📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 19 críticas, 8 altas, 7 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Zscaler ThreatLabz, Kaspersky GReAT….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

19

Docker soluciona vulnerabilidad crítica 'DockerDash' en Ask Gordon AI que permitía ejecución remota de código

Origen
The Hacker News

Resumen
Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica ya parcheada que afectaba a Ask Gordon, un asistente de inteligencia artificial integrado en Docker Desktop y la interfaz de línea de comandos de Docker. La falla, denominada DockerDash por la empresa Noma Labs, permitía la ejecución remota de código y la exfiltración de datos sensibles a través de los metadatos de las imágenes Docker.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad Metro4Shell (CVE-2025-11953) en el paquete npm React Native CLI

Origen
The Hacker News

Resumen
Se ha detectado la explotación activa de la vulnerabilidad crítica CVE-2025-11953, conocida como Metro4Shell, que afecta al servidor de desarrollo Metro en el paquete npm '@react-native-community/cli'. Esta falla, con una puntuación CVSS de 9.8, permite a atacantes remotos no autenticados ejecutar código arbitrario, poniendo en riesgo aplicaciones y entornos de desarrollo que utilizan React Native CLI. La primera explotación se observó el 21 de diciembre de 2025, según la empresa de ciberseguridad VulnCheck.

Enlace
Ver noticia

APT28 Explota la Vulnerabilidad CVE-2026-21509 en Microsoft Office en Ataques de Espionaje

Origen
The Hacker News, Zscaler ThreatLabz

Resumen
El grupo de amenazas patrocinado por el estado ruso conocido como APT28 ha estado explotando la vulnerabilidad CVE-2026-21509 en Microsoft Office en una campaña denominada Operación Neusploit. Los ataques, observados desde el 29 de enero de 2026, se han dirigido a usuarios en Ucrania, Eslovaquia y Rumanía, con un enfoque en actividades de espionaje.

Enlace
Ver noticia

Descubren nuevas cadenas de infección y IoCs en el ataque a la cadena de suministro de Notepad++

Origen
Kaspersky GReAT

Resumen
Expertos de Kaspersky GReAT han identificado cadenas de infección previamente no documentadas en los ataques a la cadena de suministro de Notepad++. Estos incidentes utilizan técnicas de DLL sideloading y la entrega del malware Cobalt Strike Beacon, ampliando los indicadores de compromiso conocidos.

Enlace
Ver noticia

Step Finance sufre robo de 40 millones de dólares en criptomonedas tras comprometer dispositivos de ejecutivos

Origen
Bleeping Computer

Resumen
Step Finance informó la pérdida de 40 millones de dólares en activos digitales debido a que hackers comprometieron dispositivos de varios ejecutivos de la empresa, lo que permitió el acceso y robo de criptomonedas.

Enlace
Ver noticia

CISA alerta sobre vulnerabilidad crítica de ejecución remota en SolarWinds Web Help Desk explotada activamente

Origen
BleepingComputer

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en SolarWinds Web Help Desk que está siendo explotada activamente en ataques. CISA ha ordenado a las agencias federales parchear sus sistemas en un plazo de tres días para mitigar el riesgo. Esta vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras y sistemas gubernamentales, pudiendo comprometer la integridad y disponibilidad de los servicios afectados.

Enlace
Ver noticia

Explotación crítica de la vulnerabilidad CVE-2025-11953 en Metro de React Native compromete sistemas de desarrollo

Origen
BleepingComputer

Resumen
Hackers están explotando la vulnerabilidad crítica CVE-2025-11953 en el servidor Metro de React Native para entregar cargas maliciosas dirigidas a sistemas Windows y Linux, comprometiendo entornos de desarrollo.

Enlace
Ver noticia

Fiscalía francesa registra oficinas de X y cita a Musk por deepfakes sexuales generados con Grok

Origen
Bleeping Computer

Resumen
La fiscalía francesa ha registrado las oficinas de X en París en el marco de una investigación criminal sobre la herramienta de inteligencia artificial Grok, utilizada para generar imágenes sexualmente explícitas. Elon Musk ha sido citado para declarar en relación con este caso.

