📌 Resumen ejecutivo

  • 53 noticias analizadas en este informe.
  • Distribución: 22 críticas, 8 altas, 12 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, ISC SANS….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Hackers respaldados por estados usan la IA Gemini de Google para reconocimiento y apoyo en ataques

Origen
The Hacker News

Resumen
Google ha detectado que el grupo de amenazas vinculado a Corea del Norte, UNC2970, está utilizando su modelo de inteligencia artificial generativa Gemini para realizar reconocimiento de objetivos. Este uso de la IA acelera diversas fases del ciclo de vida de los ciberataques, facilita operaciones de información y permite ataques de extracción de modelos.

Enlace
Ver noticia

Campaña Lazarus distribuye paquetes maliciosos en npm y PyPI

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han detectado un conjunto de paquetes maliciosos en los repositorios npm y PyPI vinculados a una campaña de reclutamiento falsa orquestada por el grupo Lazarus, asociado a Corea del Norte. La campaña, denominada graphalgo, está activa desde mayo de 2025 y busca comprometer la cadena de suministro de software mediante la distribución de código malicioso en paquetes populares.

Enlace
Ver noticia

ThreatsDay Bulletin: AI Prompt RCE, Claude 0-Click, RenEngine Loader, Auto 0-Days & 25+ Stories

Origen
The Hacker News

Resumen
El boletín ThreatsDay destaca que las amenazas recientes se basan en el uso silencioso de herramientas confiables y flujos de trabajo conocidos, en lugar de exploits nuevos y llamativos. Los atacantes simplifican los puntos de entrada iniciales, pero explotan el acceso post-compromiso para maximizar el impacto. Se mencionan vulnerabilidades como ejecución remota de código (RCE) en prompts de IA, ataques sin interacción (0-click) contra Claude, el cargador RenEngine y múltiples vulnerabilidades de día cero automatizadas.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en BeyondTrust ya explotada en ataques

Origen
Lawrence Abrams, BleepingComputer

Resumen
Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación previa en los dispositivos BeyondTrust Remote Support y Privileged Remote Access. Tras la publicación de una prueba de concepto (PoC) en línea, esta falla ya está siendo explotada activamente en ataques. Se recomienda aplicar el parche de seguridad disponible de inmediato para proteger las infraestructuras y evitar compromisos que puedan afectar a empresas y usuarios.

Enlace
Ver noticia

Operador rumano de oleoductos Conpet confirma robo de datos tras ataque de ransomware Qilin

Origen
BleepingComputer

Resumen
Conpet S.A., operador nacional rumano de oleoductos, confirmó que el grupo de ransomware Qilin sustrajo datos corporativos en un ataque reciente. Este incidente afecta la seguridad de la infraestructura energética nacional y expone información sensible que podría impactar operaciones y confianza empresarial.

Enlace
Ver noticia

Odido sufre brecha de datos que expone información personal de 6.2 millones de clientes

Origen
Lawrence Abrams, BleepingComputer

Resumen
El proveedor de telecomunicaciones holandés Odido ha sufrido un ciberataque que ha expuesto datos personales de 6.2 millones de clientes. La brecha compromete información sensible, afectando la privacidad y seguridad de los usuarios y representando un riesgo para la infraestructura de la empresa.

Enlace
Ver noticia

Vulnerabilidad crítica de ejecución remota de código en plugin WPvivid Backup & Migration de WordPress con 900,000 instalaciones

Origen
BleepingComputer

Resumen
Se ha detectado una vulnerabilidad crítica en el plugin WPvivid Backup & Migration para WordPress, que afecta a más de 900,000 sitios web. Esta falla permite la ejecución remota de código mediante la carga de archivos arbitrarios sin necesidad de autenticación, poniendo en riesgo la seguridad de los sitios afectados.

