📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 3 críticas, 4 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), Lawrence Abrams, Bill Toulas….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

New DynoWiper Malware Used in Attempted Sandworm Attack on Polish Power Sector

Origen
[email protected] (The Hacker News)

Resumen
El grupo ruso Sandworm intentó un ataque cibernético masivo contra el sistema eléctrico de Polonia en diciembre de 2025 utilizando el malware DynoWiper. El ataque fue detectado y neutralizado a tiempo, sin causar interrupciones en el suministro eléctrico.

Enlace
Ver noticia

CISA Adds Actively Exploited VMware vCenter Flaw CVE-2024-37079 to KEV Catalog

Origen
[email protected] (The Hacker News)

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha añadido la vulnerabilidad crítica CVE-2024-37079, un desbordamiento de heap en Broadcom VMware vCenter Server, a su catálogo de vulnerabilidades explotadas activamente (KEV). Esta vulnerabilidad, parcheada en junio de 2024, tiene un puntaje CVSS de 9.8 y se ha detectado explotación activa en entornos reales.

Enlace
Ver noticia

Sandworm hackers linked to failed wiper attack on Poland’s energy systems

Origen
Lawrence Abrams

Resumen
Un ciberataque dirigido a la red eléctrica de Polonia a finales de diciembre de 2025 ha sido atribuido al grupo ruso patrocinado por el estado Sandworm, que intentó desplegar un nuevo malware destructivo de borrado de datos llamado DynoWiper durante el ataque.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Campaña de phishing en múltiples etapas apunta a Rusia con Amnesia RAT y ransomware

Origen
[email protected] (The Hacker News)

Resumen
Se ha detectado una campaña de phishing en varias fases dirigida a usuarios en Rusia que utiliza un troyano de acceso remoto llamado Amnesia RAT junto con ransomware. El ataque comienza con documentos temáticos empresariales diseñados para parecer rutinarios y benignos, que sirven como señuelos de ingeniería social.

Enlace
Ver noticia

Microsoft lanza actualización de emergencia fuera de banda para solucionar bloqueos en Outlook

Origen
Lawrence Abrams

Resumen
Microsoft ha publicado una actualización de emergencia para Windows 10, Windows 11 y Windows Server que corrige un problema que impedía abrir Microsoft Outlook clásico cuando se usaban archivos PST almacenados en la nube.

Enlace
Ver noticia

Konni hackers target blockchain engineers with AI-built malware

Origen
Bill Toulas

Resumen
El grupo de hackers norcoreano Konni está utilizando malware en PowerShell generado por inteligencia artificial para atacar a desarrolladores e ingenieros del sector blockchain.

Enlace
Ver noticia

Nike Probing Potential Security Incident as Hackers Threaten to Leak Data

Origen
Eduard Kovacs

Resumen
El grupo de ciberdelincuencia WorldLeaks afirma haber robado información de los sistemas de Nike, la empresa de calzado y ropa deportiva. Nike está investigando un posible incidente de seguridad tras la amenaza de filtración de datos por parte de los atacantes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Who Approved This Agent? Rethinking Access, Accountability, and Risk in the Age of AI Agents

Origen
[email protected] (The Hacker News)

Resumen
Los agentes de inteligencia artificial están acelerando la productividad empresarial al automatizar tareas como programación de reuniones, acceso a datos y ejecución de flujos de trabajo en tiempo real. Sin embargo, su despliegue rápido y amplio genera incertidumbre en los equipos de seguridad sobre quién aprueba y controla estos agentes, planteando riesgos importantes en gestión de accesos y responsabilidad.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email