📌 Resumen ejecutivo

  • 47 noticias analizadas en este informe.
  • Distribución: 13 críticas, 18 altas, 12 medias, 4 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, [email protected] (The Hacker News), [email protected] (Chema Alonso)….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

13

OpenClaw Bug Enables One-Click Remote Code Execution via Malicious Link

Origen
[email protected] (The Hacker News)

Resumen
Se ha descubierto una vulnerabilidad de alta gravedad en OpenClaw que permite la ejecución remota de código mediante un enlace malicioso especialmente diseñado. La falla, identificada como CVE-2026-25253 con una puntuación CVSS de 8.8, consiste en una vulnerabilidad de exfiltración de tokens que puede ser explotada con un solo clic. El problema fue corregido en la versión 2026.1.29 lanzada el 30 de enero de 2026.

Enlace
Ver noticia

Notepad++ Official Update Mechanism Hijacked to Deliver Malware to Select Users

Origen
[email protected] (The Hacker News)

Resumen
El mantenedor de Notepad++ ha revelado que atacantes patrocinados por un estado secuestraron el mecanismo oficial de actualización del software para redirigir el tráfico de actualizaciones a servidores maliciosos mediante una compromisión a nivel de infraestructura en el hosting.

Enlace
Ver noticia

Quantum GPS: Navegación con GPS cuánticos para evitar ataques de Jamming & Spoofing

Origen
[email protected] (Chema Alonso)

Resumen
Un avión militar español fue atacado en 2025 con interferencias para bloquear su GPS, evidenciando la vulnerabilidad de los sistemas de navegación actuales. La navegación cuántica propone soluciones basadas en sensores cuánticos que leen las anomalías magnéticas de la Tierra y utilizan relojes atómicos ultra precisos, evitando la dependencia de satélites vulnerables a ataques de jamming y spoofing. Esta tecnología ya se prueba en entornos militares y ofrece una navegación autónoma, pasiva y resistente a interferencias.

Enlace
Ver noticia

Russian hackers exploit recently patched Microsoft Office bug in attacks

Origen
Bill Toulas

Resumen
El equipo de respuesta a emergencias informáticas de Ucrania (CERT) ha informado que hackers rusos están explotando la vulnerabilidad CVE-2026-21509, recientemente parcheada, en múltiples versiones de Microsoft Office.

Enlace
Ver noticia

La función de actualización de Notepad++ secuestrada por hackers estatales chinos durante meses

Origen
Bill Toulas

Resumen
Actores patrocinados por el estado chino secuestraron el tráfico de actualización de Notepad++ durante casi medio año, según anuncio oficial del desarrollador.

Enlace
Ver noticia

Default ICS Credentials Exploited in Destructive Attack on Polish Energy Facilities

Origen
Eduard Kovacs

Resumen
El CERT de Polonia ha publicado un informe sobre un ataque reciente que explotó credenciales por defecto en sistemas de control industrial (ICS) para causar daños en instalaciones energéticas polacas, aportando nuevos detalles sobre los objetivos y la atribución del ataque.

Enlace
Ver noticia

Notepad++ Supply Chain Hack Conducted by China via Hosting Provider

Origen
Eduard Kovacs

Resumen
Un actor de amenaza probablemente patrocinado por un estado tuvo acceso durante meses al proveedor de hosting y atacó solo a ciertos clientes de Notepad++.

Enlace
Ver noticia

AI Coding Assistants Secretamente Copiando Todo el Código a China

Origen
Bruce Schneier

Resumen
Un informe revela que dos asistentes de codificación con IA, usados por 1.5 millones de desarrolladores, están enviando en secreto una copia de todo el código que procesan a servidores en China.

Enlace
Ver noticia

Hackers chinos secuestran actualizaciones de Notepad++ durante 6 meses

Origen
Jai Vijayan, Contributing Writer

Resumen
Actores patrocinados por un estado comprometieron al proveedor de alojamiento del popular editor de código Notepad++ para redirigir a usuarios específicos hacia descargas maliciosas durante un periodo de seis meses.

Enlace
Ver noticia

New phishing attack leverages PDFs and Dropbox

Origen
CSO Online

Resumen
Se ha detectado una campaña de phishing multifase que utiliza archivos PDF y almacenamiento en Dropbox para engañar a las víctimas. Los atacantes envían correos electrónicos con documentos PDF aparentemente legítimos que redirigen a una página falsa de inicio de sesión de Dropbox para robar credenciales. Esta técnica aprovecha la confianza habitual en PDFs y servicios en la nube, y evade filtros de seguridad convencionales, poniendo en riesgo la seguridad de las empresas y usuarios.

