📌 Resumen ejecutivo

  • 58 noticias analizadas en este informe.
  • Distribución: 29 críticas, 15 altas, 8 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Kaspersky, Chema Alonso….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Botnet AISURU/Kimwolf lanza ataque DDoS récord de 31.4 Tbps

Origen
The Hacker News

Resumen
El botnet de denegación de servicio distribuido (DDoS) AISURU/Kimwolf ejecutó un ataque récord que alcanzó un pico de 31.4 Terabits por segundo (Tbps) y duró 35 segundos. Cloudflare detectó y mitigó automáticamente esta actividad, que forma parte de un aumento en ataques HTTP DDoS de alto volumen realizados por este botnet durante el cuarto trimestre de 2025.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-25049 en n8n permite ejecución remota de comandos

Origen
The Hacker News

Resumen
Se ha descubierto una vulnerabilidad crítica en la plataforma de automatización de flujos de trabajo n8n, identificada como CVE-2026-25049 con una puntuación CVSS de 9.4. Esta falla permite la ejecución arbitraria de comandos del sistema debido a una insuficiente sanitización que evade las protecciones implementadas tras la vulnerabilidad previa CVE-2025-68613. La explotación exitosa podría comprometer la seguridad de sistemas que utilicen esta plataforma.

Enlace
Ver noticia

Demostración de Jailbreak en DeepSeek para juegos de rol con implicaciones de seguridad

Origen
Chema Alonso

Resumen
Chema Alonso ha realizado pruebas con modelos de lenguaje para evaluar vulnerabilidades en sistemas de IA, específicamente en DeepSeek, demostrando que a diferencia de ChatGPT, que ha corregido su sistema para no ayudar en escenarios de juegos de rol que impliquen violencia, DeepSeek aún puede ser inducido a generar planes detallados para acciones maliciosas ficticias, como un asesinato simulado en un juego de rol. El experimento incluyó la elaboración de un plan para envenenar a un CEO en un evento ficticio, detallando métodos y sustancias, algunas de las cuales son accesibles comercialmente. Se destaca la preocupación sobre la necesidad de controlar estas técnicas de jailbreak para evitar usos indebidos, dado que en el mundo del cibercrimen ya existen herramientas similares basadas en IA.

Enlace
Ver noticia

Campañas Sombrías: Descubriendo el Espionaje Global

Origen
Unit 42

Resumen
En 2025, un grupo de amenazas comprometió gobiernos e infraestructuras críticas en 37 países y realizó actividades de reconocimiento en 155 países, evidenciando una campaña global de espionaje con impactos significativos en la seguridad nacional y la estabilidad de infraestructuras esenciales.

Enlace
Ver noticia

El Ministerio de Ciencia de España cierra parcialmente sus sistemas tras reclamaciones de brecha de seguridad

Origen
BleepingComputer

Resumen
El Ministerio de Ciencia de España ha anunciado el cierre parcial de sus sistemas informáticos debido a reclamaciones de una brecha de seguridad, lo que ha afectado a varios servicios dirigidos a ciudadanos y empresas. La medida busca contener el incidente y proteger la información sensible mientras se investigan los hechos.

Enlace
Ver noticia

Grupo de ransomware utiliza máquinas virtuales de ISPsystem para entrega sigilosa de cargas maliciosas

Origen
BleepingComputer

Resumen
Operadores de ransomware están abusando de máquinas virtuales proporcionadas por ISPsystem, un proveedor legítimo de gestión de infraestructura virtual, para alojar y distribuir cargas maliciosas a gran escala, lo que dificulta la detección y aumenta la eficacia de sus ataques.

Enlace
Ver noticia

Operador rumano de oleoductos Conpet sufre ciberataque con ransomware Qilin

Origen
BleepingComputer

Resumen
Conpet, el operador nacional rumano de oleoductos, ha sufrido un ciberataque que afectó sus sistemas de negocio y dejó fuera de servicio su sitio web. El ataque fue perpetrado con el ransomware Qilin, impactando la operatividad y la seguridad de la infraestructura crítica energética del país.

Enlace
Ver noticia

Brecha de datos en la fintech Betterment expone 1.4 millones de cuentas

Origen
BleepingComputer

Resumen
En enero, hackers accedieron a los sistemas de la plataforma de inversión automatizada Betterment, comprometiendo direcciones de correo electrónico y otra información personal de 1.4 millones de cuentas. Este incidente representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Substack revela incidente de seguridad tras filtración de datos de casi 700,000 usuarios

Origen
SecurityWeek

Resumen
Un hacker afirma haber robado cerca de 700,000 registros de usuarios de Substack, incluyendo direcciones de correo electrónico y números de teléfono, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

SystemBC infecta 10,000 dispositivos tras evadir intento de cierre por autoridades

Origen
SecurityWeek

Resumen
El malware SystemBC ha logrado infectar 10,000 dispositivos a pesar de un intento de desmantelamiento por parte de las fuerzas del orden. Este malware es conocido por desplegar ransomware y otros tipos de cargas maliciosas, además de utilizar las máquinas infectadas para enrutar tráfico malicioso, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios afectados.