Enlace
Ver noticia

Vulnerabilidad crítica en React Native explotada en entornos reales

Origen
SecurityWeek

Resumen
Una vulnerabilidad en React Native, previamente considerada principalmente un riesgo teórico, ha sido explotada en la práctica para deshabilitar mecanismos de protección y distribuir malware, afectando la seguridad de aplicaciones móviles y poniendo en riesgo a usuarios y empresas que dependen de esta tecnología.

Enlace
Ver noticia

Vulnerabilidad permite a hackers secuestrar el asistente de IA OpenClaw

Origen
SecurityWeek

Resumen
OpenClaw, también conocido como Moltbot y Clawdbot, presenta una vulnerabilidad que permite la ejecución remota de código con un solo clic, lo que facilita a los atacantes tomar control del asistente de inteligencia artificial.

Enlace
Ver noticia

APT28 de Rusia explota rápidamente vulnerabilidad recién parcheada en Microsoft Office

Origen
Múltiples fuentes: Eduard Kovacs, SecurityWeek, CERT-UA, Zscaler

Resumen
El grupo APT28 de Rusia ha comenzado a explotar de forma acelerada una vulnerabilidad recientemente parcheada en Microsoft Office, enfocando sus ataques principalmente en Europa. Esta campaña ha sido analizada por el CERT-UA de Ucrania y la empresa de ciberseguridad Zscaler. La explotación de esta vulnerabilidad representa un riesgo significativo para empresas e infraestructuras europeas, ya que permite la ejecución remota de código y compromete la seguridad de la información.

Enlace
Ver noticia

Hackers rusos explotan vulnerabilidad en Microsoft Office en solo 3 días

Origen
Dark Reading

Resumen
El grupo APT28 ha desarrollado ataques que utilizan documentos especialmente diseñados en formato Microsoft Rich Text Format (RTF) para iniciar una cadena de infección multietapa y entregar cargas maliciosas. Esta explotación rápida de una vulnerabilidad en Microsoft Office representa un riesgo significativo para empresas y usuarios, ya que permite la ejecución remota de código malicioso y compromete la seguridad de la información.

Enlace
Ver noticia

Ataque asistido por IA logra acceso administrativo en entorno AWS en 8 minutos

Origen
Elizabeth Montalbano, Dark Reading

Resumen
Un ataque asistido por inteligencia artificial comenzó con credenciales expuestas en buckets públicos de S3 y rápidamente escaló hasta obtener privilegios administrativos en un entorno AWS, comprometiendo la seguridad de la infraestructura cloud.

Enlace
Ver noticia

Compromiso de la cadena de suministro de Notepad++ por el grupo chino Lotus Blossom

Origen
Múltiples fuentes: Tenable, Notepad++

Resumen
Desde junio de 2025, actores maliciosos comprometieron la infraestructura de actualización de Notepad++, redirigiendo el tráfico a un sitio controlado por atacantes para espionaje dirigido. El incidente duró aproximadamente seis meses, con acceso persistente hasta diciembre de 2025 debido a credenciales válidas obtenidas por los atacantes. El grupo chino Lotus Blossom, conocido por ataques de espionaje y despliegue de malware, está vinculado a esta campaña. No se asignaron CVEs ya que la vulnerabilidad radicó en la infraestructura de distribución, no en el software. Notepad++ lanzó la versión 8.9.1 con validación de firma XML para mitigar el riesgo, y Tenable ofrece plugins para detectar versiones vulnerables.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-1633 en Synectix LAN 232 TRIO permite control no autenticado del dispositivo

Origen
CISA

Resumen
La vulnerabilidad CVE-2026-1633 afecta a todas las versiones del adaptador Synectix LAN 232 TRIO, permitiendo a atacantes no autenticados modificar configuraciones críticas o reiniciar el dispositivo a valores de fábrica mediante la interfaz web sin autenticación. Este fallo, con puntuación CVSS 10.0 crítica, impacta sectores de infraestructura crítica como manufactura, energía, transporte y servicios de emergencia a nivel mundial. Synectix ya no existe, por lo que no hay parches disponibles, recomendándose minimizar la exposición de estos dispositivos en redes y usar VPNs seguras para accesos remotos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-10314 en Mitsubishi Electric FREQSHIP-mini para Windows permite ejecución remota de código con privilegios de sistema

