📌 Resumen ejecutivo

  • 69 noticias analizadas en este informe.
  • Distribución: 32 críticas, 18 altas, 12 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

32

Microsoft lanza actualizaciones para más de 50 vulnerabilidades, incluyendo seis zero-day explotadas activamente

Origen
BrianKrebs

Resumen
Microsoft ha publicado actualizaciones para corregir más de 50 vulnerabilidades de seguridad en Windows y otros productos, destacando seis vulnerabilidades zero-day que ya están siendo explotadas activamente por atacantes. Estas actualizaciones son críticas para proteger infraestructuras y sistemas empresariales ante ataques en curso.

Enlace
Ver noticia

Reynolds, un ransomware que incorpora un driver vulnerable para deshabilitar herramientas EDR

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado detalles sobre Reynolds, una nueva familia de ransomware que incluye un componente BYOVD (bring your own vulnerable driver) integrado en su carga útil. Esta técnica maliciosa utiliza drivers legítimos pero vulnerables para escalar privilegios y deshabilitar herramientas de detección y respuesta en endpoints (EDR), dificultando la defensa contra el ataque.

Enlace
Ver noticia

Fortinet parchea vulnerabilidad crítica de inyección SQL que permite ejecución remota de código sin autenticación

Origen
The Hacker News

Resumen
Fortinet ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en FortiClientEMS, identificada como CVE-2026-21643, que permite la ejecución remota de código arbitrario sin necesidad de autenticación. Esta falla de inyección SQL tiene una puntuación CVSS de 9.1 sobre 10, lo que representa un riesgo alto para las empresas que utilizan este producto, pudiendo comprometer la integridad y disponibilidad de sus sistemas.

Enlace
Ver noticia

Warlock Ransomware compromete SmarterTools mediante servidor SmarterMail sin parchear

Origen
The Hacker News

Resumen
El grupo de ransomware Warlock, también conocido como Storm-2603, vulneró la red de SmarterTools explotando una instancia de SmarterMail que no había sido actualizada. El incidente ocurrió el 29 de enero de 2026 y afectó un servidor de correo desactualizado, según confirmó Derek Curtis, director comercial de la empresa. Antes de la brecha, SmarterTools gestionaba aproximadamente 30 servidores y máquinas virtuales.

Enlace
Ver noticia

Autoridades holandesas confirman explotación de vulnerabilidad zero-day en Ivanti que expuso datos de contacto de empleados

Origen
Múltiples fuentes: The Hacker News

Resumen
Las autoridades holandesas, incluyendo la Autoridad de Protección de Datos y el Consejo de la Judicatura, confirmaron que sus sistemas fueron comprometidos mediante ataques cibernéticos que explotaron vulnerabilidades recientemente divulgadas en Ivanti Endpoint Manager Mobile (EPMM). Estos ataques expusieron datos de contacto de empleados, afectando la seguridad y privacidad de la información en estas instituciones públicas.

Enlace
Ver noticia

Microsoft Patch Tuesday de febrero 2026 corrige 59 vulnerabilidades, incluyendo seis ya explotadas

Origen
ISC SANS

Resumen
Microsoft ha publicado su actualización de seguridad mensual que corrige 59 vulnerabilidades, incluyendo dos relacionadas con Chromium que afectan a Microsoft Edge. Entre estas vulnerabilidades, seis ya están siendo explotadas activamente, tres de las cuales han sido divulgadas públicamente. Además, cinco de las vulnerabilidades corregidas son críticas, lo que representa un riesgo significativo para empresas y usuarios si no se aplican los parches oportunamente.

Enlace
Ver noticia

Hackers norcoreanos emplean nuevo malware para macOS en ataques de robo de criptomonedas

Origen
BleepingComputer

Resumen
Hackers norcoreanos están ejecutando campañas dirigidas que utilizan videos generados por IA y la técnica ClickFix para distribuir malware en macOS y Windows, focalizándose en objetivos del sector de criptomonedas. Estas acciones representan un riesgo elevado para empresas y usuarios vinculados a criptomonedas, comprometiendo la seguridad de sus activos digitales.

Enlace
Ver noticia

Microsoft lanza la actualización de seguridad extendida KB5075912 para Windows 10

Origen
Lawrence Abrams

Resumen
Microsoft ha publicado la actualización de seguridad extendida KB5075912 para Windows 10, que corrige vulnerabilidades del Patch Tuesday de febrero de 2026, incluyendo seis vulnerabilidades de día cero. Además, esta actualización continúa con el despliegue de certificados Secure Boot que están por expirar, mejorando la seguridad del arranque del sistema.

Enlace
Ver noticia

Microsoft lanza actualizaciones de seguridad en febrero de 2026 para corregir 6 vulnerabilidades zero-day y 58 fallos

Origen
Lawrence Abrams

Resumen
Microsoft ha publicado sus actualizaciones de seguridad correspondientes a febrero de 2026, corrigiendo un total de 58 vulnerabilidades, entre ellas 6 zero-days que están siendo explotadas activamente y tres vulnerabilidades zero-day divulgadas públicamente. Estas actualizaciones son críticas para proteger sistemas empresariales y usuarios frente a ataques que podrían comprometer la seguridad y la integridad de la información.