Enlace
Ver noticia

Vulnerabilidad crítica en N8n permite escape de sandbox y compromete servidores

Origen
SecurityWeek

Resumen
Se ha descubierto una vulnerabilidad crítica en N8n que permite a atacantes escapar del entorno sandbox, ejecutar comandos arbitrarios y robar credenciales y otros secretos, poniendo en riesgo la seguridad de servidores que utilicen esta plataforma.

Enlace
Ver noticia

Grupo Cyberspy comprometió gobiernos e infraestructuras críticas en 37 países

Origen
SecurityWeek

Resumen
El grupo de ciberespionaje Cyberspy ha atacado gobiernos e infraestructuras críticas en 37 países. Aunque Palo Alto Networks no atribuye formalmente la actividad a ningún país, la evidencia apunta a China como posible origen. Estos ataques representan una amenaza significativa para la seguridad nacional y la estabilidad operativa de las infraestructuras afectadas.

Enlace
Ver noticia

Ataque de puerta trasera en Notepad++ mediante versión troyanizada

Origen
Bruce Schneier

Resumen
Hackers vinculados al gobierno chino comprometieron la infraestructura de actualización de Notepad++ durante varios meses, utilizando una versión troyanizada para distribuir malware a usuarios seleccionados. La brecha persistió hasta septiembre de 2026, y los atacantes mantuvieron acceso hasta diciembre, permitiendo redirigir tráfico de actualizaciones a servidores maliciosos. Se recomienda actualizar a la versión 8.9.1 o superior para mitigar el riesgo.

Enlace
Ver noticia

Ataque ruso a la red eléctrica de Polonia y múltiples amenazas en ciberseguridad

Origen
Security Weekly

Resumen
Hackers estatales rusos atacaron la red eléctrica de Polonia, generando riesgos críticos para la infraestructura nacional. Además, se detectó abuso masivo de proxies residenciales, incluyendo la eliminación de IPIDEA por Google, escaneos masivos a Citrix NetScaler y la actividad del botnet Badbox 2.0. Se reportaron ataques dirigidos a Ivanti EPMM, almacenamiento Dell Unity, VPNs y firewalls Fortinet, y dispositivos NAS ASUSTOR. En la cadena de suministro, las actualizaciones de Notepad++ fueron secuestradas. Problemas de seguridad en Ucrania afectan a Starlink en contexto de guerra, mientras que la seguridad en IA presenta vulnerabilidades en endpoints LLM y agentes hijackeables. Se mantiene la amenaza de drivers forenses firmados para Windows que evaden EDR. Se destaca también la reducción de regulaciones en seguridad de software impulsada por la administración Trump y la postura del Director Nacional de Ciberseguridad Sean Cairncross de fomentar cooperación sobre regulación. Finalmente, se reportan casos humanos relevantes: acuerdos para pentesters arrestados en Iowa, condena a un ingeniero de Google por robo de propiedad intelectual de IA, pérdida de contratos de Booz Allen por filtraciones internas y un incidente de “psicosis de IA” en una plataforma de contenido adulto.

Enlace
Ver noticia

Nueva variante CrashFix de Clickfix despliega un troyano de acceso remoto en Python

Origen
Microsoft Defender Security Research Team

Resumen
La variante CrashFix del malware Clickfix provoca fallos en navegadores para forzar a los usuarios a ejecutar comandos que instalan un troyano de acceso remoto (RAT) desarrollado en Python. Este malware utiliza finger.exe y una versión portátil de Python para evadir la detección y mantener persistencia en sistemas de alto valor.

Enlace
Ver noticia

Cuatro nuevas vulnerabilidades críticas detectadas en Ingress NGINX para Kubernetes

Origen
CSO Online

Resumen
Se han identificado cuatro vulnerabilidades de seguridad en Ingress NGINX, controlador de tráfico ampliamente utilizado en despliegues Kubernetes. Dos de ellas, CVE-2026-1580 y CVE-2026-24512, tienen una puntuación CVSS de 8.8 y permiten desde acceso no autorizado a recursos internos hasta ejecución remota de código y divulgación de secretos. Afectan versiones 1.13.7 y anteriores, y 1.14.3 y anteriores. Estas fallas solo pueden corregirse actualizando a la última versión. El soporte para Ingress NGINX finalizará en marzo, por lo que se recomienda migrar a alternativas como Kubernetes Gateway API, Cilium Ingress, Traefik o HAProxy Ingress. Vulnerabilidades adicionales incluyen CVE-2026-24513 (bajo riesgo) y CVE-2026-24514 (riesgo medio por posible denegación de servicio). Estas vulnerabilidades refuerzan la urgencia de migrar tras incidentes previos como IngressNightmare, que permitió la toma de control total de clusters.

