[Weekly Update] Sancionan a Mercado Libre en Colombia por vulnerar protección de datos personales

Además: Fonasa interrumpe servicios por inconveniente informático; CISA alerta sobre ciberataques a infraestructuras del petroleo y gas en USA; FBI advierte sobre explotación de routers obsoletos por parte del cibercrimen; dos líneas aéreas víctimas de incidentes; exponen a red de afiliados de LockBit; escuelas en USA víctimas de doble extorsión tras ransomware; y Perú realizará ejercicio de simulacro internacional de ciberataque.

SANCIONAN A MERCADO LIBRE EN COLOMBIA POR USO INDEBIDO DE DATOS BIOMÉTRICOS

La Superintendencia de Industria y Comercio de ese país consideró que la plataforma de comercio electrónico vulneró la normativa de protección de datos personales, por lo que deberá pagar alrededor de 50 mil dólares por la infracción.

FONASA INTERRUMPE SERVICIOS POR INCONVENIENTES INFORMÁTICOS

El Fondo Nacional de Salud indicó que la sección de su sitio web “Mi Fonasa” y las sucursales a lo largo del país no entregaran servicios, pero permanecerán abiertas para dar información y orientación a los beneficiarios, ello mientras trabaja para reemplazar y configurar un equipo cuya falla habría originado el incidente.

lighted buildings near body of water

CISA ALERTA SOBRE CIBERATAQUES CONTRA INFRAESTRUCTURA CRÍTICA EN LA INDUSTRIA PETROLERA DE LOS ESTADOS UNIDOS

La agencia de ciberseguridad de los Estados Unidos advirtió la semana recién pasada que, incluso actores poco sofisticados podrían causar daños físicos si las redes industriales no están debidamente protegidas.

FBI ADVIERTE SOBRE EL USO DE ROUTERS OBSOLETOS COMO HERRAMIENTAS PARA CIBERCRIMEN

La alerta emitida por la agencia norteamericana indica que los enrutadores sin soporte están siendo convertidos en servidores proxy para ocultar operaciones criminales y ciberataques patrocinados por estados.

time lapse photography of white commercial airplane

LÍNEA AÉREA ESTATAL DE SUDÁFRICA INTERRUMPIÓ PARCIALMENTE SUS SERVICIOS TRAS CIBERATAQUE

South African Airways logró restaurar sus sistemas rápidamente y, por ahora, no han visto compromiso de datos, aunque afirmaron que de existir, informarían a los afectados oportunamente.

white airliner

HACKTIVISTAS HABRÍAN ACCEDIDO A DATOS DE VUELOS DE DEPORTACIÓN DEL SERVICIO DE INMIGRACIÓN DE LOS ESTADOS UNIDOS

La aerolínea Global Crossing Airlines Group confirmó una violación de seguridad que ocasionó un defacement en su sitio y permitió el acceso ilícito a datos sensibles, incluyendo registros relacionados con vuelos de deportación operados para el gobierno de los Estados Unidos.

PERÚ REALIZARÁ SIMULACRO INTERNACIONAL DE ATAQUES CIBERNÉTICOS

La Presidencia del Consejo de Ministros (PCM) lidera esta iniciativa, la segunda de su tipo, que busca reforzar la ciberresiliencia del país a través de este ejercicio técnico, el que contará con capacitaciones previas para entidades públicas y privadas de Perú e internacionales.

tables and chairs inside a room

ATACANTE UTILIZA TÁCTICA DE DOBLE EXTORSIÓN Y REUTILIZA DATOS ROBADOS A PROVEEDOR INFORMÁTICO DE EDUCACIÓN NORTEAMERICANO PARA AMENAZAR A JUNTAS ESCOLARES

La empresa tecnológica PowerSchool, víctima de ransomware en diciembre pasado, había asegurado que el incidente estaba contenido y que los datos robados habían sido eliminados por el actor de amenaza. Sin embargo, recientes extorsiones a las juntas escolares con quienes trabaja directamente dan cuenta de lo contrario.

ALTERAN Y FILTRAN PANEL DE AFILIADOS DE LOCKBIT EN LA DARKWEB

El que hasta el año pasado fuera la principal amenaza de ransomware, sufre un nuevo golpe, esto tras publicarse su base de datos interna y con la aparición de sarcásticos mensajes en su sitio oficial.