Brecha compromete datos en filial norteamericana de gigante de publicidad japonés

El conglomerado publicitario japonés Dentsu, confirmó esta semana una filtración de información tras detectar actividad anómala en la red de su filial estadounidense Merkle. La compañía desconectó sistemas, notificó a las autoridades sobre el incidente y ofreció monitoreo crediticio a los afectados como compensación.

Ciberataque contra agencia de supervición agrícola paralizó temporalmente los envíos de alimentos en Rusia

Un ataque DDoS contra el organismo de control agrícola Rosselkhoznadzor interrumpió los sistemas digitales que certifican la seguridad de los productos, generando demoras en la distribución de alimentos y pérdidas económicas para los productores.

ClaveÚnica implementa segundo factor de autenticación

El nuevo sistema 2FA ya está operativo para sistemas de la Administradora de Fondos Cesantía, la Defensoría Penal Pública y Carabineros. La medida busca proteger la identidad digital de los ciudadanos y se expandirá progresivamente a otras instituciones del Estado.

Microsoft lanza parche de emergencia por falla crítica en WSUS

La vulnerabilidad CVE-2025-59287 permite la ejecución remota de código en servidores Windows. CISA advirtió que la falla estaba siendo explotada y ordenó a las entidades federales de Estados Unidos su corrección inmediata.

[Weekly Update] Confirman explotación activa en Oracle E-Business Suite

Además: abren convocatoria a audiencias públicas para la nueva Ley de Protección de Datos Personales; ransomware paraliza a empresa logística japonesa y afecta a grandes minoristas; ordenan el cierre de Worldcoin en Colombia por uso indebido de datos biométricos; sancionan a Experian en Países Bajos por violar el GDPR; confirman explotación activa de vulnerabilidad crítica en Adobe Experience Manager; descubren campaña de rootkits contra dispositivos Cisco; Europol desmantela red global de fraude “SIMCARTEL”; Mango alerta sobre filtración de datos tras incidente en proveedor; y filial de American Airlines confirma brecha vinculada a ataques contra Oracle.

CISA confirma explotación activa de vulnerabilidad crítica en Oracle E-Business Suite

La falla CVE-2025-61884, ya incorporada al catálogo de vulnerabilidades explotadas de CISA, está siendo utilizada en campañas de extorsión que involucran a grupos como Clop y ShinyHunters, afectando a empresas que no aplicaron los parches de seguridad de Oracle.

Paralización por ransomware en empresa logística estratégica afecta a grandes y medianos minoristas en Japón

Un ataque de ransomware contra la empresa logística Askul obligó a suspender pedidos, envíos y atención al cliente, impactando a importantes cadenas minoristas japonesas como Muji, Loft y Sogo & Seibu.

Ordenan el cierre de Worldcoin en Colombia por uso indebido de datos biométricos

La Superintendencia de Industria y Comercio (SIC) determinó que la empresa violó la Ley de Protección de Datos al recolectar información del iris de miles de personas a cambio de criptomonedas, sin consentimiento informado ni medidas adecuadas de seguridad.