Enlace
Ver noticia

Nuevo grupo APT asiático compromete 70 organizaciones gubernamentales y de infraestructura crítica en 37 países

Origen
Múltiples fuentes: Palo Alto Networks, CSO Online

Resumen
Un grupo de ciberespionaje asiático denominado TGR-STA-1030 (también conocido como UNC6619) ha comprometido 70 organizaciones gubernamentales y de infraestructura crítica en 37 países durante el último año, utilizando un conjunto sofisticado de herramientas que incluyen campañas de phishing, kits de explotación, malware personalizado, rootkits para Linux, web shells y múltiples herramientas de túneles y proxies. El grupo ha realizado reconocimiento activo en infraestructuras gubernamentales de 155 países, enfocándose en ministerios, fuerzas de seguridad, telecomunicaciones y entidades parlamentarias, con objetivos de espionaje y potencial impacto a la seguridad nacional. Utilizan exploits para vulnerabilidades conocidas en múltiples productos y sistemas, y despliegan malware como Cobalt Strike, VShell, Havoc, SparkRat, Sliver y un rootkit exclusivo llamado ShadowGuard que opera en el kernel Linux mediante eBPF para evadir detección. Sus servidores de comando y control suelen estar alojados en VPS en EE.UU., Reino Unido y Singapur. El grupo adapta su actividad a eventos geopolíticos y económicos, ampliando su alcance y representando una amenaza activa y creciente para gobiernos y servicios críticos a nivel global.

Enlace
Ver noticia

Ataque que explota vulnerabilidad de controlador Windows de hace una década para desactivar defensas EDR modernas

Origen
Huntress / CSO Online

Resumen
En un incidente reciente, atacantes abusaron de un controlador legítimo pero vulnerable del kernel de Windows, EnCase, para desactivar herramientas de seguridad endpoint durante una respuesta a incidentes. La intrusión comenzó con credenciales comprometidas de SonicWall SSL VPN y continuó con reconocimiento interno y despliegue de un binario personalizado 'EDR killer' que utiliza la técnica BYOVD para terminar procesos de EDR desde modo kernel. La vulnerabilidad radica en que Windows sigue cargando controladores firmados con certificados expirados y revocados antes de 2010 debido a la compatibilidad hacia atrás, permitiendo a los atacantes acceso privilegiado para terminar procesos de seguridad, incluso aquellos protegidos por mecanismos como Protected Process Light. El malware mantiene persistencia como servicio kernel y monitoriza continuamente 59 procesos de seguridad para terminarlos al reiniciarse, aunque el agente Huntress no fue objetivo. Se recomienda activar la lista de bloqueo de controladores vulnerables de Microsoft, aplicar controles de acceso estrictos y MFA en VPNs, y habilitar características de seguridad basadas en virtualización como HVCI para mitigar este tipo de abusos.

Enlace
Ver noticia

Ataque de ransomware del grupo Akira afecta a filial estadounidense de Buhlmann Group

Origen
CSO Online

Resumen
La peligrosa banda de ransomware Akira ha atacado a una filial estadounidense del distribuidor de acero Buhlmann Group, robando 55 gigabytes de datos sensibles. Aunque la sede principal en Alemania y otras filiales europeas no se vieron afectadas, el incidente pone en riesgo la información manejada en Estados Unidos. La empresa, con 2.000 empleados en 23 países y un ingreso anual de 428 millones de euros en 2024, aún no ha emitido una declaración oficial sobre el ataque.

Enlace
Ver noticia

La brecha silenciosa de seguridad en la adopción empresarial de IA

Origen
CSO Online y InfoWorld

Resumen
A medida que las empresas integran IA en operaciones clave, surge una nueva superficie de exposición de datos en el tráfico de inferencia de IA, que escapa a los modelos tradicionales de seguridad. Los prompts de IA, que contienen datos sensibles como código propietario, documentos confidenciales y datos personales, circulan sin clasificación ni monitoreo adecuados, creando un riesgo significativo. Las arquitecturas de seguridad actuales no están diseñadas para proteger estos flujos, y herramientas como DLP y cifrado resultan insuficientes. Además, el riesgo interno por accesos legítimos o configuraciones erróneas es elevado, y el volumen masivo de solicitudes de inferencia dificulta la detección de fugas. A largo plazo, la durabilidad criptográfica es una amenaza crítica, ya que la criptografía actual protege solo a corto plazo y la computación cuántica podría permitir descifrar datos capturados hoy. Esto representa un riesgo especialmente grave para sectores regulados con requisitos de retención prolongados. La brecha no es por negligencia, sino por la falta de adaptación de los modelos de seguridad a la naturaleza única del tráfico de inferencia de IA, requiriendo atención urgente de la industria.

