[Weekly Update] Ransomware de junio en ISP retrasó tratamientos de pacientes en varios hospitales del país

Además: comisión propone adelantar instalación de agencia de protección de datos personales; presentan estrategia nacional de ciberseguridad en Perú; Noruega acusa a grupos pro-rusos de sabotaje en represa; Workday sería nueva víctima de campaña que vulnera CRM de Salesforce; farmacéutica de USA confirma brecha e interrupción por ransomware; NIST publica guía para enfrentar fraudes con imágenes faciales alteradas; lanzan guía para proteger infraestructuras críticas con inventario de activos OT; México oficializa clave única de registro biométrico para trámites en la banca y servicios públicos; y operador telefónico de Reino Unido paraliza por ransomware.

RANSOMWARE EN EL ISP RETRASÓ TRATAMIENTOS DE VIH Y HEPATITIS EN HOSPITALES PÚBLICOS

El ciberataque que afectó al Instituto de Salud Pública el pasado 27 de junio generó demoras en la entrega de diagnósticos, lo que retardó el inicio de tratamientos a pacientes con VIH y hepatitis B y C en al menos siete hospitales del país.

COMISIÓN ASESORA PROPONE ADELANTAR LA INSTALACIÓN DE LA AGENCIA DE PROTECCIÓN DE DATOS PERSONALES

La comisión asesora para la implementación de la ley de datos personales recomendó en su primer informe, adelantar en seis meses la entrada en vigor de la Agencia para entregar certezas jurídicas sobre la aplicación de la ley.

PERÚ PRESENTA SU ESTRATEGIA NACIONAL DE CIBERSEGURIDAD 2026-2028 Y ABRE CONSULTA PÚBLICA PARA DEFINIR SUS LINEAMIENTOS

El gobierno peruano lanzó la Estrategia Nacional de Ciberseguridad 2026-2028, con la que busca fortalecer la resiliencia digital del país frente a un escenario de ciberamenazas crecientes. La propuesta, actualmente en consulta pública, se apoya en ocho pilares estratégicos y alinea sus metas con estándares internacionales.

NORUEGA ACUSA A GRUPOS PRO-RUSOS DE SABOTEAR UNA REPRESA Y RUSIA RESPONDE CON DUROS TÉRMINOS

El incidente, ocurrido en abril pasado en la región de Bremanger, desató un enfrentamiento diplomático entre los gobiernos en Oslo y Moscú. Este último negó cualquier implicación y acusa a Noruega de “rusofobia” y de librar una “guerra híbrida”.

GIGANTE DE RECURSOS HUMANOS SERÍA UNA NUEVA VÍCTIMA DEL GRUPO SHINYHUNTERS QUE EXPLOTA INSTANCIAS DE CRM DE SALESFORCE

La empresa Workday reconoció que atacantes accedieron a su plataforma CRM externa y expusieron información de contactos comerciales, en una campaña que ya ha comprometido a organizaciones como Adidas, Qantas, Allianz Life, Louis Vuitton, Dior, Tiffany & Co., Chanel e incluso Google.

SEIS PAÍSES LANZAN GUÍA PARA PROTEGER INFRAESTRUCTURAS CRÍTICAS MEDIANTE INVENTARIO DE ACTIVOS OT

Estados Unidos, Australia, Canadá, Nueva Zelanda, Alemania y Países Bajos, resentaron un marco común para que operadores de infraestructura crítica desarrollen inventarios de activos tecnológicos y taxonomías de sistemas industriales, con el fin de mejorar la ciberseguridad y la resiliencia frente a incidentes.

OPERADOR TELEFÓNICO DEL REINO UNIDO PARALIZA SERVICIOS TRAS RANSOMWARE. GRUPO WARLOCK SE ADJUDICÓ LA INTRUSIÓN

El proveedor británico de telecomunicaciones Colt Technology Services enfrenta una crisis tras un ataque que obligó a suspender plataformas clave y que habría comprometido hasta un millón de documentos internos y de clientes.

FARMACÉUTICA NORTEAMERICANA CONFIRMA ROBO DE DATOS Y GRAVES INTERRUPCIONES OPERATIVAS

La firma estadounidense Inotiv, especialista en investigación en fármacos, reveló que la banda cibercriminal de ransomware Qilin, encriptó sus sistemas y asegura haber sustraído 176 GB de información sensible.

MÉXICO OFICIALIZA CLAVE ÚNICA DE REGISTRO BIOMÉTRICO PARA TRÁMITES EN LA BANCA Y SERVICIOS PÚBLICOS. EXPERTOS ALERTAN SOBRE VACÍOS EN CIBERSEGURIDAD

La nueva Clave Única de Registro de Población biométrica (CURP) será obligatoria a partir de enero de 2026 e integrará huellas dactilares, escaneo de iris, fotografía y firma electrónica. El gobierno la presenta como un paso histórico en la autenticación ciudadana, mientras que especialistas alertan por ausencia de un marco legal robusto y un presupuesto definido para proteger los datos biométricos.

NIST PUBLICA GUÍA PARA ENFRENTAR FRAUDES CON IMÁGENES FACIALES MANIPULADAS

El instituto nacional de estándares y tecnología de los Estados Unidos lanzó una serie de recomendaciones prácticas para detectar y frenar el uso de fotografías “morpheadas” que pueden engañar sistemas de verificación en aeropuertos, fronteras y oficinas de pasaportes.