Además: agencia nuclear de USA admite afectación limitada por explotación día cero de SharePoint; Reino Unido prohibe pagos de ransomware en sector público; portales de brechas de datos incluyen a U. Mayor entre víctimas de Dire Wolf; Clorox demanda a proveedor TI por ransomware de 2023; productor ruso de vodka suspende operaciones tras ciberataque; exponen datos de red hospitalaria en Europa central; Dell enfrenta ataque extorsivo; y en Ucrania arrestan a supuesto administrador de foto cibercriminal.
Categoría: Weekly Update 2.0
[Weekly Update] MITRE anunció nuevo marco de ciberseguridad para enfrentar amenazas al pago en criptomonedas
Además: Dinamraca impulsa ley de copyright de cuerpo, imagen y voz a las personas; se realiza sumulacro internacional de ciberincidentes en Perú; ciberataque expone datos de subsidiaria TI del tercer mayor acerera del mundo; miles de clientes abandonan operador de telecomunicaciones de surcorea tras ciberataque; Reino Unido desmantela red vinculado a ciberataques de minoristas y una de las cadenas afectada revela millones de datos robados; tienda de lujo Louis Vuitton enfrenta brechas de datos; y exmilitar podria enfrentar dura condena por vulnerar sistemas de grandes operadores de telecomunicaciones en USA.
[Weekly Update] Ingram Micro confirma ransomware tras días de interrupciones a nivel global
Además: ISP normaliza parcialmente operaciones y sitio web; empleado facilitó ciberataque al sistema financiero de Brasil; amenazan con filtrar base de datos de Telefónica; Hunter International relanza operación extorsiva; jurado concluye que Google usó indevidamente datos móviles de usuarios de Android; tribunal alemán sanciona a Meta por violar privacidad; policía desmantela redes de ciberfraude en España; Microsoft reconoce problema en WSUS; y 280 mil afectados y medidores incomunicados tras ransomware en eléctrica canadiense.
[Weekly Update] Tras una semana, continúa incidente informático en ISP
Además: datos de dos importantes líneas aéreas habrían sido comprometidos; incidente en proveedor tecnológico impacta en sistema financiero de Brasil; Berlín pide retirar aplicación china de IA por violaciones a datos personales; datos del gobierno Suizo posiblemente comprometidos tras incidente; Perú eleva estándares de ciberseguridad para uso de tarjetas; ciberataque afecta al Tribunal Penal Internacional; Canadá ordena cese de proveedor chino de cámaras de vigilancia; y fallo informático afectó funcionamiento de terminal aéreo de Barajas.
[Weekly Update] NIST publica guía para implementar arquitectura zero trust
Además: ransomware compromete sistemas de la justicia penal militar de Colombia; aerolínea WestJet enfrenta ciberataque; fallos simultáneas afectaron a Cloudflare y Google Cloud; Dinamarca opta por software libre y se aleja de Microsoft; millones de datos expuestos en aplicación de autos compartidos; Scania confirmó uso de credenciales robadas para acceder a sistemas; empresa de eventos surcoreana paralizada tras incidente; cuentas del Washington Post vulneradas; reservas de sangre en Reino Unido bajas tras ciberataque de 2024; y detectan en Rusia infecciones con malaware que roba datos bancarios vía NFC.
[Weekly Update] Se instala en Segpres comisión asesora para implementar ley de datos personales
Además: distribuidor de alimentos clave de USA enfrenta interrupción; Europa propone servicio de resolución DNS alternativo con enfoque en privacidad; una Telco recibe multa por fallos de privacidad y seguridad en Alemania; falla crítica en software de gestión TI genera alerta en USA; gigante de sensores confirma filtración de datos tras ransomware de abril pasado; y acción coordinada por Interpol logra desmantelas más de 20 mil IPs y dominios vinculados a infostealers.
[Weekly Update] ANCI llama a registro de servicios esenciales
Además: nueva ley obliga a víctimas australianas a reportas pagos por ransomware; bancos norteamericanos piden revocar norma que obliga a divulgar incidentes; filtran un millón de datos de clientes de ex filial de Telefónica en Perú; DDoS afecta a miles de clientes de operador de internet en Moscú; filtran datos de clientes de prestigiosas tiendas Cartier y The North Face; desmantelan red de plataformas utilizadas para perfeccionar malware; y Fuerzas Armadas del Perú tendrán red porpia y segura.
[Weekly Update] NIST propone metodología para medir la probabilidad que una vulnerabilidad haya sido explotada
Además: Adidas confirmó brecha de datos; operación policial internacional logra desmantelar infraestructuras para ransomware; distribuidor de energía y servicios básico de Medellín suspende servicios de pago en línea; compañía de energías limpias española reconoce robo de datos de clientes; icónica tienda de retail Victoria’s Secret enfrenta ciberataque; y Paraguay renueva estrategia nacional de ciberseguridad .
[Weekly Update] En duro golpe al cibercrimen, desmantelan infraestructura de grupo Lumma
Además: ciberataques interrumpen operaciones del mayor productor de acero de Estados Unidos, en planta alemana de un gigante mundial de la industria de lacteos y en proveedor de telefonía en Wisconsin y Michigan; Google pagará 1.375 millones de dólares por demanda en privacidad de datos; GoDaddy deberá reforzar seguridad por orden de regulador; y masiva filtración en Coinbase expone datoas de miles de clientes.
[Weekly Update] Compleja semana para las Telecom alrededor del mundo
Principal operador surcoreano busca reemplazar millones de SIM y un grande de África expuso datos de clientes en gran parte de ese continente. Además: casi descaratada hipótesis de ciberataque en apagón de la península ibércia; subsidiarias de Hitachi n Japón y M&S en Reino Unido paralizan por ataques de ransomware; desmantelan red de phishing en Reino Unido; y Microsoft aumenta recompensan por hallazgos de fallas en IA.

Debe estar conectado para enviar un comentario.