Enlace
Ver noticia

ZeroDayRAT, nuevo malware que otorga control total sobre dispositivos Android e iOS

Origen
BleepingComputer

Resumen
ZeroDayRAT es una plataforma comercial de spyware móvil que se promociona en Telegram para cibercriminales, ofreciendo control remoto completo sobre dispositivos Android e iOS comprometidos. Este malware representa una amenaza significativa para la privacidad y seguridad de usuarios y empresas, al permitir acceso total a la información y funcionalidades del dispositivo.

Enlace
Ver noticia

Microsoft parchea seis vulnerabilidades zero-day activamente explotadas en sus actualizaciones de febrero de 2026

Origen
SecurityWeek

Resumen
Microsoft ha lanzado sus actualizaciones de Patch Tuesday de febrero de 2026, corrigiendo aproximadamente 60 vulnerabilidades en sus productos, incluyendo seis zero-days que estaban siendo activamente explotados. Estas actualizaciones son críticas para proteger a empresas y usuarios frente a ataques que podrían comprometer la seguridad de la información y la infraestructura tecnológica.

Enlace
Ver noticia

Adobe soluciona 44 vulnerabilidades críticas en aplicaciones creativas

Origen
SecurityWeek

Resumen
Adobe ha corregido 44 vulnerabilidades, varias de ellas críticas, que podrían permitir la ejecución arbitraria de código en sus aplicaciones creativas. Estas actualizaciones son esenciales para proteger a usuarios y empresas que dependen de estas herramientas frente a posibles ataques.

Enlace
Ver noticia

Ataque cibernético de tres frentes vinculado a Pakistán contra sectores de defensa y gobierno en India

Origen
SecurityWeek

Resumen
El grupo Transparent Tribe (APT36), vinculado a Pakistán, está llevando a cabo una campaña de ciberespionaje económico dirigida a los sectores de defensa y gobierno de India mediante el uso de tres troyanos de acceso remoto (RATs): GETA, ARES y Desk RAT. Esta operación representa una amenaza significativa para la seguridad nacional y la integridad de la información en India.

Enlace
Ver noticia

Nuevo kit de spyware ZeroDayRAT permite compromiso total de dispositivos iOS y Android

Origen
SecurityWeek

Resumen
Investigadores alertan sobre ZeroDayRAT, un kit de spyware disponible en Telegram que permite el compromiso completo de dispositivos móviles iOS y Android. Este toolkit es comparable a herramientas que normalmente requieren recursos de estados-nación para su desarrollo, lo que representa una amenaza significativa para la seguridad de usuarios y empresas.

Enlace
Ver noticia

Singapur expulsa a espías vinculados a China de redes de telecomunicaciones tras 11 meses de investigación

Origen
The Register

Resumen
Singapur dedicó casi un año a identificar y eliminar agentes de espionaje relacionados con China infiltrados en sus redes de telecomunicaciones. Esta operación busca proteger la infraestructura crítica y la seguridad nacional frente a amenazas de ciberespionaje estatal.

Enlace
Ver noticia

Microsoft corrige seis vulnerabilidades zero-day explotadas activamente

Origen
Jessica Lyons / The Register

Resumen
Microsoft ha lanzado actualizaciones de seguridad para corregir seis vulnerabilidades zero-day que estaban siendo explotadas activamente. Estas fallas afectan a múltiples productos y representan un riesgo crítico para la seguridad de las infraestructuras empresariales y la protección de datos sensibles.

Enlace
Ver noticia

ZeroDayRAT: spyware comercial que evade MFA y actúa como stalkerware

Origen
Alexander Culafi / Dark Reading

Resumen
ZeroDayRAT es un software espía comercial que permite a los atacantes evadir la autenticación multifactor (MFA) y obtener acceso a datos sensibles como la SIM, ubicación y mensajes SMS recientes. Esto facilita la toma de control de cuentas y ataques de ingeniería social dirigidos.

Enlace
Ver noticia

Microsoft corrige seis vulnerabilidades zero-day activamente explotadas

Origen
Jai Vijayan, Dark Reading

Resumen
Microsoft ha lanzado parches para seis vulnerabilidades zero-day que están siendo activamente explotadas. Tres de estas vulnerabilidades permiten a los atacantes evadir las protecciones de seguridad integradas en varios productos de Microsoft, aumentando el riesgo de compromisos en entornos empresariales y usuarios finales.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco TelePresence Collaboration Endpoint y RoomOS

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en el subsistema de renderizado de texto de Cisco TelePresence Collaboration Endpoint y Cisco RoomOS que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) al hacer que el dispositivo afectado procese texto manipulado, como una invitación a reunión especialmente diseñada. No se requiere interacción del usuario para explotar esta falla, y un exploit exitoso puede causar que el dispositivo se reinicie. Cisco ha publicado actualizaciones de software para corregir esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Vulnerabilidad de carga arbitraria de archivos afecta a 800,000 sitios WordPress con el plugin WPvivid Backup

Origen
Wordfence

Resumen
El 12 de enero de 2026 se reportó una vulnerabilidad de carga arbitraria de archivos en el plugin WPvivid Backup para WordPress, que cuenta con más de 800,000 instalaciones activas. Esta falla permite a atacantes no autenticados subir archivos maliciosos y ejecutar código remoto, facilitando la toma completa del sitio afectado.

