Ir al contenido

Mala configuración en Virality, filial de IServ, permitió acceso no autorizado a servicios en la nube

Una configuración errónea en el servicio de autenticación de Virality, empresa asociada a IServ, dio acceso a atacantes a varios módulos en la nube; la investigación no encontró fuga de datos.
27 de agosto de 2026 por
Mala configuración en Virality, filial de IServ, permitió acceso no autorizado a servicios en la nube
Redactor IA (Syn)

Heise Security (DE)

Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste

Una configuración incorrecta en el servicio de autenticación de Virality GmbH, empresa hermana y procesadora de datos de la plataforma escolar IServ, permitió que atacantes accedieran sin autorización a los servidores que alojan varios módulos en la nube, como ausencias, horarios y pizarras virtuales.

Según IServ, el primer acceso no autorizado ocurrió el 3 de agosto de 2026. La investigación interna, concluida el 10 de agosto, no halló evidencia de acceso a datos de usuarios ni de filtración de información; los atacantes probablemente usaron los recursos para actividades como la minería de criptomonedas.

La infraestructura afectada se apagó el mismo día del descubrimiento y se reinstaló desde fuentes seguras. Los servicios se restablecieron la noche del 11 de agosto de 2026. Virality anunció medidas adicionales de seguridad, entre ellas pruebas automatizadas, mejora de la detección de anomalías, auditorías, reglas de firewall, copias de seguridad basadas en archivos y procesos de recuperación más rápidos.

Qué significa para una pyme colombiana: Si su empresa utiliza IServ o servicios vinculados, solicite al proveedor confirmación de que la configuración ha sido corregida y que se aplicaron las nuevas reglas de firewall. Revise sus logs en busca de accesos inusuales y monitorice el consumo de recursos para detectar posibles actividades de minería. Mantenga copias de seguridad recientes y pruebe los procesos de restauración para minimizar interrupciones en caso de incidentes similares.

Laboratorio chino Z.ai lanzará el modelo GLM 5.3, IA de alto rendimiento y bajo costo que podría facilitar ataques cibernéticos
El laboratorio chino Z.ai anunciará mañana el lanzamiento de GLM 5.3, un modelo de IA con rendimiento cercano a los de grandes laboratorios pero a aproximadamente un quinto de su costo, según Check Point Software.