[Weekly Update] Filtración de datos de inteligencia abre debate sobre la ciberseguridad en el Estado peruano

Además: sancionan a Google por manejo de datos indebido en USA, la UE y Francia; intentaron robar 130 millones de dólares con sistema Pix en Brasil; Jaguar Land Rover paraliza operaciones tras ciberataque; acusan a fabricante de juguetes por recolección de datos de niños; Bridgestone investiga incidente en fábricas de norteamércia; nuevos afectados por la brecha de Salesloft Drift; Qantas recorta bonos a ejecutivos tras ciberataque; Disney pagará $10 millones por recopilar datos de menores; y encuentran malware escondida en archivos SVG que imita portal judicial colombiano.

“DIRIN LEAKS”: LA MASIVA FILTRACIÓN DE DATOS DE INTELIGENCIA EN LA POLICÍA NACIONAL DEL PERÚ

La PNP afronta una crisis tras la exposición de información sensible de la Dirección de Inteligencia Nacional (DIRIN). Un grupo identificado como Deface Perú se atribuyó el ataque, pero el alto mando policial disputa esa versión y sostiene que se trató de una filtración interna. El caso abrió un debate urgente sobre la ciberseguridad del Estado peruano.

VIRUSTOTAL ENCUENTRA CAMPAÑA DE PHISHING CON MALWARE ESCONDIDA EN ARCHIVOS SVG DISEÑADO PARA IMITAR PORTAL DE SISTEMA JUDICIAL COLOMBIANO

La plataforma reveló cómo los cibercriminales usaron gráficos vectoriales escalables para simular portales judiciales de Colombia y engañar a usuarios con descargas maliciosas.

USA, LA UE Y FRANCIA SANCIONAN A GOOGLE POR PRÁCTICAS ANTICOMPETITIVAS Y MANEJO INDEBIDO DE DATOS

En menos de una semana, Google recibió fuertes sanciones de la Comisión Europea, la autoridad francesa de protección de datos y un tribunal federal en los Estados Unidos. Las multas, que superan los 4.700 millones de dólares, apuntan a abusos de mercado, violaciones a la privacidad.

PALO ALTO, CLOUDFLARE Y ZSCALER ENTRE NUEVOS AFECTADOS POR LA BRECHA DE SALESLOFT DRIFT

El ataque masivo a la aplicación Salesloft Drift sigue dejando víctimas de alto perfil. La filtración, atribuida al grupo UNC6395, comprometió instancias de Salesforce en empresas globales, exponiendo datos de clientes, credenciales y casos de soporte.

ACTORES MALICIOSOS INTENTARON ROBAR 130 MILLONES DE DÓLARES A TRAVÉS DEL SISTEMA PIX EN BRASIL

El ciberataque afectó a Sinqia, filial brasileña de la compañía tecnológico Evertec, y puso nuevamente en evidencia la vulnerabilidad del sistema de pagos instantáneos más usado en el país. Las autoriades lograron recuperar parte del dinero robado.

DISNEY PAGARÁ $10 MILLONES POR RECOPILAR DATOS DE MENORES EN YOUTUBE

El acuerdo con la Comisión Federal de Comercio de los Estados Unidos obliga a la compañía a modificar cómo clasifica sus contenidos dirigidos a menores y a reforzar la protección de la privacidad infantil en línea.

QANTAS RECORTA BONOS A EJECUTIVOS TRAS CIBERATAQUE QUE AFECTÓ A MILLONES DE CLIENTES

La aerolínea australiana aplicó una reducción del 15% en los incentivos de su alta dirección como medida de responsabilidad compartida, luego del incidente que expuso datos de 5,7 millones de personas.

BRIDGESTONE INVESTIGA INCIDENTE QUE AFECTA FÁBRICAS EN NORTEAMÉRICA

El mayor fabricante de neumáticos del mundo confirmó un incidente de ciberseguridad que paralizó parcialmente operaciones en Estados Unidos y Canadá. Aunque asegura haber contenido el ataque a tiempo, persisten las dudas sobre el impacto en la producción y en la cadena de suministro.

ACUSAN A FABRICANTE DE JUGUETES POR PERMITIR QUE TERCEROS EN CHINA RECOLECTARAN DATOS DE NIÑOS

La Comisión Federal de Comercio de los Estados Unidos (FTC) y el Departamento de Justicia (DOJ) demandaron a la compañía Apitor, acusándola de violar la ley de protección infantil en línea al recopilar la ubicación de menores sin consentimiento paterno.

JAGUAR LAND ROVER PARALIZA OPERACIONES TRAS CIBERATAQUE QUE GOLPEA SU RED GLOBAL

El fabricante británico de autos de lujo confirmó que un incidente de ciberseguridad obligó a detener producción y ventas en varios países, sin evidencias de filtración de datos de clientes. El grupo cibercriminal Scattered Spider podría estar involucrado en el ciberataque.