La falla CVE-2025-61884, ya incorporada al catálogo de vulnerabilidades explotadas de CISA, está siendo utilizada en campañas de extorsión que involucran a grupos como Clop y ShinyHunters, afectando a empresas que no aplicaron los parches de seguridad de Oracle.
Paralización por ransomware en empresa logística estratégica afecta a grandes y medianos minoristas en Japón
Un ataque de ransomware contra la empresa logística Askul obligó a suspender pedidos, envíos y atención al cliente, impactando a importantes cadenas minoristas japonesas como Muji, Loft y Sogo & Seibu.
Ordenan el cierre de Worldcoin en Colombia por uso indebido de datos biométricos
La Superintendencia de Industria y Comercio (SIC) determinó que la empresa violó la Ley de Protección de Datos al recolectar información del iris de miles de personas a cambio de criptomonedas, sin consentimiento informado ni medidas adecuadas de seguridad.
Millonaria multa en Países Bajos a empresa de análisis crediticio y financiero por uso indebido de datos personales
La Autoridad Holandesa de Protección de Datos (AP) sancionó a la compañía Experian por recopilar información de millones de personas sin consentimiento ni justificación válida, vulnerando el Reglamento General de Protección de Datos (GDPR).
Abren convocatoria pública para propuestas en la implementación de la nueva ley de protección de datos personales
La Comisión Asesora Ministerial abrió un proceso de audiencias públicas hasta el 30 de noviembre para recibir aportes y observaciones sobre la futura regulación de los datos personales en el país.
Confirman explotación activa de vulnerabilidad crítica en Adobe Experience Manager
Una falla de configuración en Adobe Experience Manager (CVE-2025-54253) permite la ejecución remota de código sin autenticación. La agencia de ciberseguridad de los Estados Unidos confirmó su explotación activa.
Atacantes aprovechan vulnerabilidad en Cisco para implantar rootkits en dispositivos de red
Una vulnerabilidad crítica en el protocolo SNMP de Cisco IOS e IOS XE permitió a atacantes desplegar rootkits en equipos de red, comprometiendo switches y sistemas Linux sin protección EDR. La campaña, bautizada como “Operación Zero Disco”, preocupa por su sofisticación y alcance.
Gigante de la moda Mango alerta a clientes por filtración de datos tras incidente en proveedor
La reconocida cadena española de moda confirmó que un proveedor tercero sufrió un acceso no autorizado que expuso información parcial de clientes. Aunque la infraestructura de Mango no se vio afectada, la compañía advierte sobre posibles intentos de fraude y refuerza sus medidas de seguridad.
Filial de American Airlines confirma brecha de datos tras ataque a Oracle E-Business Suite
La aerolínea regional Envoy Air reconoció que parte de su información corporativa fue comprometida en una campaña de ciberataques vinculada al grupo cibercriminal Clop, que habría explotado una vulnerabilidad “crítica” en sistemas Oracle.
Operación policial europea desmantela red cibercriminal “SIMCARTEL”
La operación coordinada por Europol y Eurojust permitió detener a siete personas, incautar miles de tarjetas SIM y desactivar una compleja infraestructura criminal que operaba a escala global ofreciendo servicios de suplantación digital y fraude.

Debe estar conectado para enviar un comentario.