INCIDENTE

Delta investiga un ciberataque de desautenticación Wi-Fi en vuelo con asistentes a DEF CON
Delta Air Lines confirmó que investiga una red Wi-Fi no autorizada detectada en un vuelo de Las Vegas a Atlanta con pasajeros que volvían de la conferencia de la DEF CON34.
CIBERATAQUE

Tras alerta investigan ciberataques a Entel, Movistar y Telmex
Estados Unidos entregó a Chile un informe de inteligencia que detectó actividad maliciosa vinculada a actores maliciosos chinos en las redes de Entel, Movistar y Telmex, lo que motivó una investigación penal.
CIBERATAQUE

Confirman ciberataque a principal operador de oleoducto argentino
La empresa que opera el oleoducto por donde circula la mayor parte del crudo que se obtiene de la reserva de Vaca Muerta, notificó a la Comisión Nacional de Valores de Argentina de un ataque informático que no interrumpió el transporte de petróleo.
BRECHAS DE DATOS

Brecha en gestor de salud expuso datos de 3,8 millones de personas en EE.UU.
Unlimited Technology Systems detectó actividad no autorizada en su centro de datos y confirmó que un atacante accedió a información personal y médica de pacientes de las clínicas que utilizan su software en ese país.
INFRAESTRUCTURA CRÍTICA

CERT de Polonia reveló inadvertido ciberataque a planta de energía en 2025
Un informe de CERT Polska reveló que, el mismo día del gran ciberataque a la red eléctrica polaca, un segundo ataque afectó una planta de cogeneración sin ser detectado durante meses.
CADENA DE SUMINISTRO

Ciberataque a gigante logístico afectó a minoristas europeos y expuso datos de clientes
Un ciberataque contra Ceva Logistics afectó ocho grandes almacenes en Europa, generó retrasos en envíos de grandes minoristas y expuso datos de clientes que compraron hardware de Steam.
PHISHING

Fabricante de piezas para misiles y cazas militares sufrió ciberataque por phishing
IEH Corporation confirmó ante el regulador de la bolsa en los estados Unidos que un ataque de phishing permitió a un actor no identificado acceder al correo de un empleado con información técnica sensible.
VULNERABILIDAD

WordPress corrige falla crítica que permitía RCE sin autenticación
WordPress publicó la versión 7.0.3 para corregir una vulnerabilidad crítica bautizada XSS2Shell, que permitía a atacantes no autenticados ejecutar código en el servidor a través de la pantalla de inicio de sesión.
ACCESO ILÍCITO

Empresa de jeans Levi’s confirmó acceso ilícito a datos corporativos
Levi Strauss & Co. informó a la SEC que un tercero no autorizado accedió a archivos corporativos tras comprometer las computadoras de tres empleados mediante ingeniería social.
ACCESO ILÍCITO

Empresa de seguridad física Brinks confirmó acceso no autorizado a sus sistemas
Brinks Home confirmó un acceso no autorizado a parte de sus sistemas de TI, mientras el grupo ShinyHunters asegura haber sustraído casi 5 millones de registros de su instancia de Salesforce y amenaza con publicarlos.



Debe estar conectado para enviar un comentario.