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad grave (CVE-2025-10314) en Mitsubishi Electric FREQSHIP-mini para Windows versiones 8.0.0 a 8.0.2, que permite a un atacante local ejecutar código arbitrario con privilegios de sistema mediante la sustitución de archivos ejecutables o DLL con permisos incorrectos por defecto. Esta falla afecta sectores críticos como manufactura, energía, tecnología de la información, salud pública y servicios gubernamentales en Japón. Mitsubishi Electric ha publicado una actualización en la versión 8.1.0 que corrige esta vulnerabilidad. Se recomienda restringir el acceso físico y de red, usar firewalls o VPN, limitar accesos remotos a administradores y mantener actualizado el software antivirus. No se reportan explotaciones públicas ni posibilidad de explotación remota directa.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-1341 en Avation Light Engine Pro permite control total del dispositivo

Origen
CISA

Resumen
La vulnerabilidad CVE-2026-1341 afecta a todas las versiones de Avation Light Engine Pro, exponiendo su interfaz de configuración y control sin autenticación ni control de acceso, lo que permite a un atacante tomar control total del dispositivo. El CVSS 3.1 asigna una puntuación crítica de 9.8. Avation no ha respondido a las solicitudes de coordinación de CISA. Se recomienda minimizar la exposición en red de estos dispositivos, aislarlos detrás de firewalls y usar VPNs seguras para accesos remotos. No se han reportado explotaciones públicas hasta la fecha.

Enlace
Ver noticia

CISA añade cuatro vulnerabilidades explotadas activamente al catálogo KEV

Origen
CISA

Resumen
CISA ha incorporado cuatro nuevas vulnerabilidades al Known Exploited Vulnerabilities (KEV) Catalog debido a evidencias de explotación activa. Las vulnerabilidades afectan a Sangoma FreePBX (CVE-2019-19006 y CVE-2025-64328), GitLab Community y Enterprise Editions (CVE-2021-39935) y SolarWinds Web Help Desk (CVE-2025-40551). Estas vulnerabilidades son vectores comunes para ataques maliciosos y representan riesgos significativos para las infraestructuras federales. Aunque la directiva BOD 22-01 obliga a las agencias federales a remediar estas vulnerabilidades, CISA recomienda a todas las organizaciones priorizar su mitigación para reducir riesgos de ciberataques.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-1632 en RISS SRL MOMA Seismic Station permite denegación de servicio sin autenticación

Origen
CISA

Resumen
La versión 2.4.2520 y anteriores de RISS SRL MOMA Seismic Station presentan una vulnerabilidad crítica (CVE-2026-1632) que expone su interfaz web de gestión sin requerir autenticación, permitiendo a un atacante no autenticado modificar configuraciones, obtener datos del dispositivo o reiniciarlo remotamente, generando una condición de denegación de servicio. Esta falla afecta sectores de infraestructura crítica como manufactura, presas, energía, agua y transporte a nivel mundial. No se reporta explotación pública conocida. Se recomienda minimizar la exposición en red, usar firewalls, VPNs actualizadas y realizar análisis de riesgo antes de implementar defensas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

Impacto de las interrupciones en servicios cloud como AWS, Azure y Cloudflare en la infraestructura de internet

Origen
The Hacker News

Resumen
Recientes interrupciones en servicios cloud de alto perfil como AWS, Azure y Cloudflare han provocado la caída de grandes partes de internet, afectando sitios web y servicios dependientes, y paralizando aplicaciones y flujos de trabajo esenciales para muchas organizaciones.

Enlace
Ver noticia

Coinbase confirma brecha interna vinculada a filtración de capturas de pantalla de herramienta de soporte

Origen
BleepingComputer

Resumen
Coinbase ha confirmado una brecha interna tras un acceso indebido por parte de un contratista a los datos de aproximadamente treinta clientes en diciembre. Este incidente implica la filtración de capturas de pantalla de una herramienta de soporte, lo que podría afectar la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Campaña coordinada usa miles de proxies residenciales para escanear Citrix NetScaler

Origen
BleepingComputer

Resumen
Una campaña coordinada de reconocimiento ha utilizado decenas de miles de proxies residenciales para escanear infraestructuras Citrix NetScaler, con el objetivo de localizar paneles de inicio de sesión y potencialmente preparar ataques posteriores.

