🧠 Resumen diario de ciberseguridad – 2026-01-16
viernes, 16 de enero de 2026
📌 Resumen ejecutivo
- 53 noticias analizadas en este informe.
- Distribución: 27 críticas, 11 altas, 3 medias, 12 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), SANS Internet Storm Center, Matthew Presnal (ISC intern)….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
27
Configuración errónea crítica en AWS CodeBuild expuso repositorios de GitHub a posibles ataques a la cadena de suministro
Falla crítica en el plugin Modular DS de WordPress explotada activamente para obtener acceso de administrador
Investigadores revelan ataque Reprompt que permite exfiltración de datos con un solo clic desde Microsoft Copilot
Vulnerabilidad crítica de ejecución remota de código sin autenticación en Redis
Dos extensiones de Chrome falsas robaron datos de chat de más de 900,000 usuarios de ChatGPT y DeepSeek
Grubhub confirma que hackers robaron datos en reciente brecha de seguridad
Hackers explotan vulnerabilidad crítica en el plugin Modular DS de WordPress para obtener acceso administrativo
Falla crítica permite a hackers rastrear y espiar mediante dispositivos de audio Bluetooth
Microsoft interrumpe el masivo servicio de escritorio virtual de ciberdelincuencia RedVDS
Nuevo ataque 'StackWarp' amenaza máquinas virtuales confidenciales en procesadores AMD
Nuevo ataque 'Reprompt' que extrae silenciosamente datos de Microsoft Copilot
Violación de datos en Central Maine Healthcare afecta a 145,000 personas
Framework de malware VoidLink para Linux apunta a entornos en la nube
Información de viajeros robada en brecha de datos de Eurail
Vulnerabilidad crítica CVE-2026-21858 en n8n permite ejecución remota de código sin autenticación
Trío de vulnerabilidades críticas detectadas en PLCs industriales de Delta
Reprompt: ataque de un clic que convierte Microsoft Copilot en herramienta de exfiltración de datos
Posible ataque a la cadena de suministro de software a través del servicio AWS CodeBuild mitigado
Base de datos de clientes de Eurail comprometida con posible exposición de datos personales sensibles
Base de datos de clientes de Interrail comprometida con posible exposición de datos personales sensibles
Vulnerabilidad crítica CVE-2025-64155 en Fortinet FortiSIEM permite ejecución remota de comandos con privilegios root sin autenticación
Desmantelamiento global del servicio de ciberdelincuencia RedVDS con servidores en Alemania
De errores tipográficos a tomas de control: la industrialización de los ataques a la cadena de suministro de npm
AI fuzzing: herramientas, amenazas y desafíos que la inteligencia artificial generativa trae a la ciberseguridad
Grupos de ransomware extorsionan a víctimas citando violaciones de cumplimiento normativo
Cierre del protocolo Net-NTLMv1: Liberación de tablas rainbow para acelerar su desuso
Vulnerabilidades críticas en AVEVA Process Optimization permiten ejecución remota de código y escalada de privilegios
⚠️ Prioridad 2 (Alta)
11
Acción legal de Microsoft desmantela la infraestructura criminal RedVDS usada para fraude en línea
Palo Alto corrige vulnerabilidad DoS en GlobalProtect que puede bloquear firewalls sin necesidad de autenticación
Gootloader ahora utiliza archivos ZIP de 1,000 partes para entrega sigilosa
Verizon atribuye la caída nacional a un "problema de software"
Palo Alto Networks advierte sobre vulnerabilidad DoS que permite a hackers deshabilitar firewalls
ICS Patch Tuesday: Vulnerabilidades corregidas por Siemens, Schneider, Aveva y Phoenix Contact
Resumen de noticias de ciberseguridad: vulnerabilidades, exploits, ataques y parches recientes
Muestra de spyware Predator indica C2 controlado por el proveedor
Los Juegos Olímpicos de Invierno podrían compartir podio con ciberatacantes
Confusión tras supuesta venta de datos de 17.5 millones de cuentas de Instagram y polémica con el chatbot Grok de Elon Musk
Palo Alto Networks parchea firewalls tras descubrir una vulnerabilidad de denegación de servicio (CVE-2026-0227)
ℹ️ Prioridad 3 (Media)
3
La FTC prohíbe a General Motors vender datos de ubicación de conductores durante cinco años
Aumento de vulnerabilidades, pero informes confusos dificultan el panorama
WEF: La IA supera al ransomware como el riesgo cibernético de más rápido crecimiento
🗂️ Prioridad 4 (Baja / No relevante)
12
4 hábitos obsoletos que están perjudicando el MTTR de tu SOC en 2026
ISC Stormcast For Friday, January 16th, 2026
Luchando contra Cryptojacking, Botnets y IABs [Guest Diary]
Google ahora permite cambiar tu dirección @gmail.com, en despliegue
ChatGPT ahora es más fiable para encontrar y recordar tus chats anteriores
Extensión Microsoft Copilot Studio para VS Code ahora disponible públicamente
Cómo automatizar el acceso justo a tiempo a aplicaciones con Tines
Forget Predictions: True 2026 Cybersecurity Priorities From Leaders
Vibe Coding Tested: AI Agents Nail SQLi but Fail Miserably on Security Controls
Depthfirst recauda 40 millones de dólares para gestión de vulnerabilidades
isVerified lanza aplicaciones móviles para detección de deepfakes de voz
4 Wege aus der Security-Akronymhölle
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