Enlace
Ver noticia

Extensiones falsas de Chrome con IA y 300,000 usuarios roban credenciales y correos

Origen
Bleeping Computer

Resumen
Un conjunto de 30 extensiones maliciosas para Chrome, instaladas por más de 300,000 usuarios, se hacen pasar por asistentes de inteligencia artificial para robar credenciales, contenido de correos electrónicos e información de navegación.

Enlace
Ver noticia

Violación de datos en ApolloMD afecta a 626,000 personas

Origen
SecurityWeek

Resumen
Hackers robaron información personal de pacientes de médicos y prácticas afiliadas a ApolloMD, comprometiendo datos sensibles de 626,000 individuos.

Enlace
Ver noticia

Hacktivistas, actores estatales y ciberdelincuentes atacan la industria global de defensa

Origen
Múltiples fuentes: SecurityWeek

Resumen
Se ha detectado que actores de amenazas procedentes de Rusia, China, Corea del Norte e Irán están lanzando ataques dirigidos contra la industria global de defensa. Estas campañas representan un riesgo significativo para la seguridad de infraestructuras críticas y la protección de información sensible en empresas del sector.

Enlace
Ver noticia

Apple parchea vulnerabilidad zero-day en iOS explotada en un ataque extremadamente sofisticado

Origen
SecurityWeek

Resumen
Apple ha corregido una vulnerabilidad zero-day en el componente del sistema 'dyld' de iOS, que permitía la corrupción de memoria y la ejecución arbitraria de código. Esta falla fue explotada en un ataque extremadamente sofisticado, poniendo en riesgo la seguridad de dispositivos iOS.

Enlace
Ver noticia

Apple parchea vulnerabilidad zero-day en iOS con más de diez años, posiblemente explotada por spyware comercial

Origen
Connor Jones, The Register

Resumen
Apple ha lanzado un parche para una vulnerabilidad zero-day en iOS que tiene más de una década y que podría haber sido explotada por spyware comercial. Esta falla representa un riesgo significativo para la seguridad de los dispositivos Apple, afectando tanto a usuarios como a infraestructuras que dependen de iOS.

Enlace
Ver noticia

APT31 de China utilizó Gemini para planificar ciberataques contra organizaciones estadounidenses

Origen
The Register

Resumen
Según The Register, el grupo de amenazas persistentes avanzadas APT31, vinculado a China, empleó la plataforma Gemini para planificar ciberataques dirigidos a organizaciones en Estados Unidos. Esta actividad representa un riesgo significativo para la seguridad de la información y las infraestructuras críticas estadounidenses.

Enlace
Ver noticia

Vulnerabilidades Zero-Day en Ivanti EPMM generan nueva oleada de exploits

Origen
Dark Reading

Resumen
Se han detectado vulnerabilidades zero-day en Ivanti EPMM que están siendo activamente explotadas, lo que genera una nueva oleada de ataques. Expertos recomiendan abandonar el enfoque de 'parchar y esperar', eliminar interfaces públicas innecesarias y aplicar controles estrictos de autenticación para mitigar riesgos.

Enlace
Ver noticia

Green Blood Group roba datos biométricos y personales de casi 20 millones en Senegal

Origen
Dark Reading

Resumen
El grupo Green Blood ha comprometido la base de datos biométrica nacional de Senegal, exponiendo información personal y biométrica de casi 20 millones de residentes. Este incidente revela una preocupante falta de madurez en la seguridad de la infraestructura crítica del país.

Enlace
Ver noticia

Vulnerabilidad de Denegación de Servicio en Cisco TelePresence Collaboration Endpoint y RoomOS Software

Origen
Cisco Security Advisory

Resumen
Se ha identificado una vulnerabilidad en el subsistema de renderizado de texto de Cisco TelePresence Collaboration Endpoint y Cisco RoomOS Software que permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en el dispositivo afectado. La falla se debe a una validación insuficiente de la entrada recibida, pudiendo ser explotada mediante la renderización de texto manipulado, como una invitación a reunión especialmente diseñada. No se requiere interacción del usuario para la explotación. Cisco ha publicado actualizaciones de software para mitigar esta vulnerabilidad, sin soluciones alternativas disponibles.

