ANCI

Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas
Un ataque a la cadena de suministro que comenzó comprometiendo el escáner Trivy contaminó paquetes de LiteLLM y expuso credenciales de más de 2.500 empresas globales, entre ellas una veintena de sitios chilenos.
ANCI

Docena de empresas rechazan integrar lista de OIV y acuden a la justicia
Entre las empresas figuran las firmas mineras del grupo Luksic, Copec y UC Christus, las que presentaron reclamos de ilegalidad ante la Corte de Apelaciones de Santiago contra su inclusión en la nómina de operadores de importancia vital, según consignó el diario La Tercera.
VULNERABILIDAD

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada
Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.
CIBERSEGURIDAD

Crean Mesa Nacional contra el Fraude Financiero Transnacional
Fiscalía, ANCI, CMF, el SII y otros seis organismos públicos y del sector financiero, conformaron la mesa nacional para combatir el fraude financiero transnacional mediante intercambio de información y coordinación.
CIBERAMENAZAS

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.
RIESGO DE CIBERSEGURIDAD

Descubren falla que permite usar tarjetas de crédito vencidas en pagos sin contacto
Investigadores de la Universidad de Massachusetts Amherst demostraron que es posible revivir tarjetas Visa contactless vencidas para hacer compras reales, reescribiendo la fecha de expiración que lee el terminal, sin vulnerar la criptografía de la tarjeta.
VULNERABILIDAD

Detectan falla crítica en plugin usado por 600 mil sitios WordPress
Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.
CIBERAMENAZAS

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure
Un actor de amenazas identificado como «TheHatman» puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald’s, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.
BRECHAS DE DATOS

Plataforma de comunicación empresarial RingCentral confirma brecha
RingCentral confirmó que fue blanco de una sofisticada campaña de ingeniería social. Tras detectar la actividad no autorizada, contuvo el incidente e inició una investigación forense externa. Grupo ShinyHunters sería responsable.
BRECHAS DE DATOS

Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.
La compañía de tecnología sanitaria CareCloud confirmó ante reguladores de los EE.UU. que un ataque a su entorno de AWS en marzo comprometió información de 3.756.469 personas, muy por encima de la cifra inicial reportada.
BRECHAS DE DATOS

Extraen datos de 678 mil contribuyentes de sistema general de finanzas francés
La Dirección General de Finanzas Públicas de Francia confirmó que un atacante extrajo datos fiscales y catastrales de 678 mil personas y empresas tras suplantar credenciales de un agente y un tercero autorizado.



Debe estar conectado para enviar un comentario.