[Weekly Update] Microsoft corrige 63 vulnerabilidades críticas y un zero day

Además: Alertan por falla crítica en Samsung explotada por spyware; la ABIF lanza el número único 1212 para reportar fraudes digitales; investigan millonario robo informático a la fintech Cleo Chile; Brasil aprueba marco regulatorio para el mercado de criptomonedas; el Congreso de USA indaga una intrusión extranjera en su Oficina Presupuestaria; Reino Unido refuerza su red móvil para bloquear la suplantación de números; confirman filtración que afecta a pacientes de hospitales londinenses tras un ataque de ransomware; Global Logic perteneciente a Hitachi enfrenta robo masivo de datos por vulnerabilidad en Oracle; y Hyundai AutoEver America reporta brecha que expuso información personal de empleados y usuarios.

MICROSOFT REPARA 63 VULNERABILIDADES Y UN ZERO-DAY CRÍTICO EN SU PATCH TUESDAY DE NOVIEMBRE

La compañía solucionó una falla activamente explotada en el kernel de Windows que permitía la elevación de privilegios a nivel de sistema, además de múltiples errores críticos de ejecución remota de código y filtración de información.

ALERTAN SOBRE FALLA CRÍTICA DE SAMSUNG UTILIZADA EN ATAQUES DE SPYWARE

El malware LandFall, que explotó una vulnerabilidad cero-day en teléfonos Samsung para espiar a usuarios a través de WhatsApp, fue añadido por la agencia de ciberseguridad de los Estados Unidos (CISA) al catálogo de fallas activamente explotadas (KEV).

1212: LANZAN NÚMERO ÚNICO PARA EMERGENCIAS ANTE FRAUDE DIGITAL

La Asociación de Bancos e Instituciones Financieras (ABIF) lanzó el número único 1212, gratuito y disponible en todo el país, que conecta directamente a los clientes con su banco para bloquear productos y reportar estafas o fraudes en segundos. La medida busca reducir los tiempos de respuesta y reforzar la confianza en la seguridad financiera.

FINTECH CLEO CHILE SUFRE MILLONARIO ROBO INFORMÁTICO

Seis personas son investigadas por un fraude informático que afectó a la empresa de pagos digitales Cleo Chile SpA y a sus clientes Megawin y Rojabet. Los atacantes habrían burlado los controles del sistema interno para ejecutar más de 200 reembolsos falsos en solo dos días, con una pérdida de $440 millones.

BRASIL ESTABLECE MARCO REGULATORIO PARA EL MERCADO DE CRIPTOMONEDAS

El Banco Central de Brasil oficializó un nuevo conjunto de reglas para empresas de activos digitales que entrará en vigor en febrero de 2026. Las normas exigen licencias obligatorias, límites de transferencia y estrictos controles de ciberseguridad.

CONGRESO DE LOS ESTADOS UNIDOS INVESTIGA INTRUSIÓN EXTRANJERA EN OFICINA DE PRESUPUESTO

El Congreso de los Estados Unidos investiga una intrusión en su Oficina Presupuestaria (CBO), presuntamente perpetrada por un actor estatal extranjero. El ataque podría haber expuesto correos y análisis legislativos, lo que genera preocupación sobre la seguridad de la información gubernamental.

REINO UNIDO REFUERZA SU RED DE TELEFONÍA MÓVIL PARA BLOQUEAR LA SUPLANTACIÓN DE NÚMEROS

El gobierno británico y las principales operadoras móviles del país firmaron una nueva Carta de Telecomunicaciones que obliga a modernizar las redes y eliminar, en un año, la posibilidad de falsificar números locales en llamadas fraudulentas.

CONFIRMAN BRECHA DE DATOS QUE AFECTÓ A PACIENTES DE HOSPITALES EN LONDRES TRAS CIBERATAQUE DE 2024

Más de 900 mil pacientes podrían haber sido afectados por el ataque de ransomware que comprometió información de pruebas de ITS y cáncer en hospitales de Londres. La empresa Synnovis confirmó que no pagó rescate y comenzará a informar a las instituciones sanitarias antes del 21 de noviembre.

EMPRESA NORTEAMERICANA DE INGENIERÍA DIGITAL CONFIRMA ROBO MASIVO DE DATOS TRAS ATAQUE A ORACLE E-BUSINESS SUITE

Más de 10 mil empleados actuales y antiguos de la compañía de ingeniería digital, propiedad de Hitachi, fueron afectados por una campaña de extorsión cibernética atribuida al grupo Clop, que explotó una vulnerabilidad crítica en Oracle.

CIBERATAQUE A HYUNDAI AUTOEVER AMERICA EXPONE DATOS PERSONALES DE EMPLEADOS Y USUARIOS

La filial tecnológica del grupo automotriz confirmó que hackers accedieron a su red entre febrero y marzo de 2025, comprometiendo información sensible como nombres, números de Seguro Social y licencias de conducir.