Enlace
Ver noticia

This stealthy Windows RAT holds live conversations with its operators

Origen
Point Wild / CSO Online

Resumen
Investigadores de seguridad de Point Wild revelan una campaña de malware para Windows que utiliza una cadena de infección en múltiples etapas para establecer acceso persistente en memoria y robar datos sensibles. El malware, un troyano de acceso remoto modular basado en .NET llamado Pulsar RAT, permite control interactivo en tiempo real por parte de los operadores. Emplea técnicas avanzadas de evasión como ejecución en memoria y living-off-the-land, dificultando la detección basada en archivos. La persistencia se mantiene mediante claves de registro y el malware exfiltra datos comprimidos a través de webhooks de Discord y bots de Telegram.

Enlace
Ver noticia

Why non-human identities are your biggest security blind spot in 2026

Origen
CSO Online

Resumen
En 2026, las identidades no humanas como cuentas de servicio, claves API y agentes de IA superan en número a los empleados en muchas empresas, representando un riesgo crítico de seguridad. Estas identidades suelen tener privilegios excesivos, carecen de gestión de ciclo de vida y permanecen activas sin supervisión, facilitando brechas silenciosas. Se recomienda inventariar exhaustivamente estas identidades, aplicar el principio de menor privilegio sin excepciones y eliminar credenciales estáticas para mitigar riesgos.

Enlace
Ver noticia

Google Cloud Platform (GCP) Cloud Monitoring PE to Cloud Run Using Uptime Checks Service Agent Authentication

Origen
Ben Smith

Resumen
Tenable Research ha identificado y divulgado responsablemente una vulnerabilidad de escalada de privilegios en Google Cloud Monitoring que permite a un atacante con permisos muy limitados evadir controles de IAM e invocar servicios autenticados de Cloud Run mediante la identidad del Agente de Servicio de Monitoreo.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

18

Please Don’t Feed the Scattered Lapsus ShinyHunters

Origen
BrianKrebs

Resumen
Un grupo prolífico de ransomware llamado Scattered Lapsus ShinyHunters (SLSH) utiliza un método distintivo para extorsionar a las empresas víctimas: acosa, amenaza e incluso realiza swatting contra ejecutivos y sus familias, mientras notifica a periodistas y reguladores.

Enlace
Ver noticia

Notepad++ Hosting Breach Attributed to China-Linked Lotus Blossom Hacking Group

Origen
[email protected] (The Hacker News)

Resumen
Un grupo de hackers vinculado a China, conocido como Lotus Blossom, ha sido atribuido con confianza media al compromiso reciente de la infraestructura que aloja Notepad++. Este ataque permitió al grupo patrocinado por el estado entregar una puerta trasera previamente no documentada llamada Chrysalis a los usuarios del editor de código abierto.

Enlace
Ver noticia

Researchers Find 341 Malicious ClawHub Skills Stealing Data from OpenClaw Users

Origen
[email protected] (The Hacker News)

Resumen
Una auditoría de seguridad realizada por Koi Security sobre 2,857 habilidades en ClawHub detectó 341 habilidades maliciosas distribuidas en múltiples campañas, lo que expone a los usuarios de OpenClaw a riesgos significativos en la cadena de suministro. ClawHub es un mercado que facilita a los usuarios de OpenClaw la instalación de habilidades de terceros para su asistente de inteligencia artificial autoalojado.

Enlace
Ver noticia

Microsoft Begins NTLM Phase-Out With Three-Stage Plan to Move Windows to Kerberos

Origen
[email protected] (The Hacker News)

Resumen
Microsoft ha anunciado un plan en tres fases para eliminar progresivamente NTLM y migrar los entornos Windows hacia opciones basadas en Kerberos, debido a las vulnerabilidades de NTLM que facilitan ataques de retransmisión.

Enlace
Ver noticia

Nuevo ataque GlassWorm apunta a macOS mediante extensiones OpenVSX comprometidas

Origen
Bill Toulas

Resumen
Un nuevo ataque de malware GlassWorm a través de extensiones OpenVSX comprometidas se centra en robar contraseñas, datos de billeteras criptográficas y credenciales y configuraciones de desarrolladores en sistemas macOS.

