📌 Resumen ejecutivo
- 50 noticias analizadas en este informe.
- Distribución: 22 críticas, 12 altas, 8 medias, 8 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Microsoft Defender Security Research Team, SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Explotación de SolarWinds Web Help Desk para ejecución remota en ataques multi-etapa
Campaña masiva del gusano TeamPCP explota infraestructuras cloud para crear infraestructura criminal
BeyondTrust soluciona vulnerabilidad crítica de ejecución remota de código sin autenticación en Remote Support y Privileged Remote Access
Explotación de la vulnerabilidad CVE-2026-21509 en documentos RTF por APT28
Ciberespías chinos vulneran las cuatro mayores operadoras de telecomunicaciones de Singapur
Explotación de vulnerabilidades en SolarWinds Web Help Desk para desplegar herramientas forenses en ataques
BeyondTrust advierte sobre una vulnerabilidad crítica de ejecución remota de código en su software de soporte remoto
La Comisión Europea investiga una brecha que expuso datos del personal
Explotación de vulnerabilidades recientes en SolarWinds Web Help Desk como zero-days
La Comisión Europea investiga un ciberataque en sus sistemas de gestión de dispositivos móviles
El modelo Opus 4.6 mejora significativamente en la detección y explotación de vulnerabilidades zero-day
Ataque desconocido a SolarWinds WHD para robar credenciales de alto privilegio
La autoridad de protección de datos de Holanda afectada por ataques de día cero de Ivanti
Warlock Gang compromete SmarterTools mediante vulnerabilidades en SmarterMail
TeamPCP compromete infraestructuras cloud para convertirlas en bots de crimen
Vulnerabilidad crítica de ejecución remota de código en Claude Desktop Extensions de Anthropic por privilegios de sistema completos
OpenClaw integra el escaneo de malware de VirusTotal tras detectar riesgos críticos en entornos empresariales
DKnife: Marco AitM modular vinculado a China que compromete gateways de red desde 2019
Campaña de ataques dirigidos a cuentas de Signal de políticos y militares alemanes
Incremento y diversificación de amenazas contra desarrolladores de software corporativo
UNC1069 despliega nuevas familias de malware y técnicas de ingeniería social con IA para atacar el sector criptográfico
⚠️ Prioridad 2 (Alta)
12
Resumen semanal: malware con habilidades de IA, ataque DDoS de 31Tbps, hackeo a Notepad++, puertas traseras en LLM y más
Campaña spear-phishing de Bloody Wolf utiliza NetSupport RAT para atacar Uzbekistán y Rusia
CVE-2026-0227: Vulnerabilidad de Denegación de Servicio en PAN-OS GlobalProtect Gateway y Portal
El grupo ransomware Warlock compromete la red de SmarterTools explotando una vulnerabilidad en su propio software
Dos hombres acusados de fraude masivo en FanDuel mediante miles de identidades robadas
Microsoft investiga problema en Exchange Online que marca correos legítimos como phishing
SmarterTools afectada por ransomware explotando vulnerabilidad en su propio producto
La Comisión Europea investiga una intrusión en el backend de gestión de móviles del personal
Reynolds ransomware utiliza controlador vulnerable BYOVD para evadir defensas
Un ataque con un solo prompt que rompe la alineación de seguridad de los LLM
NIS2 redefine la gestión de riesgos en cadenas de suministro para fortalecer la ciberseguridad empresarial
La ciberseguridad entra en una fase crítica con la expansión de la inteligencia artificial
ℹ️ Prioridad 3 (Media)
8
Ataques de adivinanza de contraseñas sin IA mediante listas de palabras dirigidas
Grupos de ransomware podrían volver a la encriptación ante la disminución de eficacia del robo de datos
Nuevo estudio y herramienta ayudan a los equipos de seguridad a no depender ciegamente del catálogo KEV de CISA
Incremento de ataques Clickfix y evento Zero Trust World con foco en seguridad empresarial
CISOs deben ir más allá del cumplimiento para proteger mejor sus organizaciones
La paradoja de Schrödinger y la seguridad empresarial: cómo coexistir entre estar seguro y comprometido
Seis tendencias clave en ciberseguridad para 2026 según Gartner
El 17 % de las habilidades de OpenClaw son maliciosas
🗂️ Prioridad 4 (Baja / No relevante)
8
Cómo los principales CISOs resuelven el agotamiento y aceleran el MTTR sin contratar más personal
ISC Stormcast para martes 10 de febrero de 2026
ISC Stormcast para lunes 9 de febrero de 2026
Lanzamiento de YARA-X 1.13.0 con mejoras y correcciones
Firewalls Under Fire: What Breaks Next – and How to Stay Ahead
Lema AI recibe 24 millones de dólares para abordar riesgos de terceros en la cadena de suministro
Outtake recauda 40 millones de dólares para fortalecer la confianza digital frente a amenazas impulsadas por IA
Resumen de 34 acuerdos de fusiones y adquisiciones en ciberseguridad anunciados en enero de 2026
Resumen generado automáticamente. Uso interno.


