📌 Resumen ejecutivo
- 60 noticias analizadas en este informe.
- Distribución: 23 críticas, 16 altas, 7 medias, 14 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Securelist….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
23
Primer complemento malicioso de Outlook detectado robando más de 4,000 credenciales de Microsoft
Campañas de RAT multiplataforma de APT36 y SideCopy atacan entidades indias
Más de 60 proveedores de software lanzan parches de seguridad para sistemas operativos, nube y redes
Microsoft soluciona 59 vulnerabilidades incluyendo seis zero-days explotados activamente
GRP-Obliteration: Técnica de Fine-Tuning malicioso que degrada la seguridad de modelos LLM sin perder funcionalidad
Actores estatales explotan la cadena de suministro de Notepad++
Ataques cibernéticos rusos a infraestructuras críticas y vulnerabilidades en firewalls y VPNs
Apple soluciona vulnerabilidad zero-day explotada en ataques extremadamente sofisticados
Vulnerabilidad crítica en Windows 11 Notepad permite ejecución silenciosa de archivos mediante enlaces Markdown
Secuestran el complemento AgreeTo para Outlook en Microsoft Store para robar más de 4,000 cuentas de Microsoft
El grupo ransomware Crazy abusa de herramientas legítimas de monitoreo y soporte remoto para ataques
Detenido en Países Bajos vendedor de JokerOTP, herramienta para capturar códigos MFA
Apple parchea una vulnerabilidad zero-day en iOS explotada en un ataque extremadamente sofisticado
Brecha de datos en Conduent afecta a Volvo Group y expone datos de casi 17,000 empleados
Ivanti corrige vulnerabilidades críticas en Endpoint Manager reveladas en octubre de 2025
Investigación revela ataque CHAI que manipula sistemas de IA embebida mediante señales visuales engañosas
China's APT31 utilizó Gemini para planificar ciberataques contra organizaciones estadounidenses
OpenClaw: grave amenaza de seguridad para empresas y usuarios por su inseguridad y rápida adopción
Softwareentwickler als neuer Angriffsvektor: Risiken durch kompromittierte Entwicklungsumgebungen und KI-Tools
SSHStalker: botnet que compromete 7,000 servidores Linux mediante fuerza bruta en SSH
Empresas manipulan chatbots empresariales mediante 'AI recommendation poisoning' oculto en botones 'Summarize with AI'
Campaña de actores norcoreanos UNC1069 usa ingeniería social estilo ClickFix y malware especializado en macOS contra organizaciones cripto
⚠️ Prioridad 2 (Alta)
16
La botnet Kimwolf satura la red de anonimato I2P
83% de los intentos de explotación de Ivanti EPMM vinculados a una única IP en infraestructura bulletproof de PROSPERO
Aplicaciones de entrenamiento vulnerables abren la puerta a la minería de criptomonedas en entornos cloud de Fortune 500
SSHStalker Botnet utiliza IRC para controlar sistemas Linux mediante exploits en kernels antiguos
Campañas de malware RenEngine con Lumma Stealer y ACR Stealer
Análisis de un gusano SSH auto propagante con C2 firmado criptográficamente
Apple lanza parches para 71 vulnerabilidades en todos sus sistemas operativos
Actualización mensual de vulnerabilidades de Chromium con severidad alta
El troyano Lumma Stealer resurge con señuelos difíciles de resistir
Google advierte sobre el abuso de Gemini AI en todas las etapas de ataques
Incremento significativo de infecciones por LummaStealer tras campañas de malware CastleLoader
Estafadores de nómina engañan a los servicios de asistencia para robar identidades y redirigir pagos
Preparación para el Día Q: CISOs enfrentan la disrupción cuántica y presiones de ciberresiliencia
El grupo norcoreano UNC1069 ataca a empresas de criptomonedas utilizando inteligencia artificial
La UE aprueba la adquisición de Wiz por Google por 32.000 millones de dólares, intensificando la competencia en seguridad cloud
Incrementan los ataques dirigidos a la Generación Z mediante aplicaciones VPN falsas
ℹ️ Prioridad 3 (Media)
7
Informe sobre spam y phishing en 2025 destaca nuevas tendencias
CVE-2026-0229 en PAN-OS: Vulnerabilidad de Denegación de Servicio en la función avanzada de seguridad DNS
Revisión anual 2025 de CISA: impulsando la seguridad y resiliencia en infraestructuras críticas
Nevada implementa nueva política estatal de clasificación de datos tras ciberataque
Microsoft actualizará los certificados de Windows Secure Boot en junio de 2026
AI Rising: Do We Know Enough About the Data Populating It?
Mejores prácticas para usar IA agéntica en pentesting sin comprometer la seguridad
🗂️ Prioridad 4 (Baja / No relevante)
14
ISC Stormcast For Thursday, February 12th, 2026
Análisis del papel de WSL en el ecosistema del malware
Vulnerabilidad CVE-2026-0228 en PAN-OS por validación incorrecta del certificado del agente de servidor terminal
Estrategias proactivas para la ciberresiliencia con Wazuh
Webinar sobre la defensa de identidades ante ataques
GitGuardian recauda 50 millones de dólares para seguridad de secretos e identidad no humana
Zast.AI recauda 6 millones de dólares para seguridad de código impulsada por IA
Security in the Dark: Reconociendo las señales de información oculta
Entrevista con Douglas Day, hacker profesional
Oferta especial en ebook y tapa dura de 'Rewiring Democracy'
Riesgos de publicar caricaturas generadas por IA en redes sociales
Las defensas principales de la industria cibernética aumentan las emisiones de CO2
Guía estratégica para compradores de SIEM: cómo elegir una plataforma preparada para IA en la era agentic
Sophos adquiere Arco Cyber para potenciar experiencias de CISO con IA
Resumen generado automáticamente. Uso interno.


