🧠 Resumen diario de ciberseguridad – 2026-01-14
miércoles, 14 de enero de 2026
📌 Resumen ejecutivo
- 62 noticias analizadas en este informe.
- Distribución: 35 críticas, 9 altas, 3 medias, 15 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), SANS Internet Storm Center, Múltiples fuentes….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
35
Campaña prolongada de web skimming roba tarjetas de crédito en páginas de pago online
Extensión maliciosa de Chrome roba claves API de MEXC haciéndose pasar por herramienta de trading
Nuevo malware avanzado VoidLink para Linux apunta a entornos cloud y contenedores
ServiceNow corrige vulnerabilidad crítica en plataforma de IA que permitía suplantación de usuario sin autenticación
Nueva campaña de malware entrega Remcos RAT mediante ataque multietapa en Windows
CISA advierte sobre explotación activa de vulnerabilidad en Gogs que permite ejecución de código
Vulnerabilidad MongoDB (CVE-2025-14847) – MongoBleed
Ejecución remota de código en bibliotecas modernas de IA/ML de Apple, Salesforce y NVIDIA
El ejército de Ucrania es objetivo de nueva campaña de malware con temática benéfica
Violación de datos en Central Maine Healthcare expuso información de más de 145,000 personas
Hospital belga AZ Monica cierra servidores tras ciberataque
Microsoft lanza la actualización de seguridad extendida KB5073724 para Windows 10
Microsoft January 2026 Patch Tuesday soluciona 3 vulnerabilidades zero-day y 114 fallos
Betterment confirma brecha de datos tras ola de correos fraudulentos relacionados con criptomonedas
Empleados de Target confirman que el código fuente filtrado es auténtico
Adobe parchea vulnerabilidad crítica de Apache Tika en ColdFusion
Microsoft parchea vulnerabilidad zero-day explotada en Windows y otras 111 vulnerabilidades
Después de Goldman, JPMorgan revela brecha de datos en firma legal
Falla en chipset Wi-Fi de Broadcom permite a hackers interrumpir redes
Actualizaciones de seguridad de SAP en enero de 2026 corrigen vulnerabilidades críticas
Empresa energética española Endesa hackeada con robo de datos sensibles
Taiwan Endures Greater Cyber Pressure From China
'La vulnerabilidad de IA más grave hasta la fecha' afecta a ServiceNow
Microsoft inicia 2026 con fuerza: un zero-day recién explotado
Attackers Abuse Python, Cloudflare to Deliver AsyncRAT
Microsoft Patch Tuesday enero 2026: vulnerabilidades críticas, zero day explotado y actualizaciones SAP, Mozilla y Oracle
Grupos de ransomware presionan a sus víctimas con amenazas de incumplimiento normativo
Falla de alta severidad en software de Broadcom permite denegación de servicio WiFi con un solo paquete
Microsoft’s January 2026 Patch Tuesday aborda 113 CVEs, incluyendo dos zero-days, uno explotado en la naturaleza (CVE-2026-20805)
CISA añade una vulnerabilidad conocida explotada a su catálogo
Vulnerabilidad crítica SQL Injection en Rockwell Automation FactoryTalk DataMosaix Private Cloud (CVE-2025-12807)
Múltiples vulnerabilidades en Google Chrome podrían permitir ejecución arbitraria de código
Múltiples vulnerabilidades en productos Fortinet podrían permitir ejecución arbitraria de código
Parches críticos publicados para productos Microsoft con vulnerabilidades de ejecución remota de código
Múltiples vulnerabilidades en productos de Mozilla podrían permitir ejecución arbitraria de código
⚠️ Prioridad 2 (Alta)
9
Resumen del Patch Tuesday de Microsoft de enero 2026: 113 vulnerabilidades parcheadas
Nuevo framework de malware VoidLink apunta a servidores Linux en la nube
Actualizaciones acumulativas Windows 11 KB5074109 y KB5073455 lanzadas
Táctica convincente de respuesta en comentarios de LinkedIn usada en nuevo phishing
Botnet GoBruteforcer dirigido a proyectos de criptomonedas y blockchain
Hacker holandés de puerto condenado a prisión
Shadow#Reactor usa archivos de texto para entregar Remcos RAT
Vulnerabilidades en YoSmart YoLink Smart Hub permiten control remoto y robo de datos
Vulnerabilidad CVE-2025-9368 en Rockwell Automation 432ES-IG3 Series A causa denegación de servicio
ℹ️ Prioridad 3 (Media)
3
Microsoft lanza nuevas actualizaciones para reemplazar certificados Secure Boot que expiran en Windows
El riesgo en ciberseguridad se acelerará este año, impulsado en parte por la IA, según el Foro Económico Mundial
Para la seguridad de aplicaciones: SCA, SAST, DAST y MAST. ¿Qué sigue?
🗂️ Prioridad 4 (Baja / No relevante)
15
[Webinar] Securing Agentic AI: From MCPs and Tool Access to Shadow API Key Sprawl
Qué debemos aprender de cómo los atacantes aprovecharon la IA en 2025
ISC Stormcast For Wednesday, January 14th, 2026
Who Decides Who Doesn’t Deserve Privacy?
Google confirma error en Android que causa problemas con las teclas de volumen
CrowdStrike adquirirá la firma de seguridad de navegadores Seraphic por 420 millones de dólares
Cyber Insights 2026: Gestión de la Superficie de Ataque Externa
1980s Hacker Manifesto
Are you dead?, AI Hellscape, Copilot, Blue Delta, Quishing, Confer, Aaran Leyland… – SWN #546
Secure By Design Is Better Than Secure By Myth – Bob Lord – ASW #365
Crisis de sucesión de CISO destaca cómo la rotación amplifica los riesgos de seguridad
Cómo Microsoft integra privacidad y seguridad para trabajar de la mano
Anuncio del retiro de la plataforma OWASP Meetup
Security-KPIs und -KRIs: So messen Sie Cybersicherheit
Top 10 proveedores para seguridad habilitada con IA según CISOs
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