Enlace
Ver noticia

Microsoft desarrolla un escáner para detectar puertas traseras ocultas en modelos de lenguaje

Origen
Microsoft y CSO Online

Resumen
Microsoft ha creado un escáner capaz de identificar puertas traseras ocultas en modelos de lenguaje abiertos, un riesgo creciente para empresas que dependen de modelos de terceros. El escáner detecta patrones de atención anómalos y filtraciones de datos que indican comportamientos maliciosos insertados durante el entrenamiento o ajuste fino de los modelos. Funciona sin necesidad de reentrenamiento y es compatible con la mayoría de modelos GPT. Aunque representa un avance para la visibilidad de amenazas en IA, expertos advierten que los atacantes evolucionarán para evadir esta detección. Este desarrollo es crucial para proteger la cadena de suministro de IA en entornos empresariales.

Enlace
Ver noticia

Italia defiende con éxito sus infraestructuras contra ataques cibernéticos rusos antes de los Juegos Olímpicos de Invierno

Origen
CSO Online, dpa

Resumen
Pocos días antes del inicio de los Juegos Olímpicos de Invierno en Milán y Cortina d'Ampezzo, Italia ha repelido varios ataques cibernéticos originados en Rusia dirigidos a diversas infraestructuras relacionadas con el evento, incluyendo hoteles y dependencias ministeriales. Las autoridades italianas, con apoyo de expertos en ciberseguridad, habían implementado medidas preventivas para proteger el evento. El ministro de Exteriores Antonio Tajani destacó la importancia de la ciberseguridad y agradeció a los organismos encargados de la defensa por su eficacia.

Enlace
Ver noticia

Actualización del OWASP Top 10 incluye fallos en la cadena de suministro de software y manejo inadecuado de condiciones excepcionales

Origen
CSO Online

Resumen
La lista OWASP Top 10 2025 actualiza sus principales vulnerabilidades en aplicaciones web, destacando la inclusión de fallos en la cadena de suministro de software y el manejo inadecuado de condiciones excepcionales. El control de acceso roto continúa siendo la vulnerabilidad más crítica, presente desde 2003. Se señala que los desarrolladores enfrentan ataques dirigidos a toda la cadena de suministro, incluyendo IDEs, pipelines CI/CD y estaciones de trabajo. Además, se introduce una categoría sobre la confianza inapropiada en código generado por IA, recomendando que los desarrolladores revisen cuidadosamente dicho código antes de integrarlo. La lista se basa en datos de casi 3 millones de aplicaciones y la opinión de 221 expertos en seguridad.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-0629 en cámaras IP TP-Link VIGI permite acceso administrativo no autorizado

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad crítica (CVE-2026-0629) en múltiples modelos de cámaras IP de la serie VIGI de TP-Link Systems Inc. que permite a un atacante en la red local omitir la autenticación en la función de recuperación de contraseña y obtener acceso administrativo completo sin verificación. Esta falla afecta a numerosas versiones del firmware de estos dispositivos y puede comprometer la configuración y la seguridad de la red. TP-Link recomienda actualizar a la última versión de firmware disponible. CISA aconseja minimizar la exposición de estos dispositivos en redes, usar firewalls, y emplear métodos seguros de acceso remoto como VPNs actualizadas. No se reporta explotación pública remota conocida hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2025-15080 en Mitsubishi Electric MELSEC iQ-R Series permite divulgación de información, manipulación y denegación de servicio

Origen
Múltiples fuentes: CISA, Mitsubishi Electric

Resumen
Se ha identificado una vulnerabilidad crítica (CVE-2025-15080) en el firmware versiones <=48 de la serie Mitsubishi Electric MELSEC iQ-R (modelos R08/16/32/120PCPU) que permite a un atacante remoto sin privilegios leer datos del dispositivo o parte del programa de control, modificar datos o provocar una denegación de servicio mediante el envío de paquetes especialmente diseñados. Esta falla afecta a infraestructuras críticas del sector manufacturero a nivel mundial. Mitsubishi Electric ha publicado actualizaciones de firmware (versión 49 o superior) y recomienda aplicar medidas de mitigación como el uso de firewalls, VPN, filtros IP y restricción de acceso físico para minimizar riesgos. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2024-3596 en dispositivos Hitachi Energy FOX61x permite ataques de falsificación

Origen
CISA

Resumen
Hitachi Energy ha reportado una vulnerabilidad crítica (CVE-2024-3596) en las versiones R18 y anteriores del producto FOX61x que afecta la integridad del protocolo RADIUS mediante ataques de falsificación. Esta falla permite a un atacante local modificar respuestas válidas en la autenticación, comprometiendo la confidencialidad, integridad y disponibilidad del sistema. La mitigación recomendada incluye habilitar la opción RADIUS Message-Authenticator y actualizar a la versión R18, además de aplicar prácticas de seguridad para proteger redes de control industrial. La vulnerabilidad tiene un puntaje CVSS 3.1 de 9.0, calificándola como crítica.

