[Weekly Update] Alertan por nuevo malware para Andorid que secuestra transferencias de sistema Pix en Brasil

Además: campaña fraudulenta suplanta a la autoridad tributaria de Colombia; GORE de La Araucanía confirma ciberataque; FBI busca a víctimas de malware en videojuegos de Steam; bloquean ciberataque a centro de investigación nuclear polaco; principal minorista canadiense confirma brecha de datos; grandes empresas tecnológicas firma acuerdo global contra estafas en línea; alerta de falla en HPE Aruba que permite restablecer contraseñas de administrador sin autenticación; empresa de cirugía robótica confirma filtración de datos tras phishingf; y Starbusck sufre brecha de datos.

Nuevo malware para Android secuestra transferencias del sistema Pix en Brasil en tiempo real

Investigadores de ciberseguridad identificaron una familia de malware denominada PixRevolution que permite a los atacantes vigilar la pantalla del dispositivo y manipular transacciones realizadas a través del sistema de pagos instantáneos Pix.

Advierten de fraude suplantando a autoridad tributaria colombiana con falsos cobros por envíos internacionales

La autoridad tributaria de Colombia (DIAN) alertó sobre una modalidad de fraude en la que se envían mensajes y cartas falsas que exigen pagos por supuestos aranceles asociados a paquetes del exterior. La campaña ocurre una semana después que la entidad reconociera un acceso ilícito a su plataforma de agendamiento de citas.

Gobierno Regional de La Araucanía confirma ciberataque y presenta querella por acceso ilícito

Autoridades de la región confirmaron un acceso no autorizado a sus sistemas informáticos acaecido la madrugada del pasado 1 de marzo y la posible sustracción de información, mientras se activaron medidas de contención.

FBI busca colaboración de víctimas de videojuegos en Steam utilizados para distribuir malware

La agencia federal de los Estados Unidos investiga una campaña en la que varios títulos publicados en la plataforma de videojuegos incluían código malicioso capaz de robar información personal, credenciales y criptomonedas de los usuarios.

Bloquean intento de ciberataque contra centro de investigación nuclear en Polonia

El incidente tuvo como objetivo la infraestructura informática del Centro Nacional de Investigación Nuclear, pero las autoridades confirmaron que los sistemas fueron protegidos y que no se registraron impactos en el reactor de investigación ni en las operaciones científicas.

Minorista canadiense Loblaw confirma brecha de seguridad tras intrusión en su red informática

El mayor grupo minorista de Canadá informó que un acceso no autorizado a sus sistemas expuso información básica de algunos clientes, mientras continúa la investigación para determinar el alcance del incidente.

Grandes empresas tecnológicas firman acuerdo global para combatir estafas online de forma conjunta

Compañías tecnológicas como Google, Meta, Microsoft y Amazon se sumaron a un pacto internacional que busca reforzar la colaboración, compartir inteligencia sobre amenazas y desarrollar medidas coordinadas frente al aumento de fraudes digitales.

Falla crítica en switches HPE Aruba permite restablecer contraseñas de administrador sin autenticación

La vulnerabilidad, identificada como CVE-2026-23813, afecta al sistema operativo AOS-CX y podría permitir a atacantes tomar control total de dispositivos de red sin necesidad de credenciales.

Empresa de cirugía robótica Intuitive Surgical confirmó brecha de datos tras campaña de phishing

La compañía de cirugía robótica informó que atacantes accedieron a sistemas internos mediante credenciales comprometidas, afectando principalmente información corporativa. El incidente no afectó redes de hospitales clientes.

Starbucks confirma brecha de datos que expuso información de cientos de trabajadores

El incidente se originó por una campaña de phishing que permitió a atacantes acceder a cuentas del portal interno Partner Central, utilizado por la empresa para gestionar información laboral y beneficios de su personal.