Enlace
Ver noticia

Microsoft y Adobe lanzan actualizaciones críticas en Patch Tuesday de febrero 2026

Origen
Qualys Blog

Resumen
Microsoft ha publicado su actualización de seguridad de febrero de 2026, corrigiendo 61 vulnerabilidades, entre ellas cinco críticas y seis zero-days explotados activamente. Las actualizaciones incluyen parches para Microsoft Exchange Server, componentes gráficos de Windows y Microsoft Edge. Adobe también ha lanzado parches importantes en esta ronda, reforzando la seguridad en entornos empresariales y usuarios finales.

Enlace
Ver noticia

Microsoft lanza actualización de seguridad de febrero 2026 con 54 CVEs, incluyendo seis vulnerabilidades zero-day explotadas en la naturaleza

Origen
Múltiples fuentes: Tenable, Microsoft Security Response Center

Resumen
Microsoft ha publicado su actualización de seguridad de febrero de 2026, corrigiendo 54 vulnerabilidades, entre ellas seis zero-day que fueron explotadas activamente y tres divulgadas públicamente antes del parche. Destacan dos vulnerabilidades críticas y 51 importantes, con un enfoque principal en elevación de privilegios (42.6%) y ejecución remota de código (20.4%). Las vulnerabilidades afectan múltiples componentes como Windows Shell, Remote Desktop Services, Desktop Window Manager, Microsoft Word, MSHTML Framework y Microsoft Outlook. La explotación de estas vulnerabilidades puede permitir desde eludir funciones de seguridad hasta la elevación a privilegios SYSTEM o ataques de denegación de servicio. Se recomienda aplicar los parches cuanto antes para proteger infraestructuras y usuarios.

Enlace
Ver noticia

Amenazas persistentes y multifacéticas contra la Base Industrial de Defensa: espionaje, hacktivismo y ataques dirigidos

Origen
Múltiples fuentes: Google Threat Intelligence Group, SentinelLABS, Digital Security Lab of Ukraine

Resumen
La Base Industrial de Defensa (DIB) enfrenta un constante asedio cibernético por parte de actores estatales y criminales. Rusia-nexo actores y hacktivistas apuntan a contratistas de defensa y sistemas militares, especialmente en tecnologías de vehículos aéreos no tripulados (UAS) en el contexto de la guerra en Ucrania. Se destaca la explotación de empleados y procesos de contratación, con campañas de espionaje norcoreanas e iraníes que utilizan ingeniería social basada en ofertas de empleo para comprometer personal clave. China-nexo grupos, como UNC3886 y UNC5221, lideran en volumen de intrusiones, explotando dispositivos perimetrales para acceso inicial y robo de I+D. La cadena de suministro manufacturera, crucial para la defensa, está expuesta a ransomware y extorsiones que pueden afectar la producción en tiempos de guerra. Además, hacktivistas pro-Rusia e Irán llevan a cabo operaciones de hack and leak, DDoS y doxxing para desestabilizar y erosionar la confianza en las instituciones de defensa. La sofisticación creciente y la evasión de detección requieren estrategias proactivas y resilientes para proteger la seguridad nacional.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en Yokogawa FAST/TOOLS permiten ataques MITM, descifrado y ejecución de scripts maliciosos

Origen
CISA

Resumen
Se han identificado múltiples vulnerabilidades en las versiones R9.01 a R10.04 de Yokogawa FAST/TOOLS que permiten a atacantes redirigir usuarios a sitios maliciosos, descifrar comunicaciones, realizar ataques Man-in-the-Middle, ejecutar scripts maliciosos, robar archivos y otras acciones maliciosas. Entre las fallas destacan el uso de algoritmos criptográficos débiles, falta de configuración HSTS, exposición de información sensible y vulnerabilidades de tipo CSRF y path traversal. Yokogawa recomienda actualizar a la revisión R10.04, aplicar el parche CS_e12787 y luego R10.04 SP3, además de mantener un programa integral de seguridad. CISA aconseja minimizar la exposición de estos sistemas en redes, usar VPNs seguras y seguir buenas prácticas para mitigar riesgos. No se reporta explotación pública conocida hasta la fecha.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-1507 en AVEVA PI Data Archive permite denegación de servicio remota

Origen
CISA

Resumen
Se ha identificado una vulnerabilidad crítica (CVE-2026-1507) en varias versiones de AVEVA PI Data Archive que permite a un atacante no autenticado provocar una denegación de servicio mediante la explotación de una excepción no controlada que causa la caída remota de servicios centrales. Las versiones afectadas incluyen PI Server hasta 2018_SP3_Patch_7, 2023, 2023_Patch_1 y 2024. AVEVA recomienda actualizar a PI Server 2024 R2 o superior, o aplicar parches específicos para versiones anteriores. Se aconseja limitar el acceso al puerto 5450, monitorizar la disponibilidad de servicios y configurar reinicios automáticos para mitigar riesgos. No se han reportado explotaciones públicas hasta la fecha. Esta vulnerabilidad impacta en sectores de manufactura crítica a nivel mundial.

