, Ciberataque, Datos personales, exploits, Incidente, NIVEL4, Respuesta ante incidentes, Riesgos cibernéticos, vulnerabilidadComisión Europea y dos agencias de los Países Bajos sufren incidentes por explotación de fallas críticas en software de gestión móvil
Una serie de ataques vinculados a vulnerabilidades de día cero en Ivanti Endpoint Manager Mobile comprometieron los sistemas de la Comisión Europea, la Autoridad de Protección de Datos de Países Bajos y el Consejo de la Judicatura, permitiendo el acceso no autorizado a información del personal de esas entidades.
-

APT28 lanza sofisticada campaña de espionaje cibernético explotando falla crítica en Microsoft Office
Una nueva ofensiva cibernética atribuida a hackers estatales rusos estaría aprovechando la vulnerabilidad CVE-2026-21509 en Microsoft Office para infiltrar sistemas gubernamentales, marítimos y de transporte en Europa y Asia.
-
![[Weekly Update] Comisión asesora para ley de protección de datos concluye su trabajo](https://blog.nivel4.com/wp-content/uploads/2026/02/weeklyupdate_verde-720x509.jpg)
[Weekly Update] Comisión asesora para ley de protección de datos concluye su trabajo
Además: usaron Notepa++ para espionaje; alertan por fallas activamente explotadas en SolarWinds Web Help Desk y GitLab; empresas de La Araucanía denuncian fraude por vulneración de cuentas en el SII; campaña de ciberespionaje compromete a 37 países; Coinbase confirma nuevo incidente; habrían robado millones de registros de App de citas; Google interrumpe redes proxys usadas…
-

Alertan por explotación activa de antigua falla crítica en GitLab
Una vulnerabilidad antigua en GitLab, que permite solicitudes maliciosas del lado del servidor, ha sido incluida en el catálogo de fallas explotadas en entornos reales por la agencia estadounidense de ciberseguridad (CISA).
-

Notepad++ fue secuestrado por actores estatales patrocinados y usado para espiar mediante malware
Entre junio y diciembre de 2025, cibercriminales presuntamente asociados a China comprometieron la infraestructura de actualizaciones de Notepad++, redirigiendo silenciosamente a determinados usuarios a servidores maliciosos que entregaban malware.
Debe estar conectado para enviar un comentario.