[Weekly Update] Oracle admite incidente en dos servidores obsoletos, pero las dudas persisten.

Además: grave ciberincidente afecta a regulador bancario de los Estados Unidos; ciberespionaje desata crisis diplomática entre Paraguay y Brasil; ciberataques sacuden fondos de pensiones en Australia; agroalimentaria Kellog informa brecha de seguridad; masiva filtración de datos de ciudadanos en Uruguay; responsabilizan a usuario por filtración de datos de identificación en Perú; ingresan proyecto de ley para crear obligatoriedad de asignatura de ciberseguridad en Chile.

ORACLE ADMITE INCIDENTE, PERO ASEGURA QUE DATOS ROBADOS NO SON VÁLIDOS PARA ORACLE CLOUD, AUNQUE LAS DUDAS PERSISTEN

La empresa reconoció en un comunicado que un actor de amenaza robó datos desde «dos servidores obsoletos», pero aseguró que no eran válidos para Oracle Cloud. Mientras tanto, un medio especializado asegura que las evidencias del atacante darían cuenta de registros de 2024 y 2025.

pexels-photo-3531895.jpeg

CIBERINCIDENTE AFECTA A REGULADOR BANCARIO DE ESTADOS UNIDOS Y EXPONE INFORMACIÓN FINANCIERA SENSIBLE

La Oficina del Contralor de la Moneda confirmó que terceros accedieron a correos electrónicos de altos funcionarios de la entidad, comprometiendo datos críticos del sistema financiero del país.

BRASIL RECONOCE CIBERESPIONAJE CONTRA FUNCIONARIOS PARAGUAYOS DURANTE NEGOCIONES SOBRE HIDROELÉCTRICA BINACIONAL DE ITAIPÚ

La operación de inteligencia habría sido ordenada durante la administración de Jair Bolsonaro y fue ejecutada por Agencia Brasileña de Inteligencia (Abin) en contra funcionarios del gobierno paraguayo para obtener información sobre las negociaciones sobre la represa binacional de Itaipú.

cereals in yellow bowl

LA MULTINACIONAL AGROALIMENTARIA KELLOGG INFORMÓ BRECHA TRAS CIBERATAQUE DE RANSOMWARE CLOP

El incidente habría tenido lugar en diciembre del año pasado y, de acuerdo con lo que se indica por parte de la compañía, cientos de trabajadores y proveedores podrían verse afectados por la exposición de datos sensible.

CIBERATAQUES SACUDEN A FONDOS DE PENSIONES EN AUSTRALIA Y MILES DE CUENTAS SE HABRÍAN VISTO COMPROMETIDAS

Una ola de ciberataques con robo de credenciales afectó desde la semana pasada a algunos de los principales actores del sistema de ahorro de pensiones de la nación oceánica. Las autoridades y empresas anunciaron que están tomando medidas para contener el impacto del incidente.

MASIVA FILTRACIÓN EN MINISTERIO DE DESARROLLO SOCIAL DE URUGUAY

El atacante, identificado como “tacuara”, publicó alrededor de 37 mil datos sensibles obtenidos ilegalmente desde la cartera de gobierno, esto en medio de una ola de ciberataques a instituciones del Estado en ese país.

OFICINA DE IDENTIFICACIÓN DEL PERÚ RECONOCE FILTRACIÓN, PERO NIEGA FALLA EN INFRAESTRUCTURA Y RESPONSABILIZA A USUARIO

La entidad aseguró que su infraestructura tecnológica no fue vulnerada, y atribuyó el incidente a un uso indebido por parte de una cuenta con acceso autorizado.

PROYECTO DE LEY BUSCA CREAR ASIGNATURA OBLIGATORIA DE CIBERSEGURIDAD Y EDUCACIÓN DIGITAL

La iniciativa, ingresada el pasado 7 de abril a la comisión de educación de la Cámara de Diputadas y Diputados, busca que esta nueva asignatura sea impartida en la enseñanza básica y media con el propósito de brindar herramientas para prevenir y denunciar explotación sexual digital y sus distintas manifestaciones.