Enlace
Ver noticia

Ataques combinados con Net Monitor for Employees y SimpleHelp facilitan ransomware y robo de criptomonedas

Origen
Múltiples fuentes: CSO Online, Huntress, SANS Institute, CISA

Resumen
Un actor de amenazas está abusando de la aplicación de monitoreo de empleados Net Monitor for Employees Professional y la plataforma de gestión remota SimpleHelp para desplegar ransomware y robar criptomonedas. Se detectaron dos ataques relacionados: en uno se intentó desplegar el ransomware Crazy tras manipulación de cuentas y evasión de Windows Defender; en otro, se usó una cuenta VPN comprometida de un proveedor para instalar agentes disfrazados y buscar palabras clave relacionadas con criptomonedas y herramientas de acceso remoto. Estas aplicaciones, legítimas en entornos IT, son explotadas con técnicas de 'living off the land' para evadir detección. Expertos recomiendan inventariar aplicaciones, restringir privilegios administrativos, implementar autenticación multifactor y reforzar la formación en seguridad para evitar instalaciones no autorizadas. La agencia CISA alertó previamente sobre vulnerabilidades sin parchear en SimpleHelp usadas por ransomware desde enero de 2025.

Enlace
Ver noticia

La recuperación de identidad se convierte en clave para la ciberresiliencia ante ataques de ransomware

Origen
CSO Online

Resumen
El ransomware está presente en el 44% de las brechas de seguridad, afectando especialmente a pequeñas y medianas empresas. Los ataques suelen comenzar comprometiendo cuentas privilegiadas e infraestructuras de identidad como Active Directory, lo que permite a los atacantes escalar privilegios y bloquear usuarios legítimos. La recuperación de la identidad es esencial para restaurar el acceso seguro y evitar que los atacantes regresen, siendo ahora un tema prioritario para juntas directivas y reguladores. Las organizaciones deben adoptar estrategias de recuperación automatizadas, respaldos inmutables y arquitecturas de confianza cero para reducir tiempos de inactividad y cumplir con normativas como GDPR y CCPA. Empresas como Cognizant y Rubrik ofrecen soluciones integradas para mejorar la resiliencia cibernética mediante protección de datos, recuperación rápida y continuidad del negocio.

Enlace
Ver noticia

Secuestran un complemento abandonado de Outlook para realizar phishing y comprometer 4,000 cuentas de Microsoft

Origen
Múltiples fuentes: CSO Online, Computerworld, Koi Security

Resumen
Un atacante aprovechó una vulnerabilidad en la arquitectura de entrega de complementos de Microsoft para secuestrar el complemento abandonado de Outlook 'AgreeTo', utilizado para programación de reuniones, y lo transformó en una campaña de phishing que comprometió 4,000 usuarios. El atacante tomó control del subdominio original del complemento y reemplazó su contenido con un kit de phishing que incluía una falsa página de inicio de sesión de Microsoft para robar credenciales, además de permisos para leer y modificar correos electrónicos. Los datos robados se enviaban automáticamente a través de un bot de Telegram. Esta debilidad se debe a que Microsoft solo revisa el manifiesto XML inicial, pero el contenido del complemento se carga dinámicamente desde servidores externos sin revisiones posteriores. El complemento fue retirado del Microsoft Marketplace el 12 de febrero de 2026, y se recomienda a los usuarios eliminarlo y cambiar sus contraseñas. El mismo atacante operaba otros 12 kits de phishing dirigidos a bancos y proveedores de correo web, robando también datos financieros sensibles.