Enlace
Ver noticia

Habilidades maliciosas de MoltBot usadas para distribuir malware robapasswords

Origen
Bill Toulas

Resumen
Se han detectado más de 230 paquetes maliciosos para el asistente personal de IA OpenClaw (antes conocido como MoltBot y ClawdBot) publicados en menos de una semana en el registro oficial y en GitHub. Estos paquetes maliciosos están diseñados para distribuir malware que roba contraseñas, representando un riesgo significativo para usuarios y empresas que utilicen esta plataforma.

Enlace
Ver noticia

Panera Bread breach impacts 5.1 million accounts, not 14 million customers

Origen
Sergiu Gatlan

Resumen
El servicio Have I Been Pwned confirma que la brecha de datos en Panera Bread afectó a 5.1 millones de cuentas, no a 14 millones de clientes como se informó inicialmente.

Enlace
Ver noticia

NationStates confirma brecha de datos y cierra sitio de juego

Origen
Ax Sharma

Resumen
NationStates, un juego multijugador basado en navegador, confirmó una brecha de datos tras haber tomado su sitio web fuera de línea para investigar un incidente de seguridad.

Enlace
Ver noticia

ShinyHunters-Branded Extortion Activity Expands, Escalates

Origen
Ionut Arghire

Resumen
Hackers utilizan técnicas avanzadas de vishing y recolección de credenciales para comprometer accesos SSO y realizar inscripciones no autorizadas en MFA, incrementando la actividad de extorsión bajo la marca ShinyHunters.

Enlace
Ver noticia

Open VSX Publisher Account Hijacked in Fresh GlassWorm Attack

Origen
Ionut Arghire

Resumen
Un hacker publicó versiones maliciosas de cuatro extensiones establecidas de VS Code para distribuir un cargador de malware GlassWorm.

Enlace
Ver noticia

Más de 1,400 bases de datos MongoDB saqueadas por un actor de amenazas

Origen
Ionut Arghire

Resumen
De 3,100 instancias de MongoDB sin protección, la mitad permanecen comprometidas, la mayoría por un solo actor de amenazas.

Enlace
Ver noticia

Microsoft Moves Closer to Disabling NTLM

Origen
Ionut Arghire

Resumen
Las próximas versiones principales de Windows Server y Windows desactivarán por defecto el protocolo de autenticación NTLM, que está obsoleto.

Enlace
Ver noticia

Attackers Harvest Dropbox Logins Via Fake PDF Lures

Origen
Alexander Culafi

Resumen
Campaña de phishing sin malware que apunta a buzones corporativos, solicitando a empleados revisar "órdenes de solicitud" falsas, lo que conduce al robo de credenciales de Dropbox.

Enlace
Ver noticia

ShinyHunters Expands Scope of SaaS Extortion Attacks

Origen
Elizabeth Montalbano, Contributing Writer

Resumen
Tras sus ataques a instancias de Salesforce el año pasado, el grupo de ciberdelincuentes ShinyHunters ha ampliado su alcance y ha incrementado la agresividad de sus tácticas de extorsión.

Enlace
Ver noticia

Infostealers sin fronteras: macOS, stealers en Python y abuso de plataformas

Origen
Microsoft Defender Security Research Team

Resumen
Los infostealers modernos están atacando sistemas macOS, utilizando stealers basados en Python y abusando de plataformas y utilidades confiables para distribuir cargas maliciosas que roban credenciales.

Enlace
Ver noticia

Microsoft deshabilita NTLM en Windows

Origen
CSO Online

Resumen
Microsoft ha anunciado que la eliminación gradual del protocolo NT LAN Manager (NTLM) avanza hacia su desactivación por defecto en Windows 11 y Windows Server para mejorar la seguridad. NTLM, un protocolo de seguridad de los años 90, ha sido reemplazado por Kerberos desde Windows 2000, pero aún es usado en sistemas empresariales heredados, lo que los hace vulnerables a ataques como NTLM relay. En los últimos años, se han explotado fallos de NTLM para obtener acceso completo a redes, por lo que Microsoft considera este protocolo obsoleto y está estableciendo un calendario para su desactivación.

