[Weekly Update] Confirman una víctima fatal tras ransomware Qilin que afectó a hospitales de Londres en 2024

Además: Colombia lanza estrategia nacional de seguridad digital 2025-27; siderúrgica norteamericana confirmó robo de datos tras ciberataque de mayo; desmantelan en Francia a red de cibercriminal tras BreachForums; cámara baja de USA veta uso de WhatsApp; exponen datos de 7,4 millones de personas en Paraguay; principal proveedor de seguros de Estados Unidos revela brecha; Telecoms de USA y Canadá figuran como nuevas víctimas de Salt Typhoon; 743 mil pacientes afectados por filtración de datos en centro de salud en USA; y Krispy Kreme confirma robo masivo de datos.

SISTEMA DE SALUD DEL REINO UNIDO CONFIRMA PRIMERA VÍCTIMA FATAL COMO CONSECUENCIA DE UN CIBERATAQUE

El colapso de los servicios médicos esenciales de Londres a mediados del 2024 tras un ataque de ransomware del grupo Qilin, retrasó una gran cantidad de diagnósticos y tratamientos, y cobró la vida de un paciente y afectando a miles más.

Estrategia Nacional de Seguridad Digital enfrentará amenazas cibernéticas

GOBIERNO COLOMBIANO LANZA ESTRATEGIA NACIONAL DE SEGURIDAD DIGITAL PARA EL PERÍODO 2025-2027

Durante la presentación, las autoridades indicaron que la nueva hoja de ruta busca consolidar un entorno digital más seguro, confiable y resiliente, con énfasis en la protección de los derechos, la dignidad humana y el desarrollo integral de las personas.

LA CÁMARA DE REPRESENTANTES DE EE. UU. PROHÍBE EL USO DE WHATSAPP EN DISPOSITIVOS OFICIALES POR PREOCUPACIONES DE SEGURIDAD

La decisión fue tomada por la Oficial Administrativa Jefa de la Cámara de Representantes (CAO) y se enmarca en una estrategia más amplia para restringir tecnologías consideradas de alto riesgo dentro del Congreso estadounidense. WhatsApp discrepó con la medida.

FILTRACIÓN MASIVA EN PARAGUAY EXPONE DATOS DE 7,4 MILLONES DE CIUDADANOS

En el incidente, atribuida al grupo Brigada Cyber ​​PMC y facilitada por el infostealer Redline, se utilizaron las credenciales robadas del dispositivo de un funcionario del gobierno conectado a un dominio del Ministerio de Salud Pública en abril de 2023, para infiltrarse en los sistemas críticos del país y robar la extensa base de datos.

DESMANTELAN EN FRANCIA A RED DE CIBERCRIMINAL TRAS BREACHFORUMS: CINCO DETENIDOS

La policía francesa arrestó a cinco sospechosos vinculados con uno de los foros más activos en la compra y venta de datos robados a nivel mundial. Las detenciones tuvieron lugar este lunes en Paris, Normandía y en un territorio francés en el océano Índico.

PRINCIPAL PROVEEDOR DE SEGUROS COMPLEMENTARIOS DE LOS ESTADOS UNIDOS REVELA BRECHA DE SEGURIDAD

La aseguradora Aflac confirmó una violación de seguridad. El incidente sería parte de una campaña coordinada contra empresas del rubro atribuida por los expertos al grupo cibercriminal Scattered Spider.

SIDERÚRGICA NORTEAMERICANA NUCOR CONFIRMÓ ROBO DE DATOS TRAS CIBERATAQUE DE MAYO, PERO DESCARTÓ IMPACTO SIGNIFICATIVO EN OPERACIONES

El incidente informático obligó a suspender temporalmente sistemas y producción en algunas plantas. La empresa asegura haber contenido la amenaza e indicó que se han restaurado sus operaciones, pese a ello, admitió el robo de datos y se comprometió a notificar a las partes afectadas y agencias reguladoras.

couple looking at documents in reception of medical center

NOTIFICAN A 743 MIL PACIENTES AFECTADOS POR FILTRACIÓN DE DATOS EN CENTRO DE SALUD EN USA

El centro de salud McLaren Health Care tardó nueve meses en notificar a los pacientes cuya información fue comprometida durante un ciberataque ocurrido entre julio y agosto de 2024. Información incluye nombres, número del seguro social y registros médicos, entre otros.

DOS TELECOM, UNA EN USA Y OTRA EN CANADÁ, FIGURAN ENTRE LAS ÚLTIMAS VÍCTIMAS CONOCIDAS DEL GRUPO SALT TYPHOON

La APT patrocinada por el estado chino habría comprometido redes de telecomunicaciones de Viasat a principios de este año, así como otra telecom de Canadá que no fue identificada, aprovechando vulnerabilidades conocidas.

KRISPY KREME CONFIRMA ROBO MASIVO DE DATOS TRAS CIBERATAQUE: MÁS DE 160 MIL PERSONAS AFECTADAS

El incidente, atribuido al grupo de ransomware Play, expuso datos sensibles de trabajadores y exempleados, entre los que se incluyen números de seguridad social, licencias de conducir, información bancaria y datos médicos, entre otros.