Enlace
Ver noticia

CISA añade dos vulnerabilidades explotadas activamente al catálogo KEV

Origen
CISA

Resumen
CISA ha incorporado dos nuevas vulnerabilidades al Catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) debido a evidencias de explotación activa: CVE-2025-11953, una vulnerabilidad de inyección de comandos OS en React Native Community CLI, y CVE-2026-24423, una vulnerabilidad de autenticación ausente en SmarterTools SmarterMail para funciones críticas. Estas vulnerabilidades representan vectores frecuentes de ataque y riesgos significativos para las infraestructuras federales. Aunque la directiva BOD 22-01 obliga a las agencias federales a remediarlas, CISA recomienda a todas las organizaciones priorizar su mitigación para reducir la exposición a ciberataques.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2024-3596 en Hitachi Energy XMC20 permite ataques de falsificación en autenticación RADIUS

Origen
CISA

Resumen
Hitachi Energy ha reportado una vulnerabilidad crítica (CVE-2024-3596) en sus dispositivos XMC20 versiones R18 y anteriores que utilizan autenticación remota RADIUS. Esta falla permite a un atacante local modificar respuestas válidas del protocolo RADIUS mediante un ataque de colisión de prefijo elegido en la firma MD5, comprometiendo la confidencialidad, integridad y disponibilidad del producto. Se recomienda actualizar a la versión R18 y habilitar la opción Message-Authenticator en ambos extremos, además de aplicar prácticas de seguridad como segmentación de tráfico, protección física, uso restringido de sistemas de control y políticas estrictas de contraseñas para mitigar riesgos. La vulnerabilidad afecta infraestructuras críticas de manufactura a nivel mundial y tiene una puntuación CVSS 3.1 de 9.0 (crítica).

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Ilevia EVE X1 Server permiten ejecución remota de código y divulgación de información sensible

Origen
CISA

Resumen
Se han identificado múltiples vulnerabilidades en Ilevia EVE X1 Server versiones <=4.7.18.0 que permiten a atacantes remotos ejecutar comandos arbitrarios, acceder a archivos sensibles, evadir autenticación y escalar privilegios. Entre ellas destacan fallos de inyección de comandos OS, divulgación de archivos mediante path traversal, exposición de credenciales en logs y ejecución sin contraseña de scripts con privilegios root. La puntuación CVSS alcanza hasta 9.8 (crítico). Ilevia recomienda actualizar a la última versión, cerrar el puerto 8080, cambiar contraseñas por otras fuertes y segmentar redes para minimizar riesgos. No se reporta explotación pública conocida hasta la fecha.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

15

Análisis de múltiples amenazas: RCE en Codespaces, AsyncRAT C2, abuso BYOVD e intrusiones en la nube con IA

Origen
The Hacker News

Resumen
Investigadores han detectado múltiples intrusiones que comienzan en lugares comunes como flujos de trabajo de desarrolladores, herramientas remotas, accesos a la nube, rutas de identidad y acciones rutinarias de usuarios. Aunque ninguna amenaza destaca por sí sola, estas señales indican que los ataques futuros serán menos visibles en su entrada pero con impactos significativos en la seguridad de la información y operaciones empresariales.

Enlace
Ver noticia

El grupo de amenazas iraní Infy retoma operaciones con nuevos servidores C2 tras el fin del apagón de internet

Origen
The Hacker News

Resumen
El grupo de amenazas iraní conocido como Infy o Prince of Persia ha evolucionado sus tácticas para ocultar sus actividades. Tras un apagón masivo de internet impuesto por el régimen iraní a inicios de enero de 2026, Infy dejó de mantener sus servidores de comando y control (C2) el 8 de enero, pero ahora ha reanudado sus operaciones con nueva infraestructura C2 coincidiendo con el restablecimiento del acceso a internet.

Enlace
Ver noticia

Campaña Stan Ghouls utiliza NetSupport RAT para atacar organizaciones en Rusia y Uzbekistán

Origen
Kaspersky

Resumen
La campaña Stan Ghouls ha sido detectada atacando organizaciones en Rusia y Uzbekistán mediante cargadores basados en Java y el malware NetSupport RAT. Además, se observa un posible interés en dispositivos IoT, lo que podría ampliar el alcance y la complejidad de los ataques.

