📌 Resumen ejecutivo
- 69 noticias analizadas en este informe.
- Distribución: 32 críticas, 18 altas, 12 medias, 7 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
32
Reynolds, un ransomware que incorpora un driver vulnerable para deshabilitar herramientas EDR
Fortinet parchea vulnerabilidad crítica de inyección SQL que permite ejecución remota de código sin autenticación
Warlock Ransomware compromete SmarterTools mediante servidor SmarterMail sin parchear
Autoridades holandesas confirman explotación de vulnerabilidad zero-day en Ivanti que expuso datos de contacto de empleados
Microsoft Patch Tuesday de febrero 2026 corrige 59 vulnerabilidades, incluyendo seis ya explotadas
Hackers norcoreanos emplean nuevo malware para macOS en ataques de robo de criptomonedas
Microsoft lanza la actualización de seguridad extendida KB5075912 para Windows 10
Microsoft lanza actualizaciones de seguridad en febrero de 2026 para corregir 6 vulnerabilidades zero-day y 58 fallos
ZeroDayRAT, nuevo malware que otorga control total sobre dispositivos Android e iOS
Microsoft parchea seis vulnerabilidades zero-day activamente explotadas en sus actualizaciones de febrero de 2026
Adobe soluciona 44 vulnerabilidades críticas en aplicaciones creativas
Ataque cibernético de tres frentes vinculado a Pakistán contra sectores de defensa y gobierno en India
Nuevo kit de spyware ZeroDayRAT permite compromiso total de dispositivos iOS y Android
Singapur expulsa a espías vinculados a China de redes de telecomunicaciones tras 11 meses de investigación
Microsoft corrige seis vulnerabilidades zero-day explotadas activamente
ZeroDayRAT: spyware comercial que evade MFA y actúa como stalkerware
Microsoft corrige seis vulnerabilidades zero-day activamente explotadas
Vulnerabilidad de Denegación de Servicio en Cisco TelePresence Collaboration Endpoint y RoomOS
Vulnerabilidad de carga arbitraria de archivos afecta a 800,000 sitios WordPress con el plugin WPvivid Backup
Microsoft y Adobe lanzan actualizaciones críticas en Patch Tuesday de febrero 2026
Microsoft lanza actualización de seguridad de febrero 2026 con 54 CVEs, incluyendo seis vulnerabilidades zero-day explotadas en la naturaleza
Amenazas persistentes y multifacéticas contra la Base Industrial de Defensa: espionaje, hacktivismo y ataques dirigidos
Múltiples vulnerabilidades críticas en Yokogawa FAST/TOOLS permiten ataques MITM, descifrado y ejecución de scripts maliciosos
Vulnerabilidad crítica CVE-2026-1507 en AVEVA PI Data Archive permite denegación de servicio remota
CISA añade seis vulnerabilidades activamente explotadas al catálogo KEV
Incidente cibernético en el sector energético de Polonia revela brechas en seguridad OT e ICS
Vulnerabilidades críticas en ZLAN Information Technology Co. ZLAN5143D permiten omitir autenticación y cambiar contraseñas remotamente
Múltiples vulnerabilidades en Ivanti Endpoint Manager permiten bypass de autenticación
Múltiples vulnerabilidades en productos Fortinet podrían permitir ejecución arbitraria de código
Múltiples vulnerabilidades críticas en productos de Microsoft permiten ejecución remota de código
Múltiples vulnerabilidades en productos de Adobe permiten ejecución arbitraria de código
⚠️ Prioridad 2 (Alta)
18
Operativos de Corea del Norte suplantan profesionales en LinkedIn para infiltrarse en empresas
De ransomware a residencia: el auge del parásito digital
Análisis detallado del playbook operativo de Muddled Libra
Certificados originales de Secure Boot de Windows expiran en junio: pasos a seguir
Nuevo botnet Linux SSHStalker utiliza IRC clásico para comunicaciones C2
Sitio falso de 7-Zip distribuye instalador malicioso con herramienta proxy
Exposición de datos de clientes de Volvo Group North America tras hackeo a Conduent
Interrupción en Microsoft 365 afecta al centro de administración en Norteamérica
Condenan a 20 años de prisión a fugitivo detrás de esquema de inversión en criptomonedas 'pig butchering' por $73 millones
SAP lanza parches críticos para vulnerabilidades en CRM, S/4HANA y NetWeaver
La carrera armamentística entre textos generados por IA y su detección amenaza instituciones y sistemas sociales
Brecha en proveedor afecta a casi 17,000 empleados de Volvo
Ataques a SolarWinds Web Help Desk evidencian riesgos de aplicaciones expuestas
Ataques OT se vuelven más peligrosos con técnicas 'Living-off-the-Plant'
Vulnerabilidad CVE-2026-1495 en AVEVA PI to CONNECT Agent permite acceso no autorizado a servidor proxy
Vulnerabilidad CVE-2025-12699 en ZOLL ePCR IOS Mobile Application permite acceso no autorizado a información protegida de salud
Barriers to Secure OT Communication: Why Johnny Can’t Authenticate
Los ciberataques a la cadena de suministro se duplican en 2025
ℹ️ Prioridad 3 (Media)
12
ISC Stormcast For Wednesday, February 11th, 2026
Microsoft lanza actualizaciones acumulativas KB5077181 y KB5075941 para Windows 11
Microsoft despliega nuevos certificados Secure Boot antes de la expiración de junio 2026
Automatización de la investigación de incidentes en AWS con Tines y IA
Microsoft anuncia nuevos controles de seguridad para Windows al estilo móvil
Nuevo botnet Linux 'SSHStalker' infecta aproximadamente 7,000 sistemas usando técnicas clásicas
Resumen de noticias de ciberseguridad: Idoru, Singapore, Gambling, Smartertools, Ivanti, ZeroDayRat, Twiki, Aaran Leyland
Asia presenta dificultades para reducir el tráfico de Telnet en la región
Vulnerabilidades en el procesamiento DCE/RPC de Snort 3 afectan múltiples productos Cisco
El 80% de las empresas Fortune 500 utilizan agentes de IA activos: la observabilidad, gobernanza y seguridad marcan la nueva frontera
Descubren la manipulación de la memoria de IA para fines promocionales mediante envenenamiento de recomendaciones
Empresas usan IA para programar más rápido pero aumentan riesgo de ciberataques
🗂️ Prioridad 4 (Baja / No relevante)
7
ZAST.AI asegura 6 millones de dólares en ronda Pre-A para escalar su seguridad de código con IA sin falsos positivos
Microsoft lanza Windows 11 26H1 para CPUs selectas y futuras
La Comisión Europea aprueba sin condiciones la adquisición de Wiz por Google por 32.000 millones de dólares
Reco recauda 30 millones de dólares para mejorar la seguridad en SaaS de IA
Vega recauda 120 millones de dólares en financiación Serie B para expandir su plataforma de análisis de seguridad
Backslash recibe 19 millones de dólares para fortalecer la seguridad en Vibe Coding
Autenticación fuerte y autorización granular para agentes y MCPs en GenAI
Resumen generado automáticamente. Uso interno.


