CSIRT Nacional alerta sobre incidente de efecto significativo en entidad estratégica e identifica a ransomware Qilin como autor

El Equipo de Respuesta ante Incidente de Seguridad Informático de la ANCI, publicó este miércoles una alerta en que advierte la ocurrencia de un incidente significativo en una entidad estratégica del país, sin especificar al afectado, pero dentro de la nómina de los operadores de importancia vital y servicios esenciales.

Campañas hacktivistas comprometieron peligrosamente sistemas industriales en Canadá

El Centro Canadiense para la Ciberseguridad alertó esta semana sobre múltiples intrusiones en infraestructuras críticas, donde atacantes manipularon controles industriales en plantas de agua, energía y agricultura, generando interrupciones y condiciones potencialmente peligrosas.

men s white dress shirt

Regulador australiano apunta a falta de multifactor de autenticación en incidente de Medibank en 2022

El expediente judicial del comisionado de información de Australia concluyó que en el incidente en la aseguradora de salud privada ocurrido en 2022 y que afectó a 10 millones de personas, fue fundamental la falta de autenticación multifactor en su VPN global, lo que a la postre permitió a un actor de amenazas utilizar credenciales robadas de un contratista de servicios de TI para acceder a los sistemas de Medibank.

El Departamento de Asuntos Globales de Canadá (GAC) investiga brecha de datos

Los sistemas del GAC habrían sido vulnerados entre el 20 de diciembre y el 24 de enero pasado. Una VPN comprometida provocó la violación de datos, afectando información de usuarios y empleados. Como consecuencia, el GAC debió pedir a los funcionarios dejar de trabajar de manera remota. El GAC se comunicó con los afectados para entregar medidas de mitigación y cuidado de su información.