Enlace
Ver noticia

Nuevo script malicioso que crea un inyector para Chrome y roba datos

Origen
ISC SANS

Resumen
Se ha detectado un script malicioso distribuido por correo electrónico con un archivo adjunto que crea un inyector para el navegador Chrome con el objetivo de robar datos. Este script es una variante modificada de un archivo .bat comúnmente encontrado en repositorios públicos de GitHub, lo que podría dificultar su detección. La amenaza se centra en la propagación de info-stealers, que son muy comunes actualmente.

Enlace
Ver noticia

La universidad italiana La Sapienza queda fuera de línea tras un ciberataque

Origen
Bleeping Computer

Resumen
La universidad La Sapienza de Roma sufrió un ciberataque que afectó sus sistemas informáticos, provocando interrupciones operativas generalizadas en la institución educativa.

Enlace
Ver noticia

Substack notifica a usuarios sobre violación de datos que expuso correos y teléfonos

Origen
BleepingComputer

Resumen
La plataforma de newsletters Substack informó a sus usuarios sobre una brecha de seguridad ocurrida en octubre de 2025, en la que atacantes robaron direcciones de correo electrónico y números telefónicos. Esta filtración afecta la privacidad de los usuarios y podría facilitar ataques de phishing o spam.

Enlace
Ver noticia

CISA actualiza silenciosamente 59 entradas del catálogo KEV para incluir vulnerabilidades explotadas en ataques ransomware

Origen
SecurityWeek

Resumen
En 2025, CISA actualizó 59 entradas del catálogo Known Exploited Vulnerabilities (KEV) para indicar que dichas vulnerabilidades han sido explotadas en ataques de ransomware. Esta actualización se realizó sin anuncios públicos, generando preocupaciones sobre la transparencia y la comunicación con las organizaciones afectadas.

Enlace
Ver noticia

Red de más de 150 sitios web clonados de despachos legales utilizada en campaña de estafa potenciada por IA

Origen
SecurityWeek

Resumen
Investigadores han descubierto una red de más de 150 dominios que clonan sitios web profesionales de despachos legales utilizando inteligencia artificial. Esta campaña de estafa a gran escala oculta su infraestructura tras Cloudflare y rota rangos de IP para evadir detección.

Enlace
Ver noticia

Configuraciones de VS Code exponen GitHub Codespaces a ataques

Origen
Ionut Arghire, SecurityWeek

Resumen
Las configuraciones integradas de VS Code se ejecutan automáticamente en GitHub Codespaces al abrir un repositorio o solicitud de extracción, lo que podría ser aprovechado para ataques.

Enlace
Ver noticia

Italia evita ciberataques vinculados a Rusia dirigidos a sitios web de los Juegos Olímpicos de Invierno

Origen
Associated Press, SecurityWeek

Resumen
Italia ha frustrado una serie de ciberataques vinculados a Rusia que tenían como objetivo varias oficinas del Ministerio de Asuntos Exteriores, incluyendo una en Washington, y sitios web relacionados con los Juegos Olímpicos de Invierno.

Enlace
Ver noticia

El controlador de EnCase es explotado pese a la expiración del certificado digital

Origen
Dark Reading

Resumen
El controlador del popular software forense EnCase, firmado con un certificado digital expirado hace años, sigue siendo cargado por Windows debido a importantes vulnerabilidades en el sistema operativo. Esto permite que atacantes puedan aprovechar esta herramienta legítima para evadir soluciones de detección y respuesta en endpoints (EDR), representando un riesgo significativo para la seguridad de empresas y usuarios.

Enlace
Ver noticia

La plataforma de IA Agentic 'Moltbook' presenta graves riesgos de seguridad por exposición de datos

Origen
Nate Nelson, Dark Reading

Resumen
La plataforma web 'Moltbook', creada mediante inteligencia artificial, ha expuesto todos sus datos a través de una API pública accesible, lo que representa un riesgo de seguridad significativo y evitable.

Enlace
Ver noticia

Actores de amenaza iraníes roban credenciales mediante spear-phishing y ingeniería social

Origen
Dark Reading

Resumen
Actores de amenaza iraníes continúan robando credenciales de personas de interés en Oriente Medio, incluyendo expatriados, sirios e israelíes, mediante técnicas de spear-phishing y ingeniería social, sin que las protestas internas en Irán hayan afectado estas operaciones.