Enlace
Ver noticia

Campaña de phishing utiliza vulnerabilidad antigua de Microsoft Office y malware XWorm para evadir detección

Origen
Múltiples fuentes: Fortinet, CSO Online, Keeper Security, Sectigo

Resumen
Investigadores de Fortinet han revelado una campaña de phishing que explota la vulnerabilidad CVE-2018-0802 en Microsoft Office, combinándola con ejecución sin archivos para desplegar el troyano de acceso remoto modular XWorm. La campaña usa correos electrónicos con temas empresariales y un complemento malicioso de Excel para iniciar la infección, que luego se expande mediante HTA y PowerShell para mantener la actividad fuera del disco. XWorm se ejecuta en memoria utilizando msbuild.exe para camuflarse y se comunica con su servidor de comando y control mediante cifrado AES, permitiendo múltiples funcionalidades maliciosas como robo de credenciales, exfiltración de datos y control del sistema. La persistencia de esta vulnerabilidad indica brechas en la aplicación de parches, y la sofisticación radica en la combinación de técnicas conocidas para evadir detección y maximizar el impacto post-compromiso.

Enlace
Ver noticia

Palo Alto Networks completa adquisición de CyberArk por 25 mil millones de dólares para fortalecer la seguridad de acceso privilegiado e identidad

Origen
Múltiples fuentes: CSO Online, Palo Alto Networks

Resumen
Palo Alto Networks ha finalizado la adquisición de CyberArk, empresa israelí especializada en seguridad de identidad, por 25 mil millones de dólares, integrando la gestión de acceso privilegiado y seguridad de identidad en su plataforma. Esta operación busca extender controles de acceso privilegiado para identidades humanas, máquinas y agentes de IA, reducir privilegios permanentes, limitar movimientos laterales y acelerar la respuesta ante ataques basados en identidad hasta en un 80%. La integración fortalecerá la estrategia de Zero Trust de Palo Alto al incorporar las soluciones PAM, IdP e IGA de CyberArk en sus herramientas de red, nube y SOC, facilitando una visibilidad unificada y aplicación automatizada de privilegios en entornos híbridos y multi-nube. Aunque CyberArk seguirá disponible como plataforma independiente, la adquisición representa un avance para simplificar programas Zero Trust y competir con grandes actores del mercado de identidad como Microsoft y Okta. Se advierte que la transición puede generar fricciones en roadmaps y modelos de licenciamiento, pero se espera que la integración mejore la política de seguridad y la detección en tiempo real sin añadir complejidad.

Enlace
Ver noticia

OpenClaw: grave amenaza de seguridad para empresas y usuarios por su falta de controles y vulnerabilidades críticas

Origen
Múltiples fuentes: CSO Online, OX Security, Gartner, Noma Security, Wiz, Astrix Security

Resumen
OpenClaw, un agente personal de IA que opera sin supervisión y se integra con múltiples plataformas y dispositivos, ha alcanzado una adopción masiva con millones de descargas y usuarios. Sin embargo, presenta graves riesgos de seguridad: carece de un modelo seguro, tiene vulnerabilidades críticas que permiten ejecución remota de código, robo de credenciales y exposición de datos sensibles. Investigaciones han detectado más de 42,000 instancias expuestas con fallos de autenticación, y la plataforma social Moltbook, donde los agentes interactúan, sufrió filtraciones masivas de API keys y datos privados. Además, la facilidad para introducir habilidades maliciosas en OpenClaw ha permitido la distribución de malware a través de su ecosistema. Expertos recomiendan prohibir su uso en entornos corporativos, bloquear descargas, rotar credenciales comprometidas y aislar cualquier instancia en entornos controlados. La situación revela importantes brechas en la seguridad empresarial y anticipa riesgos similares con futuras plataformas de agentes de IA.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

8

83% de los intentos de explotación de Ivanti EPMM vinculados a una única IP en infraestructura de hosting a prueba de balas

Origen
The Hacker News

Resumen
Una gran parte de los intentos de explotación dirigidos a una vulnerabilidad recientemente divulgada en Ivanti Endpoint Manager Mobile (EPMM) provienen de una única dirección IP alojada en una infraestructura de hosting a prueba de balas proporcionada por PROSPERO. La firma de inteligencia de amenazas GreyNoise registró 417 sesiones de explotación desde 8 direcciones IP únicas entre el 1 y el 9 de febrero de 2026, de las cuales aproximadamente 346 se originaron desde esta única IP.