Enlace
Ver noticia

Alemania e Israel entrenan defensa contra ciberataques

Origen
dpa/jm

Resumen
Alemania e Israel realizaron por primera vez un ejercicio conjunto para defenderse de un ciberataque grave, llamado 'Blue Horizon', como parte de un pacto de ciberseguridad y cooperación en inteligencia artificial y defensa contra drones. Se busca crear un 'Cyberdome' alemán basado en el modelo israelí, que utiliza IA para detectar vulnerabilidades y amenazas, permitiendo alertas tempranas a organizaciones. Israel, con amplia experiencia en ciberdefensa, enfrenta ataques principalmente iraníes dirigidos a sabotear infraestructuras, recopilar datos y difundir desinformación.

Enlace
Ver noticia

When responsible disclosure becomes unpaid labor

Origen
CSO Online

Resumen
La práctica de la divulgación responsable de vulnerabilidades se enfrenta a crecientes desafíos debido a la falta de respuesta oportuna, disputas sobre la severidad y ausencia de incentivos para los investigadores. Casos recientes como la vulnerabilidad React2Shell muestran que con estructuras adecuadas se puede gestionar bien, pero muchos proyectos open source sin respaldo corporativo sufren retrasos y falta de reconocimiento, lo que erosiona la confianza y puede derivar en comportamientos éticamente cuestionables. Este fenómeno representa un problema de gobernanza y gestión de riesgos para CISOs, quienes deben implementar procesos claros, reconocimiento y apoyo a la comunidad investigadora para mejorar la seguridad global.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

12

⚡ Weekly Recap: Proxy Botnet, Office Zero-Day, MongoDB Ransoms, AI Hijacks & New Threats

Origen
[email protected] (The Hacker News)

Resumen
Resumen semanal que destaca nuevas amenazas como botnets proxy, vulnerabilidades zero-day en Office, ataques de ransomware a MongoDB y secuestros mediante IA, mostrando la evolución constante de ataques y defensas en ciberseguridad.

Enlace
Ver noticia

Scanning for exposed Anthropic Models, (Mon, Feb 2nd)

Origen
ISC SANS

Resumen
Una dirección IP conocida como nodo de salida Tor escaneó múltiples sensores buscando nodos API de Anthropic, lo que podría indicar intentos de reconocimiento o acceso no autorizado.

Enlace
Ver noticia

Microsoft: January update shutdown bug affects more Windows PCs

Origen
Sergiu Gatlan

Resumen
Microsoft ha confirmado que un problema conocido que impide que algunos dispositivos con Windows 11 se apaguen también afecta a sistemas Windows 10 con el Modo Seguro Virtual (VSM) habilitado.

Enlace
Ver noticia

CTM360 Report Warns of Global Surge in Fake High-Yield Investment Scams

Origen
Sponsored by CTM360

Resumen
Las plataformas falsas de inversión de alto rendimiento están aumentando globalmente, prometiendo retornos "garantizados" que en realidad son esquemas Ponzi clásicos. CTM360 detalla cómo estas estafas se expanden mediante redes sociales, plantillas recicladas y abuso de referencias.

Enlace
Ver noticia

Microsoft corrige error que hacía desaparecer la opción de inicio de sesión con contraseña

Origen
Sergiu Gatlan

Resumen
Microsoft solucionó un problema conocido que provocaba que la opción de inicio de sesión con contraseña desapareciera de las opciones de pantalla de bloqueo tras instalar actualizaciones de Windows 11 desde agosto de 2025.

Enlace
Ver noticia

Cyber Insights 2026: Malware and Cyberattacks in the Age of AI

Origen
Kevin Townsend

Resumen
Líderes en seguridad explican cómo la inteligencia artificial está transformando el malware, ransomware y las intrusiones basadas en identidad, y cómo deben evolucionar las defensas.

Enlace
Ver noticia

Japón y Reino Unido aceleran cooperación en ciberseguridad y minerales críticos ante creciente influencia de China

Origen
Associated Press

Resumen
Japón y Reino Unido acuerdan intensificar la colaboración en ciberseguridad y en el suministro de minerales críticos debido al aumento de la influencia de China en la región.