Enlace
Ver noticia

CISA añade seis vulnerabilidades activamente explotadas al catálogo KEV

Origen
CISA

Resumen
CISA ha incorporado seis nuevas vulnerabilidades al Known Exploited Vulnerabilities (KEV) Catalog tras evidencias de explotación activa. Las vulnerabilidades afectan a Microsoft Windows y Office, incluyendo fallos en el mecanismo de protección del shell, bypass de seguridad en MSHTML, confusión de tipos y elevación de privilegios en Remote Desktop Services. Estas vulnerabilidades representan vectores frecuentes para actores maliciosos y suponen riesgos significativos para la infraestructura federal. La Directiva Operativa Vinculante 22-01 obliga a las agencias federales a remediar estas vulnerabilidades, y CISA recomienda a todas las organizaciones priorizar su mitigación para reducir riesgos de ciberataques.

Enlace
Ver noticia

Incidente cibernético en el sector energético de Polonia revela brechas en seguridad OT e ICS

Origen
CISA y CERT Polska

Resumen
En diciembre de 2025, actores maliciosos comprometieron sistemas de tecnología operativa (OT) y control industrial (ICS) en plantas de energía renovable, una planta combinada de calor y energía, y una empresa manufacturera en Polonia. El acceso inicial se logró mediante dispositivos edge vulnerables expuestos a internet, desplegando malware tipo wiper que dañó unidades terminales remotas (RTUs), destruyó datos en interfaces hombre-máquina (HMI) y corrompió firmware de dispositivos OT. Aunque la producción continuó, el operador perdió control y monitoreo efectivo. Se destacan riesgos por dispositivos edge sin soporte, ausencia de verificación de firmware y uso de credenciales por defecto. Se recomienda actualizar firmware, cambiar contraseñas por defecto y fortalecer planes de respuesta ante incidentes para mitigar daños prolongados.

Enlace
Ver noticia

Vulnerabilidades críticas en ZLAN Information Technology Co. ZLAN5143D permiten omitir autenticación y cambiar contraseñas remotamente

Origen
CISA

Resumen
Se han identificado dos vulnerabilidades críticas (CVE-2026-25084 y CVE-2026-24789) en la versión 1.600 del dispositivo ZLAN5143D de ZLAN Information Technology Co. que permiten a un atacante omitir la autenticación accediendo directamente a URLs internas o cambiar remotamente la contraseña del dispositivo sin autenticación. Estas fallas afectan infraestructuras críticas del sector manufacturero a nivel mundial. No se reportan explotaciones públicas conocidas hasta la fecha. El fabricante no ha respondido a los intentos de coordinación para mitigación, por lo que se recomienda a los usuarios minimizar la exposición de estos dispositivos en redes, usar VPNs actualizadas y seguir las mejores prácticas de ciberseguridad para sistemas de control industrial.

Enlace
Ver noticia

Múltiples vulnerabilidades en Ivanti Endpoint Manager permiten bypass de autenticación

Origen
CISecurity

Resumen
Se han identificado varias vulnerabilidades en Ivanti Endpoint Manager, un software de gestión unificada de endpoints. La más grave permitiría a un atacante remoto no autenticado eludir la autenticación y acceder a credenciales almacenadas específicas, comprometiendo la seguridad de las empresas que utilizan esta plataforma.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos Fortinet podrían permitir ejecución arbitraria de código

Origen
CISecurity

Resumen
Se han descubierto múltiples vulnerabilidades en varios productos de Fortinet, incluyendo FortiAuthenticator, FortiClientEMS, FortiClient, FortiOS y FortiSandbox. La más grave permitiría la ejecución arbitraria de código en el contexto de la cuenta de servicio afectada, lo que podría permitir a un atacante instalar programas, modificar o eliminar datos, o crear nuevas cuentas con derechos completos, dependiendo de los privilegios de la cuenta comprometida.

Enlace
Ver noticia

Múltiples vulnerabilidades críticas en productos de Microsoft permiten ejecución remota de código

Origen
CISecurity

Resumen
Se han descubierto múltiples vulnerabilidades en productos de Microsoft, siendo la más grave la que permite la ejecución remota de código. La explotación exitosa podría otorgar a un atacante los mismos privilegios que el usuario conectado, permitiendo instalar programas, modificar o eliminar datos, o crear cuentas con derechos completos. Usuarios con menos privilegios podrían verse menos afectados.

