Weekly Update: Gobierno de Chile abre a consulta pública dos reglamentos que debe dictar para la puesta en marcha de la Agencia Nacional de Ciberseguridad

Semana del 29 de julio

la moneda palace in santiago de chile
Photo by Matheus Natan on Pexels.com

Se abre consulta pública sobre reglamentos de ley marco de ciberseguridad

Desde este miércoles 31 de julio y hasta el viernes 9 de agosto está abierta la consulta pública sobre los borradores de dos de los reglamentos que deben dictarse para la puesta en marcha de la Agencia Nacional de Ciberseguridad (ANCI), esto conforme a lo dispuesto en la Ley N°21.663, ley marco sobre ciberseguridad.

Se trata de los reglamentos sobre calificación de Operadores de Importancia Vital y el de reportes de incidentes de ciberseguridad.

close up of a keyboard
Photo by Nothing Ahead on Pexels.com

Interrupción de Microsoft 365 y Azure afecta varios servicios. DDoS identificado como origen.

Microsoft informó este miércoles 31 de julio que la interrupción global que afectó a sus sistemas y repercutió en servicios como Microsoft 365 y Microsoft Purview (incluyendo Intune, Power BI y Power Platform), así como en Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy y el portal de Azure, fue producto del ciberataque de DDoS, aunque aún no han identificado a un actor de amenaza específico.

«El evento inicial fue un ataque de denegación de servicio distribuido (DDoS), que activó nuestros mecanismos de protección DDoS. Sin embargo, investigaciones preliminares sugieren que un error en la implementación de nuestras defensas amplificó el impacto del ataque en lugar de mitigarlo», señaló la empresa.

industrial optical switch with cabled connectors
Photo by Brett Sayles on Pexels.com

Sabotaje en infraestructura de telecomunicaciones interrumpió parcialmente algunos servicios telecomunicaciones en Francia

La red de fibra óptica de varios proveedores de servicios de telecomunicaciones en Francia fue víctima de «sabotaje» durante la noche del 28 de julio, interrumpiendo algunos servicios fijos y móviles en importantes operadores de ese país, y alrededor de 10 mil cliente en 6 regiones.

Pese a ello, la red afectada logró redirigir el tráfico, lo que minimizó el impacto. Este ataque físico a infraestructuras estratégicas se suma al sabotaje ferroviario ocurrido el día de la inauguración de los juegos olímpico la semana pasada, pero es el primero que afecta a la transmisión de datos.

blood samples
Photo by Karolina Kaboompics on Pexels.com

Hospitales de Londres enfrentan seria escasez de sangre tras ciberataque a proveedor

El proveedor de servicios de patología Synnovis, ente fundamental en la gestión hospitalaria de Londres, logró reconstruir “partes sustanciales” de sus sistemas informáticos afectados tras un ciberataque de ransomware el pasado 3 de junio.

El ataque provocó importantes interrupciones en los servicios, pero afectó especialmente a la gestión de análisis de sangre, lo que llevó al agotamiento de las reservas de sangre en los Londres y en el Reino Unido, forzando al NHS a emitir el pasado 25 de julio una alerta “por escasez de sangre a nivel nacional”.