🧠 Resumen diario de ciberseguridad – 2026-01-13
martes, 13 de enero de 2026
📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 27 críticas, 9 altas, 5 medias, 13 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), noreply@blogger.com (Chema Alonso), Múltiples fuentes….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
27
Campaña prolongada de web skimming roba tarjetas de crédito en páginas de pago online
Extensión maliciosa de Chrome roba claves API de MEXC haciéndose pasar por herramienta de trading
Nuevo malware avanzado VoidLink para Linux apunta a entornos cloud y contenedores
ServiceNow corrige una vulnerabilidad crítica en su plataforma de IA que permitía la suplantación de usuarios sin autenticación
Nueva campaña de malware entrega Remcos RAT mediante ataque multietapa en Windows
CISA advierte sobre explotación activa de vulnerabilidad en Gogs que permite ejecución de código
Ejecución remota de código en bibliotecas modernas de IA/ML de Apple, Salesforce y NVIDIA
Microsoft lanza la actualización de seguridad extendida KB5073724 para Windows 10
Microsoft January 2026 Patch Tuesday fixes 3 zero-days, 114 flaws
Betterment confirma brecha de datos tras oleada de correos fraudulentos relacionados con criptomonedas
Empleados de Target confirman que el código fuente filtrado es auténtico
CISA ordena a agencias federales parchear vulnerabilidad RCE en Gogs explotada en ataques zero-day
Adobe parchea vulnerabilidad crítica en Apache Tika en ColdFusion
Microsoft parchea vulnerabilidad zero-day explotada en Windows y otras 111 vulnerabilidades
Después de Goldman, JPMorgan revela brecha de datos en firma legal
Falla en chipset Wi-Fi de Broadcom permite a hackers interrumpir redes
Actualizaciones de seguridad de SAP en enero de 2026 corrigen vulnerabilidades críticas
Empresa energética española Endesa hackeada con robo completo de datos de clientes
Los atacantes abusan de Python y Cloudflare para distribuir AsyncRAT
BreachForums comprometido, exponiendo a 324K ciberdelincuentes
Botnet multifuncional GoBruteforcer apunta a más de 50,000 servidores Linux
Grupos de ransomware presionan a sus víctimas con amenazas de violaciones de cumplimiento normativo
Falla de alta severidad en software de Broadcom permite denegación de servicio WiFi fácilmente
Filtración masiva 'Doomsday' expone base de datos con 324,000 usuarios criminales de BreachForums
Microsoft’s January 2026 Patch Tuesday Addresses 113 CVEs (CVE-2026-20805)
Vulnerabilidad crítica SQL Injection en Rockwell Automation FactoryTalk DataMosaix Private Cloud (CVE-2025-12807)
Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código
⚠️ Prioridad 2 (Alta)
9
Resumen de parches de Microsoft de enero 2026: 113 vulnerabilidades corregidas, incluyendo fallo en navegador Edge
Actualizaciones acumulativas Windows 11 KB5074109 y KB5073455 lanzadas
Táctica convincente de respuesta en comentarios de LinkedIn usada en nuevo phishing
Ladrones de inicio de sesión de Facebook ahora usan truco de navegador dentro de navegador
Botnet GoBruteforcer dirigido a proyectos de criptomonedas y blockchain
Hacker condenado a prisión por ataque a puerto holandés
Hackers son hackeados, se filtra la base de datos de BreachForums
Vulnerabilidades en YoSmart YoLink Smart Hub permiten control remoto y acceso a datos sensibles
Vulnerabilidad de denegación de servicio en Rockwell Automation 432ES-IG3 Series A (CVE-2025-9368)
ℹ️ Prioridad 3 (Media)
5
Qué debemos aprender de cómo los atacantes aprovecharon la IA en 2025
Nuevas actualizaciones de Windows reemplazan certificados Secure Boot que expiran
Hacker condenado a siete años por vulnerar los puertos de Rotterdam y Amberes
El fraude cibernético supera al ransomware como la principal preocupación de los CEO: WEF
Para la seguridad de aplicaciones: SCA, SAST, DAST y MAST. ¿Qué sigue?
🗂️ Prioridad 4 (Baja / No relevante)
13
[Webinar] Securing Agentic AI: From MCPs and Tool Access to Shadow API Key Sprawl
Máster Online de Inteligencia Artificial Aplicada a la Ciberseguridad: 3 de Marzo 2026
ISC Stormcast For Tuesday, January 13th, 2026
Who Decides Who Doesn’t Deserve Privacy?
Google confirma fallo en Android que causa problemas con las teclas de volumen
Cyber Insights 2026: Gestión de la Superficie de Ataque Externa
1980s Hacker Manifesto
Secure By Design es mejor que Secure By Myth – Bob Lord – ASW #365
Navegar las leyes de privacidad y ciberseguridad en 2026 será difícil
Cómo Microsoft integra privacidad y seguridad para trabajar de la mano
The AI Fix #83: ChatGPT Health, Victorian LLMs, and the biggest AI bluffers
Top 10 proveedores líderes en seguridad habilitada con IA según CISOs
Im Fokus: Die IT-Agenda 2026 gestalten
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