Enlace
Ver noticia

Múltiples vulnerabilidades en productos de Adobe permiten ejecución arbitraria de código

Origen
CISecurity

Resumen
Se han detectado múltiples vulnerabilidades en varios productos de Adobe, incluyendo After Effects, Audition, Bridge, DNG SDK, InDesign, Lightroom y Substance 3D. La más grave permitiría la ejecución arbitraria de código con los privilegios del usuario conectado, lo que podría derivar en la instalación de programas maliciosos, modificación o eliminación de datos, y creación de cuentas con derechos completos. El impacto varía según los privilegios del usuario afectado.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

18

Operativos de Corea del Norte suplantan profesionales en LinkedIn para infiltrarse en empresas

Origen
The Hacker News

Resumen
Operativos de tecnología de la información vinculados a Corea del Norte están utilizando cuentas reales de LinkedIn de profesionales para solicitar puestos remotos, suplantando identidades con perfiles que incluyen correos electrónicos verificados y distintivos de identidad. Esta táctica representa una escalada en sus métodos fraudulentos para infiltrarse en empresas.

Enlace
Ver noticia

De ransomware a residencia: el auge del parásito digital

Origen
The Hacker News

Resumen
Según el informe Red Report 2026 de Picus Labs, que analizó más de 1.1 millones de archivos maliciosos y 15.5 millones de acciones adversarias durante 2025, los atacantes han dejado de optimizar exclusivamente ataques de ransomware y cifrado. Se observa un cambio silencioso hacia tácticas más sofisticadas y persistentes, denominadas 'parásitos digitales', que buscan establecer residencias prolongadas en sistemas comprometidos, aumentando el riesgo para empresas y usuarios al dificultar la detección y mitigación de amenazas.

Enlace
Ver noticia

Análisis detallado del playbook operativo de Muddled Libra

Origen
Unit 42

Resumen
Unit 42 ha descubierto y analizado las herramientas utilizadas por el grupo Muddled Libra en un host comprometido. Este grupo se especializa en ataques dirigidos a controladores de dominio y utiliza motores de búsqueda para facilitar sus operaciones maliciosas, lo que representa una amenaza significativa para la seguridad de las infraestructuras empresariales.

Enlace
Ver noticia

Certificados originales de Secure Boot de Windows expiran en junio: pasos a seguir

Origen
Andrew Cunningham

Resumen
Microsoft alerta que los certificados originales de Secure Boot en Windows expirarán en junio de 2026, lo que podría causar problemas para que los PCs arranquen nuevos sistemas operativos si no se actualizan los certificados.

Enlace
Ver noticia

Nuevo botnet Linux SSHStalker utiliza IRC clásico para comunicaciones C2

Origen
BleepingComputer

Resumen
Se ha identificado un nuevo botnet para Linux llamado SSHStalker que emplea el protocolo IRC tradicional para sus comunicaciones de comando y control (C2). Este método antiguo puede dificultar la detección y representa un riesgo para servidores Linux, ya que permite el control remoto y la propagación de malware a través de conexiones SSH comprometidas.

Enlace
Ver noticia

Sitio falso de 7-Zip distribuye instalador malicioso con herramienta proxy

Origen
BleepingComputer

Resumen
Un sitio web falso que simula ser 7-Zip está distribuyendo un instalador trojanizado del popular programa de compresión que convierte el equipo del usuario en un nodo proxy residencial, lo que puede comprometer la privacidad y seguridad de los usuarios y ser utilizado para actividades maliciosas.

Enlace
Ver noticia

Exposición de datos de clientes de Volvo Group North America tras hackeo a Conduent

Origen
BleepingComputer

Resumen
Volvo Group North America ha sufrido una brecha de datos indirecta debido a la compromisión de los sistemas informáticos de Conduent, un gigante estadounidense de servicios empresariales y proveedor de Volvo. Esta filtración afecta datos de clientes de Volvo, poniendo en riesgo la privacidad y seguridad de la información sensible.

Enlace
Ver noticia

Interrupción en Microsoft 365 afecta al centro de administración en Norteamérica

Origen
Bleeping Computer

Resumen
Microsoft está investigando una interrupción que impide a algunos administradores con suscripciones empresariales o de negocio acceder al centro de administración de Microsoft 365 en Norteamérica.

Enlace
Ver noticia

Condenan a 20 años de prisión a fugitivo detrás de esquema de inversión en criptomonedas 'pig butchering' por $73 millones

Origen
Bleeping Computer

Resumen
Un ciudadano con doble nacionalidad china y de San Cristóbal y Nieves fue condenado a 20 años de prisión en ausencia por su participación en un esquema internacional de inversión en criptomonedas conocido como 'pig butchering' o 'romance baiting', que defraudó a las víctimas por más de 73 millones de dólares.

Enlace
Ver noticia

SAP lanza parches críticos para vulnerabilidades en CRM, S/4HANA y NetWeaver

Origen
SecurityWeek

Resumen
SAP ha publicado 26 nuevas notas de seguridad y una actualizada en su día de parches de febrero de 2026, abordando vulnerabilidades críticas en sus productos CRM, S/4HANA y NetWeaver. Estas actualizaciones son esenciales para proteger infraestructuras empresariales que dependen de estas plataformas, mitigando riesgos de explotación que podrían comprometer la seguridad de la información y operaciones corporativas.

