[Weekly Update] NIST publica guía para implementar arquitectura zero trust

Además: ransomware compromete sistemas de la justicia penal militar de Colombia; aerolínea canadiense WestJet enfrenta ciberataque; fallos simultáneas afectaron a Cloudflare y Google Cloud; Dinamarca opta por software libre y se aleja de Microsoft; millones de datos expuestos en aplicación India de autos compartidos; automotriz sueca Scania confirmó uso de credenciales robadas para acceder a sistemas; empresa de eventos surcoreana paralizada tras incidente; cuentas del Washington Post vulneradas por APT china; reservas de sangre en Reino Unido siguen bajas tras ciberataque de 2024; y detectan en Rusia infecciones con malaware que roba datos bancarios vía NFC.

NIST PUBLICA GUÍA PRÁCTICA PARA IMPLEMENTAR ARQUITECTURAS DE CONFIANZA CERO EN ENTORNOS REALES

La nueva publicación ofrece ejemplos concretos con tecnologías comerciales y busca apoyar a las organizaciones ante los desafíos que implica adoptar este modelo de ciberseguridad.

RANSOMWARE HABRÍA COMPROMETIDO SISTEMAS DE LA JUSTICIA PENAL MILITAR DE COLOMBIA Y OBLIGA A SUSPENDER SERVICIOS

El incidente, que afectó a la infraestructura de la Jurisdicción Penal Militar y Policial la tarde de este domingo, obligó a la suspensión de trámites en línea y de los términos en determinados procesos, forzando al regreso a la gestión presencial en todo el territorio nacional. Sitios especializados apuntan al grupo de ransomware Gunra como autor del ciberataque.

DETECTAN EN RUSIA PRIMERAS INFECCIONES LOCALES DE SUPERCARD, UN MALWARE QUE ROBA DATOS BANCARIOS VÍA NFC

La nueva variante, que se distribuye como servicio en canales de Telegram, apunta a usuarios de Android y ya ha provocado pérdidas millonarias en Rusia.

DOS FALLOS SIMULTÁNEOS AFECTARON A CLOUDFLARE Y GOOGLE CLOUD EL PASADO 12 DE JUNIO

El jueves de la semana recién pasada dos interrupciones en paralelo expusieron vulnerabilidades operativas en infraestructuras críticas: Cloudflare sufrió una interrupción sin afectación de seguridad, y Google Cloud vivió una extensa caída global que impactó a múltiples servicios.

RESERVAS DE SANGRE EN REINO UNIDO CONTINÚAN EN NIVELES CRÍTICOS MESES DESPUÉS DE CIBERATAQUE QUE AFECTÓ A SU SISTEMA NACIONAL DE SALUD

Tras una intrusión que expuso datos sensibles de casi un millón de pacientes del NHS, el sistema de salud británico aún enfrenta una severa escasez de sangre, e hizo un llamado urgente para incentivar a un millón de personas a donar.

westjet airlines airplane flying on sky

AEROLÍNEA CANADIENSE WESTJET ENFRENTA CIBERATAQUE, PERO LOGRA MANTENER OPERACIONES

La línea aérea indicó que estaba trabajando junto a las autoridades para determinar el alcance del incidente en sus sistemas internos, mientras proporciona actualizaciones frecuentes a sus pasajeros y trabajadores.

GIGANTE AUTOMOTRIZ SCANIA CONFIRMÓ QUE ATACANTES ESTÁN UTILIZANDO CREDENCIALES ROBADAS PARA RECLAMAR SEGUROS Y ACCEDER A SUS SISTEMAS

La empresa sueca confirmó que, desde el mes de mayo, actores de amenaza han intentado extorsionar a varios trabajadores de la empresa bajo la amenaza de filtrar datos robados a menos que cumplan sus demandas.

DINAMARCA SE ALEJA DE MICROSOFT Y APUESTA POR SOFTWARE LIBRE PARA GANAR SOBERANÍA DIGITAL

El Ministerio de Digitalización del país escandinavo busca reemplazar Microsoft Office por LibreOffice, sumándose a una tendencia creciente en Europa para reducir la dependencia tecnológica de los Estados Unidos en ese continente.

BRECHA DE SEGURIDAD QUE EXPONE DATOS DE MILLONES DE USUARIOS DE SERVICIO COMPARTIDO DE AUTOS EN LA INDIA

Una intrusión a los sistemas de la plataforma de vehículos compartidos Zoomcar dejó al descubierto información de 8 millones de clientes. La empresa descarta que contraseñas o datos financieros estén en riesgo.

CIBERATAQUE PARALIZA POR VARIOS DÍAS PLATAFORMA DE VENTA DE ENTRADAS DE ENTRETENIMIENTOS EN COREA DEL SUR

El incidente en los sistemas de Yes24, obligó a cancelar y postergar conciertos, musicales y otros eventos de entretenimientos en el país. Las autoridades investigan un posible compromiso de datos personales.

ACTOR DE AMENAZA ESTATAL ESTARÍA TRAS LA VULNERACIÓN DE CUENTAS DE CORREO DE PERIODISTAS DEL WASHINGTON POST

El incidente habría tenido como blanco a periodistas que cubren temas de seguridad nacional, política económica y asuntos relacionados con China. Expertos indican que los patrones del ciberataque son similares a los de una APT.