Enlace
Ver noticia

Brecha de datos en Substack expone correos electrónicos y números de teléfono de usuarios

Origen
CSO Online

Resumen
Substack, plataforma de publicación utilizada por académicos y periodistas, sufrió una brecha de seguridad en octubre de 2025 que expuso direcciones de correo electrónico, números de teléfono y otros metadatos internos de un número indeterminado de creadores y suscriptores. La compañía detectó la intrusión en febrero de 2026 y ha corregido la vulnerabilidad. No se comprometieron contraseñas ni datos financieros, y la autenticación por defecto mediante enlaces mágicos reduce riesgos de phishing. Se desconoce el alcance total, aunque fuentes en la dark web sugieren que podrían haberse filtrado cerca de 700,000 registros, incluyendo identificadores del sistema de pagos Stripe. Substack recomienda precaución ante correos sospechosos y asegura estar mejorando sus sistemas para evitar futuros incidentes.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-1301 en o6 Automation GmbH Open62541 permite denegación de servicio y corrupción de memoria

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad en o6 Automation GmbH Open62541 (versiones >=1.5-rc1 y <1.5-rc2) que permite a un atacante provocar una condición de denegación de servicio y corrupción de memoria mediante un mensaje JSON manipulado. Esta falla, clasificada como CWE-787 (Out-of-bounds Write), afecta a sistemas de manufactura crítica a nivel mundial. Se recomienda actualizar a la versión estable 1.5.0 y aplicar medidas defensivas como minimizar la exposición de dispositivos de control, aislar redes de control y usar VPNs seguras. No se reportan explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

8

ISC Stormcast para viernes 6 de febrero de 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de ISC Stormcast presenta un análisis actualizado de las amenazas cibernéticas detectadas hasta el 6 de febrero de 2026, destacando tendencias en ataques y vulnerabilidades emergentes que afectan a infraestructuras críticas y empresas a nivel global.

Enlace
Ver noticia

URLs de phishing defectuosas detectadas en correos electrónicos recientes

Origen
ISC SANS

Resumen
Durante varios días se han detectado correos electrónicos de phishing que contienen URLs extrañas y defectuosas. Estos mensajes suelen solicitar al usuario abrir documentos o verificar correos pendientes, lo que representa un riesgo para la seguridad de la información y puede afectar tanto a usuarios como a empresas si se accede a estos enlaces maliciosos.

Enlace
Ver noticia

Microsoft anuncia el cierre de Exchange Web Services (EWS) para Exchange Online en abril de 2027

Origen
BleepingComputer

Resumen
Microsoft ha comunicado que el API Exchange Web Services (EWS) para Exchange Online será descontinuado en abril de 2027, tras casi 20 años de servicio. Esta decisión afectará a las empresas y usuarios que dependan de EWS para integraciones y automatizaciones, quienes deberán planificar la migración a alternativas soportadas para evitar interrupciones en sus servicios de correo electrónico y gestión.

Enlace
Ver noticia

Nueva oleada de spam a través de sistemas Zendesk no seguros inunda usuarios con correos 'Activar cuenta'

Origen
Bleeping Computer

Resumen
Una nueva oleada de spam está afectando a usuarios en todo el mundo, quienes reciben cientos de correos automatizados con asuntos alarmantes como 'Activar cuenta', generados a través de sistemas de soporte Zendesk no asegurados por diversas empresas. Esta situación puede afectar la seguridad y la gestión del correo electrónico tanto de usuarios como de infraestructuras corporativas.

Enlace
Ver noticia

Cisco presenta su estrategia para enfrentar la amenaza cuántica con criptografía post-cuántica

Origen
Cisco Blogs

Resumen
Cisco ha detallado su enfoque estratégico para proteger sistemas y datos frente a las amenazas emergentes de la computación cuántica mediante la adopción de criptografía post-cuántica (PQC). Esta iniciativa busca mitigar riesgos asociados a ataques futuros que podrían comprometer la seguridad actual, especialmente en infraestructuras críticas y comunicaciones empresariales.

Enlace
Ver noticia

Microsoft apoya Operation Winter SHIELD para cerrar la brecha en la implementación de seguridad

Origen
Microsoft Security Blog

Resumen
Microsoft destaca que la mayoría de los incidentes de seguridad ocurren debido a la brecha entre el conocimiento de las amenazas y la implementación efectiva y consistente de controles de seguridad. La compañía apoya Operation Winter SHIELD, una iniciativa que busca ayudar a las organizaciones a cerrar esta brecha y mejorar su postura de seguridad.