Enlace
Ver noticia

Rusia intenta bloquear WhatsApp y Telegram en su bloqueo de comunicaciones

Origen
Bleeping Computer

Resumen
El gobierno ruso está intentando bloquear WhatsApp y Telegram como parte de una intensificación en su control sobre plataformas de comunicación que no están bajo su supervisión directa. Esta medida afecta la libertad de comunicación de usuarios y empresas dentro del país, dificultando el acceso a servicios de mensajería populares y afectando la seguridad de la información.

Enlace
Ver noticia

AMOS infostealer ataca macOS a través de aplicaciones populares de IA

Origen
Flare, BleepingComputer

Resumen
El infostealer AMOS está dirigido a usuarios de macOS mediante el abuso de aplicaciones populares de inteligencia artificial y mercados de extensiones para robar credenciales. Este malware se propaga a través de señuelos impulsados por IA y alimenta la economía delictiva de registros robados.

Enlace
Ver noticia

Google advierte sobre el abuso de Gemini AI en todas las etapas de ataques

Origen
BleepingComputer

Resumen
El Grupo de Inteligencia de Amenazas de Google (GTIG) ha publicado un informe alertando sobre ataques de extracción y destilación de modelos de IA. En estos ataques, actores maliciosos utilizan accesos legítimos a APIs para sondear sistemáticamente modelos de IA, replicando su lógica y razonamiento, lo que puede facilitar diversas fases de ataques cibernéticos.

Enlace
Ver noticia

Los ciberdelincuentes de ransomware también utilizan herramientas de monitorización de empleados

Origen
Jessica Lyons / The Register

Resumen
Los atacantes de ransomware están aprovechando herramientas de monitorización de empleados, conocidas como 'bossware', para mejorar la eficacia de sus ataques. Estas herramientas, originalmente diseñadas para supervisar la productividad laboral, están siendo explotadas para obtener acceso y controlar sistemas corporativos, aumentando el riesgo para empresas y usuarios al facilitar la propagación y ejecución de ransomware.

Enlace
Ver noticia

Los ataques a la cadena de suministro impulsan una economía delictiva cibernética autorreforzada

Origen
Connor Jones / The Register

Resumen
Los ataques a la cadena de suministro se han convertido en un motor clave de una economía delictiva cibernética que se retroalimenta a sí misma, aumentando la sofisticación y frecuencia de estas amenazas. Este fenómeno afecta gravemente a empresas y proveedores, incrementando el riesgo para infraestructuras críticas y la seguridad de la información a nivel global.

Enlace
Ver noticia

Microsoft descubre envenenamiento de recomendaciones de IA en 31 empresas de 14 industrias

Origen
Jai Vijayan, Dark Reading

Resumen
Microsoft ha detectado un ataque de envenenamiento de recomendaciones de inteligencia artificial que afecta a 31 empresas en 14 sectores diferentes. Este tipo de ataque, facilitado por herramientas llave en mano, permite manipular los sistemas de IA para que generen recomendaciones erróneas o maliciosas, poniendo en riesgo la integridad de los procesos automatizados y la seguridad de la información en las organizaciones afectadas.

Enlace
Ver noticia

La paradoja de la infraestructura efímera: por qué los sistemas de corta duración necesitan una gobernanza de identidad más fuerte

Origen
CSO Online

Resumen
La infraestructura moderna es efímera, con miles de identidades de máquina creadas y olvidadas que superan en número a los humanos por 10 a 1. La gobernanza de identidad actual, basada en procesos manuales y credenciales estáticas, es insuficiente para proteger estos sistemas dinámicos. Casos como el ataque Microsoft Midnight Blizzard y el incidente Codecov demuestran que las identidades no humanas y las credenciales estáticas son vectores críticos de ataque. La proliferación de agentes de IA autónomos añade complejidad y riesgo, ya que pueden tomar decisiones con amplios permisos. Se recomienda adoptar identidades criptográficas, eliminar credenciales estáticas mediante tokens temporales y automatizar la limpieza de permisos con herramientas CIEM para reducir riesgos sin sacrificar la velocidad de desarrollo.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

