Categoría: vulnerabilidad
-
APT, Ciberamenazas, exploits, Investigaciones, NIVEL4, Phishing, Riesgos cibernéticos, vulnerabilidadDetectan explotación de vulnerabilidad crítica en WinRAR pese a contar con parche desde julio pasado
Una falla en el popular compresor WinRAR, identificada como CVE-2025-8088, continúa siendo explotada activamente por múltiples actores de amenaza -Apts y cibercriminales- pese a contar con un parche disponible, poniendo en riesgo sistemas Windows y destacando fallas persistentes en la actualización de software.
-
ANCI, Brechas de datos, Ciberamenazas, Ciberataque, ciberdefensa, ciberfraude, Ciberseguridad, Datos personales, IA, Incidente, Infraestructura, NIVEL4, OIV, Phishing, Ransomware, Riesgos cibernéticos, sanción, vulnerabilidad[Weekly Update] El costo de ser un OIV: U. de Chile busca salir del listado y abre debate
En detalle: reportan phishing masivo en Perú con aplicaciones de préstamos; impulsan nueva base de datos global de vulnerabilidades; Europa busca eliminar proveedores de alto riesgo en infraestructuras críticas; millonaria multa a proveedor de internet tras incidente; Europa publica nuevo estándar para sistemas IA; regulador canadiense investiga brecha de datos; ransomware golpea a conglomerado surcoreano…
-

Impulsan nueva base de datos global unificada de vulnerabilidades
La nueva plataforma pública y abierta busca consolidar información de fallos de seguridad de múltiples fuentes para mejorar la visibilidad, colaboración y respuesta ante amenazas en todo el mundo.
-
Brechas de datos, Ciberamenazas, Ciberataque, Datos personales, Incidente, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadFiltración masiva de datos personales tras ciberataque a gestor de tickets ferroviario europeo
Un ciberincidente en la compañía que gestiona los pases Eurail e Interrail ha expuesto información sensible de los usuarios, incluidos datos de identificación, contactos y, en algunos casos, pasaportes, cuentas bancarias y datos de salud, lo que eleva los riesgos de fraude y suplantación de identidad.
-
APT, Brechas de datos, Ciberamenazas, Ciberataque, ciberdefensa, Ciberseguridad, Datos personales, DDoS, exploits, Incidente, Infraestructura, Investigaciones, Malware, NIVEL4, OIV, Riesgos cibernéticos, sabotaje, vulnerabilidad, Weekly[Weekly Update] Serie de incidentes registrados en proveedores estratégicos de energía y telecomunicaciones a nivel regional y global
En detalle: Endesa informó compromiso de datos de clientes tras ciberataque; Copec confirmó ciberataque sin afectación a clientes; Polonia repelió masivo ciberataque contra su red eléctrica; usuarios de un ISP peruano alertados por posible brecha de datos; grupo vinculado a China estaría atacando redes de telecomunicaciones en Asia y Europa; hospital en Bélgica paralizó sus…
-

Especialista de NIVEL4 descubre vulnerabilidad DoS en sistema de gestión de contenido
El investigador de seguridad Matías Schiappacasse identificó una falla de seguridad en ZwiiCMS (CVE-2025-34467) que podría permitir a usuarios autenticados con pocos privilegios bloquear funciones administrativas; la actualización a la versión 13.7.00 mitiga el riesgo.
-

Microsoft corrige tres vulnerabilidades de día cero y 114 fallas en el patch tuesday de enero
La primera actualización mensual de Microsoft de este 2026 resuelve múltiples errores en Windows y software asociado, incluyendo tres vulnerabilidades explotadas activamente, instando a los usuarios y administradores a aplicar los parches cuanto antes para mitigar riesgos críticos.
-
ciberdefensa, Ciberseguridad, exploits, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadAlertan sobre vulnerabilidad crítica en HPE OneView que está siendo explotada en entornos reales
La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) añadió una falla de ejecución remota de código en HPE OneView a su catálogo de vulnerabilidades explotadas, instando a organizaciones a parchear antes de que los atacantes comprometan sistemas de infraestructura crítica.
![[Weekly Update] Campaña de phishing usa SharePoint para atacar entidades del sector energético](https://blog.nivel4.com/wp-content/uploads/2026/01/weeklyupdate_verde-3-720x509.jpg)
![[Weekly Update] ANCI presentó su balance de gestión tras su primer año de funcionamiento](https://blog.nivel4.com/wp-content/uploads/2026/01/weeklyupdate_verde-720x509.jpg)
Debe estar conectado para enviar un comentario.