ANCI

Ataque a cadena de suministro de LiteLLM

Ataque a cadena de suministro de LiteLLM expuso credenciales de unas 2.500 empresas

Un ataque a la cadena de suministro que comenzó comprometiendo el escáner Trivy contaminó paquetes de LiteLLM y expuso credenciales de más de 2.500 empresas globales, entre ellas una veintena de sitios chilenos.

ANCI

tribunales en chile

Docena de empresas rechazan integrar lista de OIV y acuden a la justicia

Entre las empresas figuran las firmas mineras del grupo Luksic, Copec y UC Christus, las que presentaron reclamos de ilegalidad ante la Corte de Apelaciones de Santiago contra su inclusión en la nómina de operadores de importancia vital, según consignó el diario La Tercera.

VULNERABILIDAD

falla en sap commerce cloud parchada y explotada

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada

Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.

CIBERSEGURIDAD

imagen de anci

Crean Mesa Nacional contra el Fraude Financiero Transnacional

Fiscalía, ANCI, CMF, el SII y otros seis organismos públicos y del sector financiero, conformaron la mesa nacional para combatir el fraude financiero transnacional mediante intercambio de información y coordinación.

CIBERAMENAZAS

Banda Cl0p roba datos de decenas de empresas vía PTC Windchill

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill

El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.

RIESGO DE CIBERSEGURIDAD

zombie credit card

Descubren falla que permite usar tarjetas de crédito vencidas en pagos sin contacto

Investigadores de la Universidad de Massachusetts Amherst demostraron que es posible revivir tarjetas Visa contactless vencidas para hacer compras reales, reescribiendo la fecha de expiración que lee el terminal, sin vulnerar la criptografía de la tarjeta.

VULNERABILIDAD

Plugin de WordPress con 600 mil instalaciones sufre falla crítica

Detectan falla crítica en plugin usado por 600 mil sitios WordPress

Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.

CIBERAMENAZAS

brecha de datos grandes empresas

Atacante ofrece 3,6 millones de registros supuestamente robados de cuentas Azure

Un actor de amenazas identificado como «TheHatman» puso a la venta en foros de cibercrimen directorios internos de nueve empresas globales, entre ellas McDonald’s, Vodafone y TCS, que dice haber extraído de sus entornos Azure con credenciales comprometidas.

BRECHAS DE DATOS

ring central

Plataforma de comunicación empresarial RingCentral confirma brecha

RingCentral confirmó que fue blanco de una sofisticada campaña de ingeniería social. Tras detectar la actividad no autorizada, contuvo el incidente e inició una investigación forense externa. Grupo ShinyHunters sería responsable.

BRECHAS DE DATOS

doctor con ipad

Firma de salud digital notifica filtración que afectó a 3,7 millones de pacientes en EE.UU.

La compañía de tecnología sanitaria CareCloud confirmó ante reguladores de los EE.UU. que un ataque a su entorno de AWS en marzo comprometió información de 3.756.469 personas, muy por encima de la cifra inicial reportada.

BRECHAS DE DATOS

autoridad francesa

Extraen datos de 678 mil contribuyentes de sistema general de finanzas francés

La Dirección General de Finanzas Públicas de Francia confirmó que un atacante extrajo datos fiscales y catastrales de 678 mil personas y empresas tras suplantar credenciales de un agente y un tercero autorizado.