Enlace
Ver noticia

La autoridad de privacidad del Reino Unido investiga a Grok por imágenes sexuales generadas por IA sin consentimiento

Origen
BleepingComputer

Resumen
La autoridad de protección de datos del Reino Unido ha iniciado una investigación formal contra X y su subsidiaria irlandesa debido a informes que indican que el asistente de inteligencia artificial Grok fue utilizado para generar imágenes sexuales sin consentimiento. Esta situación plantea riesgos significativos para la privacidad y la seguridad de los usuarios, además de posibles implicaciones legales para las empresas involucradas.

Enlace
Ver noticia

Filtración masiva de 5,1 millones de registros de Panera Bread por el grupo ShinyHunters

Origen
SecurityWeek

Resumen
El grupo de hackers ShinyHunters ha reclamado el robo de 14 millones de registros de los sistemas de la cadena estadounidense de panaderías y cafeterías Panera Bread, con una filtración confirmada de al menos 5,1 millones de cuentas. Este incidente expone datos sensibles de clientes, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados, además de potenciales impactos reputacionales y legales para la empresa.

Enlace
Ver noticia

Microsoft proporciona a la FBI claves para descifrar BitLocker bajo órdenes judiciales

Origen
Bruce Schneier

Resumen
Microsoft entrega a la FBI las claves para descifrar discos cifrados con BitLocker aproximadamente veinte veces al año en respuesta a órdenes judiciales. Aunque los usuarios pueden almacenar las claves localmente, Microsoft recomienda guardarlas en sus servidores para mayor comodidad, lo que facilita el acceso en caso de olvido de contraseña o bloqueo por intentos fallidos, pero también expone los datos a solicitudes legales de las autoridades.

Enlace
Ver noticia

Aumento de malware generado por modelos de lenguaje y su impacto en la ciberseguridad

Origen
Múltiples fuentes: Security Weekly, Bleeping Computer, Check Point Research, Google Cloud

Resumen
Se ha detectado un incremento en el uso de modelos de lenguaje grandes (LLMs) para generar código malicioso, incluyendo malware como VoidLink que muestra claras señales de haber sido creado con inteligencia artificial. Esta tendencia representa un nuevo desafío para las organizaciones, que deben reforzar sus controles proactivos para protegerse contra ransomware y otras amenazas automatizadas. La evolución de estas técnicas implica un aumento en la sofisticación y rapidez de los ataques, afectando la seguridad de infraestructuras y datos empresariales.

Enlace
Ver noticia

Regresa el malware GlassWorm que afecta ecosistemas de desarrolladores

Origen
Alexander Culafi / Dark Reading

Resumen
El malware autorreplicante GlassWorm ha contaminado un nuevo conjunto de componentes de software Open VSX, lo que pone en riesgo a usuarios y desarrolladores con infecciones de tipo infostealer que pueden comprometer información sensible.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

ISC Stormcast For Wednesday, February 4th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de ISC Stormcast presenta un análisis actualizado sobre las amenazas y eventos de ciberseguridad detectados hasta el 4 de febrero de 2026. Se destacan tendencias en ataques, vulnerabilidades emergentes y recomendaciones para proteger infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Detección y monitoreo de OpenClaw (clawdbot, moltbot)

Origen
ISC SANS

Resumen
Se ha presentado un nuevo framework de agentes de IA llamado OpenClaw, diseñado para automatizar tareas en tiempo real, especialmente en entornos de oficina, centrándose en la mensajería y la interacción con sistemas. Sin embargo, ha generado preocupación debido a múltiples fallos de seguridad en su diseño, lo que podría representar riesgos para la seguridad de la información y la integridad de los sistemas empresariales.

Enlace
Ver noticia

Por qué personas inteligentes caen en ataques de phishing

Origen
Unit 42

Resumen
Unit 42 explica que los ataques de phishing exitosos se enfocan en explotar la psicología humana más que en vulnerar software, destacando la importancia de entender la ingeniería social para proteger la vida digital.

Enlace
Ver noticia

Brecha de datos en Iron Mountain afecta principalmente materiales de marketing

Origen
BleepingComputer

Resumen
Iron Mountain, empresa líder en almacenamiento y recuperación de datos, confirmó que la brecha de seguridad reportada por el grupo de extorsión Everest se limita principalmente a materiales de marketing, sin comprometer datos sensibles o críticos de clientes.