Enlace
Ver noticia

La carrera armamentística entre textos generados por IA y su detección amenaza instituciones y sistemas sociales

Origen
Bruce Schneier y Nathan E. Sanders (múltiples fuentes: The Conversation, Schneier.com, El Confidencial)

Resumen
Desde 2023, la proliferación masiva de textos generados por inteligencia artificial (IA) está saturando múltiples sectores, incluyendo revistas literarias, periódicos, tribunales, redes sociales, conferencias académicas y procesos de contratación. Esta saturación provoca una carrera armamentística entre el uso ofensivo de IA para generar contenido y el uso defensivo de IA para detectarlo y gestionarlo. Instituciones como la revista Clarkesworld han cerrado temporalmente sus procesos de recepción debido a la avalancha de envíos automatizados, mientras que otras emplean IA para moderar, evaluar o filtrar contenido. Aunque la IA democratiza el acceso a herramientas de escritura y análisis, facilitando la participación y la comunicación, también facilita el fraude, como la suplantación de identidad en solicitudes de empleo o campañas de opinión falsas. Este fenómeno genera riesgos para la integridad de sistemas judiciales, académicos y democráticos, al tiempo que plantea la necesidad de equilibrar los beneficios de la IA con la prevención del fraude. No existe forma de desactivar esta tecnología, por lo que la solución pasa por desarrollar herramientas asistidas por IA que ayuden a las instituciones a manejar el volumen y limitar abusos, aceptando que la carrera entre ofensiva y defensiva continuará.

Enlace
Ver noticia

Brecha en proveedor afecta a casi 17,000 empleados de Volvo

Origen
The Register

Resumen
Una brecha de seguridad en un proveedor de servicios ha comprometido los datos de casi 17,000 empleados de Volvo. El incidente expone información sensible del personal, lo que podría afectar la privacidad y la seguridad interna de la empresa.

Enlace
Ver noticia

Ataques a SolarWinds Web Help Desk evidencian riesgos de aplicaciones expuestas

Origen
Rob Wright

Resumen
Organizaciones que han dejado expuestas sus instancias de SolarWinds Web Help Desk en Internet público se han convertido en objetivos prioritarios para atacantes, aumentando el riesgo de compromisos y accesos no autorizados.

Enlace
Ver noticia

Ataques OT se vuelven más peligrosos con técnicas 'Living-off-the-Plant'

Origen
Nate Nelson, Dark Reading

Resumen
Los ataques a sistemas de tecnología operativa (OT) están evolucionando con técnicas conocidas como 'Living-off-the-Plant', que aprovechan la infraestructura industrial para ocultar actividades maliciosas. Aunque la seguridad por oscuridad ha protegido parcialmente estos sistemas, esta barrera está desapareciendo, aumentando el riesgo para infraestructuras críticas.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-1495 en AVEVA PI to CONNECT Agent permite acceso no autorizado a servidor proxy

Origen
CISA

Resumen
La vulnerabilidad CVE-2026-1495 afecta a versiones de AVEVA PI to CONNECT Agent iguales o inferiores a v2.4.2520 y permite a un atacante con privilegios Event Log Reader obtener detalles del proxy, incluyendo URL y credenciales, desde los archivos de registro de eventos, posibilitando acceso no autorizado al servidor proxy. La vulnerabilidad tiene una puntuación CVSS 3.1 de 6.5 (media). AVEVA recomienda actualizar a la versión v2.5.2790 o superior y revisar los registros existentes para eliminar datos sensibles. CISA aconseja minimizar la exposición de dispositivos de control industrial, usar VPN actualizadas y restringir privilegios para mitigar riesgos. No se reporta explotación pública remota conocida.

Enlace
Ver noticia

Vulnerabilidad CVE-2025-12699 en ZOLL ePCR IOS Mobile Application permite acceso no autorizado a información protegida de salud

Origen
CISA

Resumen
La aplicación móvil ZOLL ePCR IOS versión 2.6.7 presenta una vulnerabilidad (CVE-2025-12699) que permite a un atacante inyectar código malicioso en campos de la aplicación para acceder a archivos locales que contienen información protegida de salud (PHI) y telemetría del dispositivo. Esta vulnerabilidad no es explotable remotamente y la aplicación fue retirada en mayo de 2025 sin planes de reemplazo. CISA recomienda minimizar la exposición de redes, usar VPN actualizadas y seguir buenas prácticas de ciberseguridad para mitigar riesgos. No se han reportado explotaciones públicas conocidas hasta la fecha.

Enlace
Ver noticia

Barriers to Secure OT Communication: Why Johnny Can’t Authenticate

Origen
CISA

Resumen
CISA ha publicado una guía que destaca los problemas conocidos de los protocolos industriales heredados inseguros por diseño y analiza por qué la tecnología para asegurar estos protocolos no se adopta ampliamente. La guía, desarrollada en colaboración con fabricantes de tecnología operativa (OT) y organizaciones de estándares, identifica motivaciones y barreras para asegurar la comunicación OT. Los protocolos OT antiguos carecen de protecciones robustas contra alteración de datos, suplantación de dispositivos y accesos no autorizados, lo que expone infraestructuras críticas a ciberamenazas. CISA ofrece recomendaciones para que propietarios y operadores eviten experiencias negativas y para que los fabricantes impulsen capacidades más sostenibles y usables.

