📌 Resumen ejecutivo
- 41 noticias analizadas en este informe.
- Distribución: 19 críticas, 8 altas, 7 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Zscaler ThreatLabz, Kaspersky GReAT….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
19
Explotación activa de la vulnerabilidad Metro4Shell (CVE-2025-11953) en el paquete npm React Native CLI
APT28 Explota la Vulnerabilidad CVE-2026-21509 en Microsoft Office en Ataques de Espionaje
Descubren nuevas cadenas de infección y IoCs en el ataque a la cadena de suministro de Notepad++
Step Finance sufre robo de 40 millones de dólares en criptomonedas tras comprometer dispositivos de ejecutivos
CISA alerta sobre vulnerabilidad crítica de ejecución remota en SolarWinds Web Help Desk explotada activamente
Explotación crítica de la vulnerabilidad CVE-2025-11953 en Metro de React Native compromete sistemas de desarrollo
Fiscalía francesa registra oficinas de X y cita a Musk por deepfakes sexuales generados con Grok
Vulnerabilidad crítica en React Native explotada en entornos reales
Vulnerabilidad permite a hackers secuestrar el asistente de IA OpenClaw
APT28 de Rusia explota rápidamente vulnerabilidad recién parcheada en Microsoft Office
Hackers rusos explotan vulnerabilidad en Microsoft Office en solo 3 días
Ataque asistido por IA logra acceso administrativo en entorno AWS en 8 minutos
Compromiso de la cadena de suministro de Notepad++ por el grupo chino Lotus Blossom
Vulnerabilidad crítica CVE-2026-1633 en Synectix LAN 232 TRIO permite control no autenticado del dispositivo
Vulnerabilidad crítica CVE-2025-10314 en Mitsubishi Electric FREQSHIP-mini para Windows permite ejecución remota de código con privilegios de sistema
Vulnerabilidad crítica CVE-2026-1341 en Avation Light Engine Pro permite control total del dispositivo
CISA añade cuatro vulnerabilidades explotadas activamente al catálogo KEV
Vulnerabilidad crítica CVE-2026-1632 en RISS SRL MOMA Seismic Station permite denegación de servicio sin autenticación
⚠️ Prioridad 2 (Alta)
8
Impacto de las interrupciones en servicios cloud como AWS, Azure y Cloudflare en la infraestructura de internet
Coinbase confirma brecha interna vinculada a filtración de capturas de pantalla de herramienta de soporte
Campaña coordinada usa miles de proxies residenciales para escanear Citrix NetScaler
La autoridad de privacidad del Reino Unido investiga a Grok por imágenes sexuales generadas por IA sin consentimiento
Filtración masiva de 5,1 millones de registros de Panera Bread por el grupo ShinyHunters
Microsoft proporciona a la FBI claves para descifrar BitLocker bajo órdenes judiciales
Aumento de malware generado por modelos de lenguaje y su impacto en la ciberseguridad
Regresa el malware GlassWorm que afecta ecosistemas de desarrolladores
ℹ️ Prioridad 3 (Media)
7
ISC Stormcast For Wednesday, February 4th, 2026
Detección y monitoreo de OpenClaw (clawdbot, moltbot)
Por qué personas inteligentes caen en ataques de phishing
Brecha de datos en Iron Mountain afecta principalmente materiales de marketing
Gestión de Identidad para Agentes de IA: Un Nuevo Plano de Control de Seguridad para CISOs
Los patrones oscuros socavan la seguridad, un clic a la vez
Microsoft presenta SDL integral para la seguridad en sistemas de IA
🗂️ Prioridad 4 (Baja / No relevante)
7
Webinar sobre el diseño inteligente de SOC: qué construir, comprar y automatizar
Troy Hunt ofrece charla en el Grupo de Expertos en Ciberdelincuencia de INTERPOL en Hong Kong
RADICL recauda 31 millones de dólares para acelerar el desarrollo de su centro de operaciones de seguridad virtual autónomo (vSOC)
RapidFort recauda 42 millones de dólares para automatizar la seguridad en la cadena de suministro de software
Kasada recauda 20 millones de dólares para expandir su solución anti-bots
Resumen de temas variados en Security Weekly News #552
Cisco apoya el Código de Prácticas de Seguridad de Software del Reino Unido
Resumen generado automáticamente. Uso interno.


