🧠 Resumen diario de ciberseguridad – 2026-01-20
martes, 20 de enero de 2026
📌 Resumen ejecutivo
- 36 noticias analizadas en este informe.
- Distribución: 14 críticas, 9 altas, 3 medias, 10 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), noreply@blogger.com (Chema Alonso), SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
14
Falla de inyección de comandos en Google Gemini expuso datos privados de calendarios mediante invitaciones maliciosas
⚡ Weekly Recap: Fortinet Exploits, RedLine Clipjack, NTLM Crack, Copilot Attack & More
Nueva vulnerabilidad de hardware StackWarp rompe las protecciones AMD SEV-SNP en CPUs Zen 1–5
Extensión maliciosa CrashFix para Chrome entrega ModeloRAT usando señuelos de bloqueo de navegador estilo ClickFix
Nuevo malware PDFSider para Windows desplegado en la red de una empresa Fortune 100
El gobierno del Reino Unido advierte sobre ataques continuos de grupos hacktivistas rusos
Hacker admite haber filtrado datos robados de la Corte Suprema en Instagram
Ingram Micro dice que un ataque de ransomware afectó a 42,000 personas
Nuevos informes refuerzan el papel de ciberataques en el apagón durante captura de Maduro
42,000 Impactados por Ataque de Ransomware a Ingram Micro
Mandiant impulsa a las organizaciones a eliminar el inseguro NTLMv1 publicando una tabla para descifrarlo fácilmente
Campaña coordinada de cinco extensiones maliciosas de Chrome secuestra sesiones empresariales
Vulnerabilidades RCE en bibliotecas Python para modelos de Hugging Face: NeMo, Uni2TS y FlexTok
Autoridades europeas buscan al presunto líder del grupo ransomware Black Basta tras múltiples ataques en Alemania
⚠️ Prioridad 2 (Alta)
9
Extensión falsa de bloqueo de anuncios provoca caída del navegador para ataques ClickFix
Jordaní se declara culpable de vender acceso a 50 redes corporativas
TP-Link corrige vulnerabilidad que exponía cámaras VIGI a hackeos remotos
Jordaniano admite en tribunal de EE.UU. haber vendido acceso a 50 redes empresariales
‘SolyxImmortal’ nuevo malware ladrón de información que abusa de APIs legítimas para exfiltrar datos a webhooks de Discord
Extensión maliciosa de Chrome provoca caída del navegador en variante ClickFix ‘CrashFix’
Gestión efectiva de vulnerabilidades y respuesta a incidentes: lecciones para infraestructuras críticas y empresas reguladas
NCSC emite advertencia sobre grupos hacktivistas que interrumpen organizaciones y servicios en línea del Reino Unido
Actualización obligatoria de Intune bloquea apps desactualizadas y protege datos corporativos
ℹ️ Prioridad 3 (Media)
3
El mercado Tudou Guarantee detiene transacciones en Telegram tras procesar más de 12 mil millones de dólares
DevOps & SaaS Downtime: The High (and Hidden) Costs for Cloud-First Businesses
Comparativa de navegadores web seguros para empresas: cómo elegir el adecuado
🗂️ Prioridad 4 (Baja / No relevante)
10
Bankinter invierte en Bit2me
ISC Stormcast For Tuesday, January 20th, 2026 https://isc.sans.edu/podcastdetail/9772, (Tue, Jan 20th)
ChatGPT Go ahora desbloquea acceso ilimitado a GPT-5.2 Instant por 8 dólares
Puedes obtener la suscripción ChatGPT Plus de $20 gratis por tiempo limitado
Cyber Insights 2026: Information Sharing
Vigilancia impulsada por IA en escuelas: caso de Beverly Hills High School
ChatGPT Health genera grandes preocupaciones de seguridad y privacidad
Nueva base de datos europea de vulnerabilidades de seguridad informática lanzada
Nueva base de datos europea de vulnerabilidades GCVE lanzada para fortalecer la soberanía digital
La cultura invisible que dirige tus operaciones de seguridad
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