12

El 84% de los programas de seguridad están quedando rezagados debido a la falta de implementación de CTEM

Origen
The Hacker News

Resumen
Un estudio de inteligencia de mercado de 2026 con 128 responsables de seguridad empresarial revela una división significativa entre organizaciones basada en la adopción del marco Continuous Threat Exposure Management (CTEM). Las empresas que implementan CTEM muestran un 50% mejor visibilidad de la superficie de ataque y una mejora de 23 puntos en métricas clave, mientras que el 84% de los programas de seguridad que no lo adoptan están quedando rezagados.

Enlace
Ver noticia

Microsoft aclara que los nuevos problemas de suplantación en accesos directos LNK de Windows no son vulnerabilidades

Origen
BleepingComputer

Resumen
Durante el Wild West Hackin' Fest, el investigador Wietze Beukema reveló varios problemas en archivos de accesos directos LNK de Windows que podrían permitir la ejecución de cargas maliciosas. Sin embargo, Microsoft ha aclarado que estos problemas no califican como vulnerabilidades, indicando que no representan un riesgo de seguridad explotable.

Enlace
Ver noticia

Microsoft habilitará 'Windows Baseline Security' con nuevas salvaguardas de integridad en tiempo de ejecución

Origen
SecurityWeek

Resumen
Microsoft implementará por defecto salvaguardas de integridad en tiempo de ejecución en Windows, garantizando que solo se ejecute software debidamente firmado, lo que mejora la seguridad del sistema operativo y reduce riesgos de ejecución de código malicioso.

Enlace
Ver noticia

Nueva legislación en Nueva York propone vigilancia en impresoras 3D para bloquear planos de armas de fuego

Origen
Bruce Schneier

Resumen
El proyecto de ley ejecutivo 2026-2027 de Nueva York (S.9005 / A.10005) incluye una disposición que exige que todas las impresoras 3D vendidas o entregadas en el estado incorporen tecnología de bloqueo. Esta tecnología debe escanear cada archivo de impresión mediante un algoritmo de detección de planos de armas de fuego y rechazar la impresión de cualquier objeto identificado como arma o componente de arma. Aunque la intención es prevenir la fabricación no autorizada de armas, expertos señalan que esta solución es ineficaz, similar a los problemas del DRM, ya que intenta limitar las capacidades de computadoras de propósito general.

Enlace
Ver noticia

Booz Allen lanza Vellox Reverser para automatizar la defensa contra malware

Origen
Dark Reading

Resumen
Booz Allen ha anunciado la disponibilidad general de Vellox Reverser, una herramienta impulsada por inteligencia artificial que permite realizar análisis expertos y ingeniería inversa de malware en cuestión de minutos, facilitando la defensa automatizada contra amenazas informáticas.

Enlace
Ver noticia

La mitad de los estadounidenses rehúyen hablar sobre estafas románticas

Origen
Dark Reading

Resumen
Según Dark Reading, aproximadamente uno de cada dos estadounidenses es reacio a hablar sobre incidentes de estafas románticas. Además, los hombres deben extremar precauciones en el Día de San Valentín, ya que tienen casi el doble de probabilidades que las mujeres de ser víctimas de estas estafas. Este fenómeno afecta la seguridad emocional y financiera de los usuarios, incrementando el riesgo de pérdidas económicas y daños a la confianza en plataformas de citas.