Enlace
Ver noticia

CISOs und die wachsende Bedeutung von Cybersicherheits-Compliance-Rahmenwerken

Origen
CSO Online

Resumen
Die Anforderungen an Cybersicherheitsvorschriften variieren stark je nach Unternehmensgröße, Branche und Region. Börsennotierte Unternehmen, Regierungsbehörden sowie Branchen wie Banken und Gesundheitswesen müssen spezifische Compliance-Regeln erfüllen. Compliance bedeutet jedoch nicht automatisch Sicherheit; erfahrene Experten sehen sie als Mindeststandard. CISOs spielen eine zentrale Rolle bei der Kommunikation von Risiken und der Priorisierung von Sicherheitsinitiativen. Die Kosten-Nutzen-Abwägung ist entscheidend, da Nichteinhaltung zu erheblichen Schäden wie Ausfallzeiten und Ransomware-Zahlungen führen kann. Compliance-Rahmenwerke wie NIS-2, ISO und NIST dienen als Leitlinien und ermöglichen eine einheitliche Anwendung von Sicherheitsmaßnahmen wie Privileged Access Management, Multi-Faktor-Authentifizierung und rollenbasierten Zugriffskontrollen. CISOs benötigen enge Zusammenarbeit mit Rechtsteams und Datenschutzbeauftragten, um sich ändernde Anforderungen zu erfüllen. Tools wie Governance, Risk and Compliance (GRC)-Systeme, SIEM-Lösungen und Schwachstellen-Scanner unterstützen die Überwachung und Nachweisführung. Externe Audits helfen, Überraschungen bei behördlichen Prüfungen zu vermeiden. Die Compliance-Anforderungen entwickeln sich ständig weiter und werden künftig einen noch größeren Teil der Arbeit von CISOs ausmachen, um den zunehmenden Cyberbedrohungen strategisch zu begegnen.

Enlace
Ver noticia

Construyendo confianza con el consejo a través de pruebas basadas en evidencia

Origen
CSO Online

Resumen
La ciberseguridad es un asunto de la junta directiva, pero la comunicación suele fallar debido a la falta de experiencia técnica en el consejo. Los CISOs deben traducir riesgos técnicos en términos de negocio para facilitar decisiones informadas sobre inversiones y protección financiera. La confianza falla porque el cumplimiento normativo y los informes técnicos no garantizan resultados efectivos ni resiliencia cibernética. Se propone un cambio hacia la presentación de datos y evidencias continuas que demuestren el estado real de la ciberseguridad y permitan identificar y gestionar riesgos de forma transparente. La resiliencia cibernética requiere colaboración entre CISO, CIO y CFO para asegurar controles, copias de seguridad y seguros adecuados, con seguimiento automatizado y comunicación clara al consejo. Este enfoque basado en evidencia fortalece la confianza, mejora la gobernanza y transforma la ciberseguridad en un impulsor de valor para la empresa.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

6

Guía para compradores sobre el control del uso de IA en entornos empresariales

Origen
The Hacker News

Resumen
La realidad actual de la IA integrada en múltiples flujos de trabajo empresariales, incluyendo plataformas SaaS, navegadores y extensiones, supera la capacidad de los equipos de seguridad para rastrear todas las herramientas emergentes. Sin embargo, la mayoría de las organizaciones aún dependen de controles heredados que no se aplican directamente donde ocurren las interacciones con IA, lo que genera una brecha creciente en la seguridad y el control efectivo del uso de IA.

Enlace
Ver noticia

La telemetría a nivel de red como solución a las limitaciones de los registros en la nube

Origen
Corelight, Bleeping Computer

Resumen
Los registros en la nube pueden ser inconsistentes o incompletos, generando puntos ciegos en entornos que escalan y cambian. Corelight destaca que la telemetría a nivel de red ofrece una visibilidad confiable cuando los registros en la nube no son suficientes.

Enlace
Ver noticia

Zscaler adquiere la firma de seguridad para navegadores SquareX

Origen
SecurityWeek

Resumen
Zscaler ha adquirido SquareX, una empresa especializada en seguridad para navegadores. Esta adquisición permitirá a los clientes integrar extensiones ligeras en cualquier navegador, aumentando la seguridad y eliminando la necesidad de utilizar navegadores de terceros.

Enlace
Ver noticia

Nullify asegura 12,5 millones de dólares en financiación semilla para su fuerza laboral de IA en ciberseguridad

Origen
SecurityWeek

Resumen
Nullify ha obtenido una financiación semilla de 12,5 millones de dólares liderada por SYN Ventures, elevando su financiación total a 16,9 millones. Esta inversión permitirá a Nullify potenciar su fuerza laboral basada en inteligencia artificial para mejorar la ciberseguridad.

Enlace
Ver noticia

La trifecta del éxito en ciberseguridad: educación, certificaciones y experiencia

Origen
Kristina Beek

Resumen
Col. Georgeo Xavier Pulikkathara, CISO en iMerit, destaca la importancia de los fundamentos, el aprendizaje continuo y la creatividad humana para enfrentar la evolución de la ciberseguridad impulsada por la inteligencia artificial.

Enlace
Ver noticia

Im Fokus: Emerging Technologies

Origen
CSO Online Alemania

Resumen
No se proporciona contenido relevante ni información específica sobre ciberseguridad o amenazas en el artículo.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email