📌 Resumen ejecutivo
- 53 noticias analizadas en este informe.
- Distribución: 22 críticas, 8 altas, 12 medias, 11 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, ISC SANS….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Campaña Lazarus distribuye paquetes maliciosos en npm y PyPI
ThreatsDay Bulletin: AI Prompt RCE, Claude 0-Click, RenEngine Loader, Auto 0-Days & 25+ Stories
Vulnerabilidad crítica de ejecución remota de código en BeyondTrust ya explotada en ataques
Operador rumano de oleoductos Conpet confirma robo de datos tras ataque de ransomware Qilin
Odido sufre brecha de datos que expone información personal de 6.2 millones de clientes
Vulnerabilidad crítica de ejecución remota de código en plugin WPvivid Backup & Migration de WordPress con 900,000 instalaciones
Extensiones falsas de Chrome con IA y 300,000 usuarios roban credenciales y correos
Violación de datos en ApolloMD afecta a 626,000 personas
Hacktivistas, actores estatales y ciberdelincuentes atacan la industria global de defensa
Apple parchea vulnerabilidad zero-day en iOS explotada en un ataque extremadamente sofisticado
Apple parchea vulnerabilidad zero-day en iOS con más de diez años, posiblemente explotada por spyware comercial
APT31 de China utilizó Gemini para planificar ciberataques contra organizaciones estadounidenses
Vulnerabilidades Zero-Day en Ivanti EPMM generan nueva oleada de exploits
Green Blood Group roba datos biométricos y personales de casi 20 millones en Senegal
Vulnerabilidad de Denegación de Servicio en Cisco TelePresence Collaboration Endpoint y RoomOS Software
Ataques combinados con Net Monitor for Employees y SimpleHelp facilitan ransomware y robo de criptomonedas
La recuperación de identidad se convierte en clave para la ciberresiliencia ante ataques de ransomware
Secuestran un complemento abandonado de Outlook para realizar phishing y comprometer 4,000 cuentas de Microsoft
Campaña de phishing utiliza vulnerabilidad antigua de Microsoft Office y malware XWorm para evadir detección
Palo Alto Networks completa adquisición de CyberArk por 25 mil millones de dólares para fortalecer la seguridad de acceso privilegiado e identidad
OpenClaw: grave amenaza de seguridad para empresas y usuarios por su falta de controles y vulnerabilidades críticas
⚠️ Prioridad 2 (Alta)
8
83% de los intentos de explotación de Ivanti EPMM vinculados a una única IP en infraestructura de hosting a prueba de balas
Rusia intenta bloquear WhatsApp y Telegram en su bloqueo de comunicaciones
AMOS infostealer ataca macOS a través de aplicaciones populares de IA
Google advierte sobre el abuso de Gemini AI en todas las etapas de ataques
Los ciberdelincuentes de ransomware también utilizan herramientas de monitorización de empleados
Los ataques a la cadena de suministro impulsan una economía delictiva cibernética autorreforzada
Microsoft descubre envenenamiento de recomendaciones de IA en 31 empresas de 14 industrias
La paradoja de la infraestructura efímera: por qué los sistemas de corta duración necesitan una gobernanza de identidad más fuerte
ℹ️ Prioridad 3 (Media)
12
El 84% de los programas de seguridad están quedando rezagados debido a la falta de implementación de CTEM
Microsoft aclara que los nuevos problemas de suplantación en accesos directos LNK de Windows no son vulnerabilidades
Microsoft habilitará 'Windows Baseline Security' con nuevas salvaguardas de integridad en tiempo de ejecución
Nueva legislación en Nueva York propone vigilancia en impresoras 3D para bloquear planos de armas de fuego
Booz Allen lanza Vellox Reverser para automatizar la defensa contra malware
La mitad de los estadounidenses rehúyen hablar sobre estafas románticas
Vulnerabilidades en el decodificador MIME de Snort 3 afectan múltiples productos Cisco
Seguridad en agentes de Copilot Studio: Los 10 riesgos principales que puedes detectar y prevenir
Informe semanal de vulnerabilidades de WordPress del 2 al 8 de febrero de 2026
Lanzamiento de la app CYROS para alertas sobre incidentes cibernéticos en Alemania
Ranking de los 10 ciberataques más peligrosos que marcarán 2026
Wallapop alerta sobre la estafa más común en su plataforma y ofrece consejos para evitarla
🗂️ Prioridad 4 (Baja / No relevante)
11
Por qué no aparece la foto o el vídeo que tengo en el carrete de iPhone cuando quiero compartirla por WhatsApp
Generador de gráficos de conocimiento interactivos a partir de texto no estructurado mediante IA y extracción de tripletas SPO
ISC Stormcast For Friday, February 13th, 2026
Bitwarden lanza 'Cupid Vault' para compartir contraseñas de forma segura
Cómo eliminar la deuda técnica en el desarrollo de software asistido por IA insegura
Nucleus obtiene 20 millones de dólares para gestión de exposición
SpecterOps lanza BloodHound Scentry para acelerar la gestión de rutas de ataque de identidad
Microsoft Security presenta sus innovaciones en la conferencia RSAC 2026
Selección de documentales destacados sobre ciberseguridad y cultura hacker
Im Fokus: Emerging Technologies
El 81% de las pymes españolas invierte en formación en ciberseguridad
Resumen generado automáticamente. Uso interno.