Enlace
Ver noticia

Vulnerabilidades en el decodificador MIME de Snort 3 afectan múltiples productos Cisco

Origen
Cisco Security Advisory

Resumen
Múltiples productos de Cisco presentan vulnerabilidades en el decodificador HTTP MIME de Snort 3 que permiten a un atacante remoto no autenticado provocar la filtración de información sensible o reiniciar el motor de detección. Cisco ha publicado actualizaciones de software para corregir estas fallas, sin soluciones alternativas disponibles. Las vulnerabilidades están identificadas como CVE-2025-20359 y CVE-2025-20360, con un impacto de seguridad medio.

Enlace
Ver noticia

Seguridad en agentes de Copilot Studio: Los 10 riesgos principales que puedes detectar y prevenir

Origen
Microsoft Defender Security Research Team

Resumen
Los agentes de Copilot Studio son cada vez más potentes, pero esta capacidad conlleva riesgos significativos como configuraciones erróneas, compartición excesiva, accesos no autenticados y controles de orquestación débiles. El artículo detalla los diez riesgos más comunes y ofrece detecciones y mitigaciones prácticas mediante las capacidades de Microsoft Defender para proteger infraestructuras y datos empresariales.

Enlace
Ver noticia

Informe semanal de vulnerabilidades de WordPress del 2 al 8 de febrero de 2026

Origen
Wordfence

Resumen
Wordfence publica su informe semanal de vulnerabilidades en plugins y temas de WordPress detectadas entre el 2 y el 8 de febrero de 2026. Además, recuerda que mantiene un programa Bug Bounty que recompensa con hasta 31,200 dólares por vulnerabilidad reportada, facilitando la detección y mitigación de fallos sin coste para los proveedores.

Enlace
Ver noticia

Lanzamiento de la app CYROS para alertas sobre incidentes cibernéticos en Alemania

Origen
CSO Online

Resumen
El Instituto de Ciberinteligencia de Frankfurt (CII) ha desarrollado la app CYROS, un sistema digital de alertas para smartphones que centraliza avisos de seguridad de fuentes oficiales como la Oficina Federal para la Seguridad en Tecnología de la Información (BSI), organizaciones de protección al consumidor y empresas de seguridad, con futura integración de centros SOC de Datagroup. La app ofrece información precisa y asistencia práctica para incidentes como ataques de ransomware, phishing y sabotaje digital, clasificando las alertas por temas, ámbitos de vida y regiones federales para facilitar su acceso. CYROS busca capacitar a los usuarios para actuar ante amenazas y fortalecer la ciberseguridad en Alemania. Está disponible gratuitamente en tiendas de aplicaciones y en línea.

Enlace
Ver noticia

Ranking de los 10 ciberataques más peligrosos que marcarán 2026

Origen
CyberSecurity News

Resumen
En 2026, los ciberataques más dañinos serán aquellos que resulten más creíbles, no necesariamente los más sofisticados. La suplantación de identidad, el engaño potenciado por inteligencia artificial y el abuso de relaciones de confianza serán los patrones comunes en estos ataques.

Enlace
Ver noticia

Wallapop alerta sobre la estafa más común en su plataforma y ofrece consejos para evitarla

Origen
CyberSecurity News

Resumen
Wallapop, plataforma líder en consumo consciente en España, alerta sobre la estafa más frecuente en su plataforma, relacionada con el auge del comercio electrónico y la reutilización como opción sostenible. Un estudio revela que el 68% de los españoles percibe riesgos crecientes de ciberestafas. La plataforma ofrece recomendaciones para que usuarios y empresas eviten ser víctimas de estas prácticas fraudulentas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

11

Por qué no aparece la foto o el vídeo que tengo en el carrete de iPhone cuando quiero compartirla por WhatsApp

Origen
Chema Alonso

Resumen
Cuando se descargan fotos o vídeos antiguos en un iPhone desde correos o webs y se guardan en el carrete, pueden no aparecer al intentar compartirlos por WhatsApp. Esto ocurre porque el carrete de iOS ordena por fecha de almacenamiento, mientras que WhatsApp ordena por fecha de creación. Por ejemplo, un vídeo grabado en 2015 y guardado recientemente aparece en el carrete pero no en WhatsApp, ya que WhatsApp lo muestra según su fecha original. La solución es modificar la fecha de creación de la foto o vídeo en el iPhone para que coincida con la fecha actual, haciendo que aparezca primero en WhatsApp y sea fácil de compartir. Este problema es una cuestión de decisiones de experiencia de usuario que afectan la usabilidad.

