Además: subsecretaria de prevensión del delito enfrente ransomware; directores de Enjoy acusan fraude con uso de Clave Única; ministerio de economía de panamá admite filtración; ransomware Killsec expone datos de salud en Brasil; CISA busca reimpulsar programa CVE con foco en calidad; exponen millones de datos de clientes de tiendas de lujo; dos nuevas empresas afectadas por campaña Salesdrift; roban datos de compañía ferroviaria en Reino Unido; FBI publica alerta especial referente a Salesdrift; y Microsoft reitera fin de soporte a Exchange 2016 y 2019 en octubre

ANCI ABRE CONSULTA CON NÓMINA PRELIMINAR DE 1.712 OPERADORES DE IMPORTANCIA VITAL
La ciudadanía podrá opinar desde este 16 de septiembre y durante 30 días de corrido sobre la lista de instituciones clave para la ciberseguridad nacional.

CIBERATAQUE INTERRUMPE SERVICIOS DE LA SUBSECRETARÍA DE PREVENCIÓN DEL DELITO
Ransomware afectó equipos institucionales de la SPD, lo que obligó a activar protocolos de seguridad y trabajar junto a la Agencia Nacional de Ciberseguridad para contener la situación.

DIRECTORES DE ENJOY DENUNCIAN FRAUDE CON USO INDEBIDO DE CLAVE ÚNICA
Tres ejecutivos de la operadora de casinos acusan que sus datos fueron utilizados para abrir tarjetas de crédito, pedir un crédito automotriz y realizar trámites financieros sin su autorización.

MINISTERIO DE ECONOMÍA DE PANAMÁ ADMITE FILTRACIÓN DE DOCUMENTOS NO SENSIBLES TRAS CIBERATAQUE
El Ministerio de Economía y Finanzas (MEF) activó protocolos de seguridad tras detectar una intrusión ejecutada por el grupo INC Ranom. El grupo cibercriminal de ransomware reclamó la autoría y exigió un millonario rescate, mientras las autoridades investigan el caso.

RANSOMWARE KILLSEC EXPONE DATOS MÉDICOS SENSIBLES EN BRASIL
El proveedor de software MedicSolution sufrió una filtración de más de 34 GB de información, lo que compromete historiales clínicos, radiografías e incluso datos de menores de edad. La vulnerabilidad se originó en un bucket de AWS mal configurado.

BUSCAN IMPULSAR NUEVA ERA EN EL PROGRAMA CVE BASADA EN LA CALIDAD
La agencia de ciberseguridad de Estados Unidos publicó un documento estratégico en el que reafirma su apoyo al programa de vulnerabilidades, al tiempo que plantea una modernización y nuevas formas de financiamiento.

MICROSOFT REITERÓ QUE EN OCTUBRE PRÓXIMO FINALIZARÁ EL SOPORTE PARA EXCHANGE 2016 Y 2019
La compañía advirtió a administradores que los servidores dejarán de recibir parches de seguridad y asistencia técnica a partir del 14 octubre, instando a las organizaciones a planificar migraciones o actualizaciones.

EXPONEN MILLONES DE DATOS DE CLIENTES DE GUCCI, BALENCIAGA Y ALEXANDER MCQUEEN
El grupo ShinyHunters se atribuye la filtración de millones de registros de clientes de marcas de lujo pertenecientes al conglomerado francés Kering. El incidente se enmarca en una ola de ataques que también ha golpeado a Cartier y Louis Vuitton durante este año.

TENABLE Y QUALYS CONFIRMAN IMPACTO POR EL ATAQUE DE LA CAMPAÑA SALESDRIFT
Las compañías de ciberseguridad se suman a la lista de organizaciones afectadas por el robo de tokens OAuth vinculados a la aplicación Salesloft Drift, utilizada en integraciones con Salesforce.

ROBO DE DATOS EN LÍNEA FERROVIARIA BRITÁNICA EXPONE INFORMACIÓN DE CLIENTES
La operadora LNER reconoció un acceso no autorizado a datos gestionados por un proveedor externo. Aunque no se filtraron contraseñas ni información financiera, expertos advierten de riesgos de fraudes y campañas de phishing.

FBI ALERTA SOBRE LOS ATAQUES MASIVOS A SALESFORCE VINCULADOS A SHINYHUNTERS Y SCATTERED SPIDER
Las autoridades advierten que los cibercriminales roban datos de grandes empresas mediante engaños a empleados y aplicaciones maliciosas, para luego exigir rescates millonarios. Expertos creen que los grupos podrían reconfigurarse y continuar activos pese a anunciar su “retiro”.

Debe estar conectado para enviar un comentario.