DATOS PERSONALES

La Moneda

Gobierno evalúa postergar entrada en vigencia de Ley de Protección de Datos

El Ejecutivo señaló esta semana que evalúa aplazar la entrada en vigor de la ley, prevista para el 1 de diciembre o, al menos, la instalación de la Agencia de Protección de Datos Personales ante la falta de consejeros para su Consejo Directivo.

DATOS PERSONALES

sancion amadeus

España impone multa récord por reutilizar datos personales de viajeros

La Agencia Española de Protección de Datos impuso en una sanción de 18 millones de euros al proveedor tecnológico del sector turístico Amadeus por reutilizar datos de viajeros para un proyecto de perfilado comercial sin una base jurídica válida ni la debida transparencia.

CIBERATAQUE

planta de tratamiento de agua

Reportan que ciberataques a sistemas de agua alcanzaron al menos 12 los estados de EEUU

La campaña contra controladores lógicos programables de plantas de agua que la semana pasada alcanzó a Minnesota, ya afecta a otros 11 estados, según ABC News. El FBI apunta a equipos de Rockwell Automation y las autoridades investigan un posible vínculo con Irán.

CIBERATAQUE

puerto

Ciberataque obliga a los tres puertos de Carolina del Norte a operar de forma manual

Un actor de amenaza externo vulneró el sistema informático de la gestión de puertos de Carolina del Norte North, forzando a los tres puertos del estado e cambiar a procesos manuales y a la intervención de la Guardia Costera de los Estados Unidos.

IA

test de claude

Meta confirma que modelo de IA vulneró a empresa durante prueba

Meta confirmó a la cadena Reuters que su modelo Muse Spark 1.1 explotó una vulnerabilidad en un servicio de terceros tras una falla de configuración en el entorno de pruebas operado por Irregular, la misma firma involucrada en el caso de Anthropic.

IA

IA de Meta

Claude vulneró tres organizaciones durante pruebas de ciberseguridad

Una revisión interna de Anthropic detectó tres incidentes en los que modelos Claude, creyendo operar en un entorno simulado, accedieron sin autorización a sistemas reales de organizaciones externas durante evaluaciones de ciberseguridad.

BRECHAS DE DATOS

Incidente en IT de Suiza

Comprometen cuentas en agencia de TI Suiza tras explotar fallas de SharePoint

La Oficina Federal de Informática de Suiza (FOITT) confirmó el compromiso de unas 200 cuentas en sus servidores SharePoint locales, presuntamente por la explotación de vulnerabilidades reveladas por Microsoft en julio.

BRECHAS DE DATOS

farmaceútica

Farmaceúitica estadounidense confirma robo de datos de pacientes tras brecha

La farmacéutica Amgen confirmó ante el regulador de la Bolsa de Valores de los Estados Unidos que atacantes sustrajeron datos propios e información médica protegida de pacientes almacenados en entornos de nube de proveedores externos.

MULTA

sanciones a 23andme

23andMe recibe nuevas sanciones por filtración de datos 2023

23andMe sumó nuevas sanciones en Estados Unidos y España durante julio pasado, las que se agregan a compensaciones y multas previas en Reino Unido, elevando a más de US$70 millones el costo regulatorio de la filtración de 2023.

MULTA

incidente kt telco corea del sur

Millonaria multa a telco surcorena por brecha que duró casi un año

El regulador de privacidad de Corea del Sur impuso una multa a KT Corp por una filtración de casi 11 meses originada en una femtocelda robada, y presentó una denuncia por obstrucción de la investigación.