Enlace
Ver noticia

Gestión de Identidad para Agentes de IA: Un Nuevo Plano de Control de Seguridad para CISOs

Origen
Bleeping Computer

Resumen
Los agentes autónomos de inteligencia artificial están generando un nuevo punto ciego en la gestión de identidades, ya que operan fuera de los controles tradicionales de gestión de acceso e identidad (IAM). La gestión completa del ciclo de vida de las identidades de estos agentes se está convirtiendo en una prioridad crítica para los CISOs, para evitar riesgos de seguridad derivados de esta falta de control.

Enlace
Ver noticia

Los patrones oscuros socavan la seguridad, un clic a la vez

Origen
Arielle Waldman

Resumen
Algunas interfaces de usuario en sitios web y aplicaciones emplean patrones oscuros que inducen a los usuarios a tomar decisiones que comprometen su seguridad, generando riesgos operativos y de protección de datos.

Enlace
Ver noticia

Microsoft presenta SDL integral para la seguridad en sistemas de IA

Origen
Microsoft Security Blog

Resumen
Microsoft ha desarrollado un enfoque holístico de su Security Development Lifecycle (SDL) adaptado a la era de la inteligencia artificial, que integra políticas, investigación y capacitación para ayudar a líderes y organizaciones a proteger sistemas de IA frente a amenazas cibernéticas en evolución.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

Webinar sobre el diseño inteligente de SOC: qué construir, comprar y automatizar

Origen
The Hacker News

Resumen
The Hacker News presenta un webinar que aborda los desafíos actuales de los equipos de seguridad, quienes enfrentan una sobrecarga de herramientas, múltiples paneles y ruido excesivo, lo que dificulta el progreso real. Se discuten estrategias para optimizar la selección y automatización de herramientas en los SOC, con el fin de reducir pilas de seguridad infladas, señales perdidas y la presión de hacer más con menos recursos.

Enlace
Ver noticia

Troy Hunt ofrece charla en el Grupo de Expertos en Ciberdelincuencia de INTERPOL en Hong Kong

Origen
Troy Hunt

Resumen
Troy Hunt impartió una charla en el Grupo de Expertos en Ciberdelincuencia de INTERPOL en Hong Kong, compartiendo conocimientos relevantes sobre ciberseguridad con expertos internacionales. La presentación se centró en aspectos clave para la lucha contra el ciberdelito.

Enlace
Ver noticia

RADICL recauda 31 millones de dólares para acelerar el desarrollo de su centro de operaciones de seguridad virtual autónomo (vSOC)

Origen
SecurityWeek

Resumen
RADICL ha obtenido una inversión de 31 millones de dólares destinada a acelerar el desarrollo de su centro de operaciones de seguridad virtual autónomo (vSOC), lo que permitirá mejorar la capacidad de respuesta y gestión de ciberseguridad para empresas.

Enlace
Ver noticia

RapidFort recauda 42 millones de dólares para automatizar la seguridad en la cadena de suministro de software

Origen
Eduard Kovacs / SecurityWeek

Resumen
RapidFort ha obtenido una financiación de 42 millones de dólares que destinará a ampliar sus esfuerzos comerciales y mejorar las capacidades de su plataforma para automatizar la seguridad en la cadena de suministro de software.

Enlace
Ver noticia

Kasada recauda 20 millones de dólares para expandir su solución anti-bots

Origen
SecurityWeek

Resumen
Kasada ha conseguido una financiación de 20 millones de dólares que destinará a la expansión de mercado y a acelerar las capacidades de sus productos anti-bots, mejorando así la protección contra ataques automatizados.

Enlace
Ver noticia

Resumen de temas variados en Security Weekly News #552

Origen
Security Weekly

Resumen
El episodio 552 de Security Weekly News cubre una variedad de temas incluyendo DBII, Notepad++, Covenant, el grupo de amenazas Fancy Bear, competencias CTF, el navegador Firefox, aspectos relacionados con inteligencia artificial y la participación de Josh Marpet. Se trata de un resumen general sin foco en un incidente específico.

Enlace
Ver noticia

Cisco apoya el Código de Prácticas de Seguridad de Software del Reino Unido

Origen
Larry Lidz

Resumen
Cisco se posiciona como un defensor del Código de Prácticas de Seguridad de Software del Reino Unido, promoviendo cadenas de suministro de software más seguras y fortaleciendo la confianza en los servicios digitales.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email