Enlace
Ver noticia

Los ciberataques a la cadena de suministro se duplican en 2025

Origen
CyberSecurity News

Resumen
Cipher, división de ciberseguridad del Grupo Prosegur, ha publicado un informe elaborado por su unidad de inteligencia x63 Unit que revela que en 2025 se han duplicado los ciberataques dirigidos a la cadena de suministro a nivel global en comparación con el año anterior. Este aumento significativo representa un riesgo creciente para la seguridad de las empresas y la integridad de sus infraestructuras críticas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

12

ISC Stormcast For Wednesday, February 11th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario ISC Stormcast proporciona un análisis actualizado sobre las amenazas y tendencias de ciberseguridad detectadas hasta el 11 de febrero de 2026, destacando patrones de ataques recientes y recomendaciones para fortalecer la defensa en infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

Microsoft lanza actualizaciones acumulativas KB5077181 y KB5075941 para Windows 11

Origen
Bleeping Computer

Resumen
Microsoft ha publicado las actualizaciones acumulativas KB5077181 y KB5075941 para Windows 11, dirigidas a las versiones 25H2/24H2 y 23H2. Estas actualizaciones corrigen vulnerabilidades de seguridad, errores y añaden nuevas funcionalidades para mejorar la estabilidad y seguridad del sistema operativo.

Enlace
Ver noticia

Microsoft despliega nuevos certificados Secure Boot antes de la expiración de junio 2026

Origen
Bleeping Computer

Resumen
Microsoft ha comenzado a distribuir certificados actualizados para Secure Boot mediante actualizaciones mensuales de Windows, reemplazando los certificados originales de 2011 que expirarán a finales de junio de 2026. Esta medida es crucial para mantener la integridad del arranque seguro en dispositivos Windows y protegerlos contra ataques de firmware malicioso.

Enlace
Ver noticia

Automatización de la investigación de incidentes en AWS con Tines y IA

Origen
Bleeping Computer

Resumen
Tines presenta una solución que automatiza la investigación de incidentes en AWS mediante agentes que extraen datos directamente desde la interfaz de línea de comandos de AWS, lo que reduce el tiempo medio de resolución (MTTR) y la carga manual de trabajo para los analistas de seguridad.

Enlace
Ver noticia

Microsoft anuncia nuevos controles de seguridad para Windows al estilo móvil

Origen
Bleeping Computer

Resumen
Microsoft planea implementar en Windows 11 controles de seguridad similares a los de los smartphones, solicitando permiso explícito al usuario antes de que las aplicaciones accedan a recursos sensibles como archivos, cámaras y micrófonos. Esta medida busca mejorar la privacidad y el control del usuario sobre sus datos y dispositivos.

Enlace
Ver noticia

Nuevo botnet Linux 'SSHStalker' infecta aproximadamente 7,000 sistemas usando técnicas clásicas

Origen
SecurityWeek

Resumen
El botnet Linux denominado 'SSHStalker' ha infectado alrededor de 7,000 sistemas mediante un pipeline de compromiso masivo que despliega diversos escáneres y malware. Utiliza técnicas antiguas pero efectivas para expandir su alcance y controlar sistemas comprometidos.

Enlace
Ver noticia

Resumen de noticias de ciberseguridad: Idoru, Singapore, Gambling, Smartertools, Ivanti, ZeroDayRat, Twiki, Aaran Leyland

Origen
Security Weekly

Resumen
El episodio 554 de Security Weekly News cubre múltiples temas de ciberseguridad incluyendo amenazas relacionadas con el malware ZeroDayRat, vulnerabilidades en productos de Smartertools e Ivanti, así como incidentes vinculados a plataformas de apuestas en Singapur y la campaña Idoru. También se discuten aspectos técnicos sobre Twiki y análisis de expertos como Aaran Leyland. La información proviene de diversas fuentes y ofrece un panorama actualizado sobre riesgos y vulnerabilidades que afectan a empresas y usuarios en diferentes sectores.

Enlace
Ver noticia

Asia presenta dificultades para reducir el tráfico de Telnet en la región

Origen
Robert Lemos, Dark Reading

Resumen
Solo Taiwán logró posicionarse entre los diez principales gobiernos que bloquean eficazmente el protocolo Telnet, conocido por ser vulnerable y utilizado en amenazas. Sin embargo, en general, la región asiática muestra un retraso significativo en la reducción del tráfico de Telnet, lo que representa un riesgo para la seguridad de las infraestructuras y sistemas empresariales.

Enlace
Ver noticia

Vulnerabilidades en el procesamiento DCE/RPC de Snort 3 afectan múltiples productos Cisco

Origen
Cisco Security Advisory

Resumen
Múltiples productos de Cisco presentan vulnerabilidades en el procesamiento de solicitudes Distributed Computing Environment Remote Procedure Call (DCE/RPC) que permiten a un atacante remoto no autenticado provocar la filtración de información sensible o reiniciar el motor de detección Snort 3, interrumpiendo la inspección de paquetes. Cisco ha publicado actualizaciones de software y soluciones temporales para mitigar estos problemas.

