🚨ORACLE WEBLOGIC: CVE-2024-21182 (CVSS 7.5) añadida a catálogo KEV por explotación activa
🔓Atacante sin auth → acceso a datos críticos
✅Parche disponible desde julio 2024. Aplicar antes del 4 de junio
#Oracle#WebLogic#CVE#CISA#Ciberseguridad
🚨 CIFSWITCH: ESCALADA ROOT EN KERNEL LINUX
🔴 Vulnerabilidad local permite falsificar claves CIFS → root inmediato en servidores, cloud y CI runners
📆 19 años en el código (desde 2007). PoC público.
✅ ACTUALIZAR KERNEL
#Linux#CIFSwitch#LPE#Ciberseguridad
🚨 GOOGLE CHROME: Parche masivo de 151 vulnerabilidades (22 CRÍTICAS)
🔴 Afecta core graphics, networking, media y UI en Windows, macOS y Linux
✅ Actualizar a versión 148.0.7778.216/217
#Chrome#Google#Ciberseguridad#Parche
🚨🇨🇱 INTRUSIÓN: Actor "Azazel" expone credenciales de panel administrativo de Imared (centro de resonancia magnética)
🔓 Acceso a costos, campañas y estadísticas
🛡️ Rotar credenciales y activar MFA
#Chile#Imared#DataBreach#Ciberseguridad
🚨🇨🇱 DOXXING A MUNICIPALIDADES: Grupo "RSA CRACKERS" expone liquidaciones de sueldos de alcaldes (Talcahuano y Arica)
📄 Riesgo: fraude financiero y suplantación
🛡️ Activar 2FA en pagos internos
#Chile#Doxxing#Municipalidades#RSACrackers#Ciberseguridad
🚨🇨🇱 FILTRACIÓN: Actor "The BlackH4t MD-Ghost" publica 20M de registros de Banco Falabella Chile
📂 Archivo de solo 1.7 MB → fuerte indicio de repost o fake
⚠️ Monitorear phishing
#Chile#BancoFalabella#DataBreach#FakeLeak#Ciberseguridad
🚨 313 Team reclama ataque contra Cloudflare
📊 Downdetector: cientos de reportes de caída
📉 Dashboard (53%) y API (34%) principales afectados
⚠️ Hacktivismo en acción
#Cloudflare#DDoS#313Team#Ciberseguridad
🚨🇨🇱 ALERTA PREVENTIVA: Ejército de Chile bajo reconocimiento activo por actor "NemorisHacking"
🎯 Preparativos para intrusión y volcado de datos
🛡️ Fortalecer autenticación y monitorear accesos
#Chile#EjercitoChile#ThreatIntel#Ciberseguridad
‼️ El grupo LAPSUS$ anuncia una publicación conjunta con TeamPCP para la venta de los repositorios internos de GitHub.
TeamPCP publicó ayer un anuncio de venta en un popular foro de ciberdelincuencia por un precio mínimo de 50 000 dólares.
#GitHub#Git#TeamPCP#LAPSUS #Repositorios #DataBreach
🚨 CISA FILTRADA: Contratista expone credenciales de AWS GovCloud y sistemas internos en GitHub público por 6 MESES
🔑 Claves administrador, contraseñas en texto plano, Artifactory
⚠️ Contraseñas débiles (plataforma+año)
#CISA#DataBreach#AWS#GovCloud#Ciberseguridad
We are investigating unauthorized access to GitHub’s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub’s internal repositories (such as our customers’ enterprises, organizations, and repositories), we are closely monitoring our infrastructure for follow-on activity.
CONFIRMO: la información expuesta en esta "nueva" alerta de VECERT corresponde en realidad al data leak de Facebook filtrado originalmente en 2021 y asociado a una vulnerabilidad que posteriormente fue corregida por la plataforma.
No se trataría de una filtración reciente ni de un nuevo compromiso activo.
- Imagen 1: datos publicados hoy.
- Imagen 2: mismos datos ya difundidos en 2021.
REF: https://t.co/qoGXBS9opz.
🚨🇨🇱 FUGA MASIVA: Actor "hxleyys" libera 6M de registros de chilenos en Mega
📱 Nombres, teléfonos, emails, fechas de nacimiento, educación y empleo
⚠️ Posible repost de brechas anteriores. Monitorear con https://t.co/zgoW9S70oK
#Chile#DataLeak#PII#Ciberseguridad