Enlace
Ver noticia

Initial entry to resilience: understanding modern attack flows and this week's news – Warwick Webb – ESW #444

Origen
Warwick Webb – Enterprise Security Weekly

Resumen
Entrevista con Warwick Webb, Vicepresidente de Managed Detection and Response en SentinelOne, que explica cómo los ciberataques modernos no son alertas aisladas sino flujos coordinados que explotan brechas entre herramientas, equipos y tiempos. Describe cómo las brechas comienzan de forma invisible, progresan sin ser detectadas en pilas de seguridad aisladas y avanzan más rápido que la capacidad humana de respuesta. Destaca la importancia de plataformas unificadas, detección a velocidad máquina con inteligencia global y respuesta experta para transformar señales fragmentadas en narrativas claras de ataque. Concluye con la necesidad de que las organizaciones avancen de la respuesta reactiva a construir resiliencia y mejora continua mediante análisis post-ataque.

Enlace
Ver noticia

El condado paga 600.000 dólares a pentesters encarcelados injustamente

Origen
Nate Nelson, Contributing Writer

Resumen
En 2019, la policía de Iowa arrestó a dos pentesters por realizar su trabajo, lo que evidencia los riesgos que enfrentan los profesionales de seguridad en ejercicios de red teaming.

Enlace
Ver noticia

Human Risk Management: Das Paradoxon der Sicherheitsschulungen

Origen
CSO Online

Resumen
Las empresas invierten millones en tecnologías de seguridad, pero entre el 70 y 90% de las brechas se deben a errores humanos, agravados por técnicas como ingeniería social, IA y deepfakes. Aunque se gastaron 6 mil millones de dólares en 2025 en entrenamientos de concienciación, su efectividad es limitada porque muchos empleados solo cumplen por obligación y olvidan lo aprendido. El enfoque tradicional falla y puede inducir a falsos sentidos de seguridad. Se propone un cambio hacia el Human Risk Management, que identifica y reduce riesgos humanos mediante integración con sistemas de correo e identidad, intervenciones personalizadas y seguimiento continuo. La IA actúa como tutor personalizado, mejorando la formación y demostrando impacto real en la reducción de incidentes.

Enlace
Ver noticia

How risk culture turns cyber teams predictive

Origen
CSO Online

Resumen
El artículo explica cómo una cultura de riesgo sólida y proactiva en los equipos de ciberseguridad permite anticipar incidentes y actuar antes de que ocurran daños significativos. Destaca la importancia de reconocer señales débiles, asignar derechos de decisión claros, establecer estándares de comportamiento y mantener un ritmo operativo constante para transformar la gestión del riesgo en una práctica diaria y no en una reacción a crisis. También subraya que la transparencia y la protección de quienes reportan riesgos son clave para evitar sorpresas y mejorar la resiliencia organizacional.

Enlace
Ver noticia

CSO Barry Hensley on staying a step ahead of the cyber threat landscape

Origen
CSO Online

Resumen
Barry Hensley, exoficial militar y actual CSO de Brown & Brown, destaca la importancia de anticiparse a las amenazas cibernéticas mediante inversiones de seguridad alineadas al riesgo. Señala que los actores maliciosos buscan explotar accesos y datos valiosos, especialmente en sectores como el de seguros, y que la madurez del programa de seguridad es clave para evitar ser objetivo. Advierte sobre la evolución del riesgo en terceros y la necesidad de integrar inteligencia artificial para mejorar la defensa y priorizar recursos humanos en tareas críticas. También subraya la importancia de retener talento mediante liderazgo inspirador y alineación con la misión empresarial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

Securing the Mid-Market Across the Complete Threat Lifecycle

Origen
[email protected] (The Hacker News)

Resumen
Para las organizaciones de mercado medio, la ciberseguridad es un equilibrio constante. Las medidas proactivas y preventivas son esenciales para proteger una superficie de ataque en expansión y detener ciberataques antes de que causen daño. Sin embargo, muchas herramientas de seguridad añaden complejidad y costos que la mayoría de estas empresas no pueden asumir.

Enlace
Ver noticia

ISC Stormcast For Tuesday, February 3rd, 2026 https://isc.sans.edu/podcastdetail/9792, (Tue, Feb 3rd)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

Mozilla anuncia opción para desactivar todas las funciones de IA en Firefox

Origen
Sergiu Gatlan

Resumen
Mozilla permitirá a los usuarios desactivar completamente o gestionar individualmente las funciones de inteligencia artificial en la próxima versión de Firefox, en respuesta a comentarios de los usuarios.

Enlace
Ver noticia

Im Fokus: Emerging Technologies

Origen
no especificado

Resumen
no especificado

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email