Enlace
Ver noticia

El 80% de las empresas Fortune 500 utilizan agentes de IA activos: la observabilidad, gobernanza y seguridad marcan la nueva frontera

Origen
Microsoft Security Blog

Resumen
Según el informe Cyber Pulse de Microsoft, el 80% de las empresas Fortune 500 ya emplean agentes de inteligencia artificial activos. Este avance plantea nuevos retos en términos de observabilidad, gobernanza y seguridad, que son fundamentales para proteger la infraestructura tecnológica y garantizar la integridad de los datos en entornos corporativos.

Enlace
Ver noticia

Descubren la manipulación de la memoria de IA para fines promocionales mediante envenenamiento de recomendaciones

Origen
Microsoft Defender Security Research Team

Resumen
Investigadores de Microsoft han identificado una tendencia creciente en ataques de envenenamiento de memoria en inteligencia artificial, denominados 'AI Recommendation Poisoning', que manipulan las recomendaciones generadas por IA con fines promocionales. Esta técnica puede afectar la fiabilidad de las recomendaciones automáticas y representa un riesgo para usuarios y empresas que dependen de sistemas de IA para tomar decisiones.

Enlace
Ver noticia

Empresas usan IA para programar más rápido pero aumentan riesgo de ciberataques

Origen
CyberSecurity News

Resumen
El desarrollo asistido por inteligencia artificial, conocido como 'codificación de vibraciones', está acelerando la creación de software en entornos complejos y nativos de la nube. Sin embargo, esta mayor velocidad en la programación incrementa el riesgo de ciberataques, debido a posibles vulnerabilidades introducidas por la automatización y la presión para entregar software rápidamente.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

7

ZAST.AI asegura 6 millones de dólares en ronda Pre-A para escalar su seguridad de código con IA sin falsos positivos

Origen
The Hacker News

Resumen
ZAST.AI ha completado una ronda de financiación Pre-A de 6 millones de dólares liderada por Hillhouse Capital, elevando su financiación total a cerca de 10 millones. La empresa desarrolla una solución innovadora que elimina los falsos positivos en herramientas de seguridad de código, mejorando la precisión y eficiencia en la detección de vulnerabilidades.

Enlace
Ver noticia

Microsoft lanza Windows 11 26H1 para CPUs selectas y futuras

Origen
Mayank Parmar / BleepingComputer

Resumen
Microsoft ha anunciado la versión Windows 11 26H1, que no estará disponible para PCs existentes, sino que se distribuirá en dispositivos con procesadores Snapdragon X2 y posiblemente otros chips ARM aún no confirmados.

Enlace
Ver noticia

La Comisión Europea aprueba sin condiciones la adquisición de Wiz por Google por 32.000 millones de dólares

Origen
SecurityWeek

Resumen
La Comisión Europea ha aprobado sin condiciones la compra de Wiz por parte de Google por 32.000 millones de dólares, tras recibir comentarios extensos de clientes y competidores en el sector de seguridad en la nube e infraestructura. Esta aprobación permite a Google fortalecer su posición en el mercado de seguridad en la nube.

Enlace
Ver noticia

Reco recauda 30 millones de dólares para mejorar la seguridad en SaaS de IA

Origen
SecurityWeek

Resumen
Reco ha obtenido una inversión de 30 millones de dólares, menos de 10 meses después de su última ronda de financiación, elevando el total recaudado a 85 millones. Esta financiación está destinada a mejorar la seguridad en soluciones SaaS basadas en inteligencia artificial.

Enlace
Ver noticia

Vega recauda 120 millones de dólares en financiación Serie B para expandir su plataforma de análisis de seguridad

Origen
SecurityWeek News

Resumen
Vega ha asegurado 120 millones de dólares en una ronda de financiación Serie B liderada por Accel, con la participación de Cyberstarts, Redpoint y CRV, elevando el total recaudado a 185 millones. Esta inversión permitirá a Vega ampliar su plataforma de análisis de seguridad, mejorando sus capacidades para detectar y responder a amenazas cibernéticas.

Enlace
Ver noticia

Backslash recibe 19 millones de dólares para fortalecer la seguridad en Vibe Coding

Origen
SecurityWeek

Resumen
Backslash ha obtenido una inversión de 19 millones de dólares destinada a ampliar su equipo de I+D, mejorar las capacidades de su plataforma y aumentar su presencia en el mercado, con el objetivo de reforzar la seguridad en el desarrollo de software Vibe Coding.

Enlace
Ver noticia

Autenticación fuerte y autorización granular para agentes y MCPs en GenAI

Origen
Security Weekly

Resumen
Dan Moore aborda la necesidad de definir cómo se implementan y quién gestiona la autenticación y autorización en agentes y Model Context Protocols (MCPs), destacando paralelismos con la seguridad en APIs. Esto es crucial para proteger interacciones en entornos de inteligencia artificial generativa.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email