Además: fabricante automotriz confirma filtración de datos; ciberataque genera caos en aeropuertos de Europa y detienen a sospechosos; Perú lanza formulario de reporte de incidentes; exponen en comisión del Senado sobre proyecto de sistema nacional de gestión de datos; Jaguar Land Rover extiende paralización; SonicWall alerta por filtración de respaldos; a 760 llega el número de víctima de campañas Salesorce y Salesloft; y operador de casino confirma compromiso de datos.

CISA EXPONE SUS PLANES SOBRE MODELO DE PROGRAMA CVE Y SE ABRE DEBATE EN TORNO A SU FUTURO
La continuidad y gestión del repositorio central de vulnerabilidades enfrenta a las posturas de la agencia de ciberseguridad estadounidense CISA, que busca tener mayor control sobre el programa, y la del CVE Foundation, que proyectan un modelo más colaborativo, aunque ambas propuestas de gobernanza abogan por mayor transparencia, eficiencia y calidad.

Stellantis responsable de marcas como Jeep, Peugeot, Fiat y Chrysler, afronta un incidente de ciberseguridad que expuso información de clientes en Norteamérica, mientras el grupo ShinyHunters se atribuye la autoría y amplía la ola de ataques contra usuarios de Salesforce.

EUROPA ENFRENTA CAOS AÉREO TRAS INCIDENTE EN SISTEMAS DE CHECK-IN
El programa MUSE, instrumento crítico para la gestión de varios aeropuertos en Europa y desarrollado por el proveedor Collins Aerospace, dejó de funcionar el pasado viernes, provocando cancelaciones, retrasos y largas filas en varios terminales europeos, como Londres, Bruselas y Berlín.

La compañía mantendría paralizadas sus operaciones globales, al menos, hasta el 24 de septiembre, mientras proveedores, empleados y autoridades enfrentan un impacto económico en cadena que ya se traduce en pérdidas millonarias.

PERÚ LANZA FORMULARIO DIGITAL ÚNICO PARA REPORTE DE INCIDENTES DE CIBERSEGURIDAD
El gobierno de Perú presentó esta semana una nueva herramienta que centraliza el reporte de incidentes de seguridad informática y refuerza la protección de datos personales del país.

YA VAN 760 COMPAÑÍAS EXPUESTAS EN CIBERATAQUES A SALESFORCE Y SALESLOFT
Los grupos cibercriminales involucrados afirman haber robado más de 1.500 millones de registros mediante el uso de tokens OAuth comprometidos. Entre las empresas afectadas figuran gigantes como Google, Cloudflare, Palo Alto Networks y Zscaler.

SONICWALL ALERTA POR FILTRACIÓN DE RESPALDOS DE FIREWALL Y RECOMIENDA REINICIO DE CREDENCIALES
La compañía de ciberseguridad confirmó que menos del 5% de sus dispositivos se vieron afectados, aunque advierte que los archivos expuestos podrían facilitar ataques contra sus clientes.

El pasado lunes 15 de septiembre la autoridad expuso en el parlamento acerca de la iniciativa -ingresada en junio pasado- que busca modernizar la gestión de información en el Estado, eliminando barreras burocráticas y fortaleciendo la interoperabilidad entre organismos públicos y privados.

OPERADOR DE CASINOS EN LAS VEGAS CONFIRMA COMPROMISO DE DATOS TRAS CIBERATAQUE
El gigante de los casinos Boyd Gaming, con sede en Las Vegas, Nevada, reveló que un ataque informático expuso información de trabajadores y otras personas vinculadas a la empresa. La operación de sus propiedades no se vio afectada.

DETIENEN EN REINO UNIDO A SOSPECHOSO POR CIBERATAQUE QUE PARALIZÓ AEROPUERTOS EUROPEOS
La Agencia Nacional contra el Crimen detuvo a un sospechoso de lanzar el ataque de ransomware que afectó el sistema de procesamiento de pasajeros de Collins Aerospace, provocando retrasos y cancelaciones en varios aeropuertos de Europa. El sujeto fue liberado bajo fianza, pero la investigación continúa.

Debe estar conectado para enviar un comentario.