[Weekly Update] Actores maliciosos apuntan a vulnerabilidad crítica en React2Shell

Además: alertan masiva filtración de claves internas en Docker Hub; Gartner pide suspender uso de navegadores con IA; Perú eleva estándares de ciberseguridad en su Sistema Nacional de Pagos; y más.

Ciberataque a proveedor de servicios tecnológicos impacta a tres agencias del Gobierno de Puerto Rico

Un incidente de seguridad ocurrido durante el receso por las festividades de Acción de Gracias afectó a los Departamentos de Educación, la Administración de Seguros de Salud (ASES) y la Corporación del Fondo del Seguro del Estado (CFSE), ello tras un ataque dirigido a una empresa contratista del gobierno.

Justicia europea define nuevas obligaciones de control de datos para los mercados en línea

El Tribunal de Justicia de la Unión Europea determinó que las plataformas de compraventa deben obtener consentimiento cuando publiquen anuncios con datos personales y verificar su autenticidad antes de difundirlos.

Empresa de cerveza japonesa confirmó que ciberataque dejó expuestos datos de dos millones de clientes

El grupo Asahi Group Holdings fue víctima de un ransomware que obligó a la empresa a suspender operaciones durante semanas y a enfrentar una crisis de confianza y logística. Hace algunos días la empresa también confirmó que fueron comprometidos datos personales de clientes y empleados.

Ciberataque a Hyundai AutoEver America expone datos personales de empleados y usuarios

La filial tecnológica del grupo automotriz confirmó que hackers accedieron a su red entre febrero y marzo de 2025, comprometiendo información sensible como nombres, números de Seguro Social y licencias de conducir.

Datos de 1,5 millones de personas afectadas tras ciberataque a proveedor TI de municipios de Suecia en agosto pasado

El incidente en Miljödata, empresa que presta servicios tecnológicos a la mayoría de los municipios suecos, expuso información sensible de ciudadanos en todo el país. La autoridad de protección de datos IMY abrió una investigación para determinar posibles fallos de seguridad y violaciones al GDPR.