Enlace
Ver noticia

Generador de gráficos de conocimiento interactivos a partir de texto no estructurado mediante IA y extracción de tripletas SPO

Origen
ISC SANS

Resumen
ISC SANS presenta una herramienta que utiliza modelos de lenguaje grandes (LLM) para convertir texto no estructurado en gráficos de conocimiento interactivos mediante la extracción de tripletas sujeto-predicado-objeto (SPO). Esta tecnología facilita la visualización y análisis de información compleja, mejorando la comprensión y gestión de datos en ciberseguridad.

Enlace
Ver noticia

ISC Stormcast For Friday, February 13th, 2026

Origen
SANS Internet Storm Center

Resumen
El informe diario de ISC Stormcast presenta un análisis actualizado sobre las amenazas y eventos de ciberseguridad detectados hasta el 13 de febrero de 2026, destacando tendencias relevantes para profesionales de la seguridad informática y administradores de sistemas.

Enlace
Ver noticia

Bitwarden lanza 'Cupid Vault' para compartir contraseñas de forma segura

Origen
Bleeping Computer

Resumen
Bitwarden ha presentado 'Cupid Vault', un nuevo sistema que permite a los usuarios compartir contraseñas de manera segura con direcciones de correo electrónico de confianza, mejorando la gestión y seguridad de credenciales compartidas.

Enlace
Ver noticia

Cómo eliminar la deuda técnica en el desarrollo de software asistido por IA insegura

Origen
Matias Madou / SecurityWeek

Resumen
El autor destaca que los desarrolladores deben considerar la inteligencia artificial como un colaborador que requiere supervisión constante y no como una entidad autónoma sin control. De lo contrario, se generará una deuda técnica significativa que afectará la seguridad y calidad del software.

Enlace
Ver noticia

Nucleus obtiene 20 millones de dólares para gestión de exposición

Origen
SecurityWeek

Resumen
Nucleus ha recaudado 20 millones de dólares para ampliar sus operaciones y mejorar sus capacidades de inteligencia y automatización en la gestión de exposición.

Enlace
Ver noticia

SpecterOps lanza BloodHound Scentry para acelerar la gestión de rutas de ataque de identidad

Origen
Dark Reading

Resumen
SpecterOps ha lanzado BloodHound Scentry, una solución que aprovecha años de experiencia en tácticas adversarias para ayudar a los clientes a analizar y eliminar rutas de ataque, proteger activos críticos y anticiparse a amenazas emergentes en la gestión de identidades.

Enlace
Ver noticia

Microsoft Security presenta sus innovaciones en la conferencia RSAC 2026

Origen
Microsoft Security Team

Resumen
Microsoft Security participa en la conferencia RSAC 2026 para mostrar cómo las 'Frontier Firms', organizaciones dirigidas por humanos y operadas por agentes, pueden mantenerse a la vanguardia en ciberseguridad. La presentación se centra en estrategias avanzadas para proteger infraestructuras y mejorar la seguridad de la información en entornos empresariales modernos.

Enlace
Ver noticia

Selección de documentales destacados sobre ciberseguridad y cultura hacker

Origen
CSO Online

Resumen
CSO Online presenta una recopilación de documentales relevantes para profesionales de la seguridad informática, que abordan desde la historia de la comunidad hacker, técnicas de hacking, hacktivismo, hasta incidentes y figuras clave como Edward Snowden o el virus Stuxnet. Estas producciones, muchas disponibles gratuitamente, ofrecen perspectivas sobre la evolución de la ciberseguridad, la cultura hacker, la privacidad, y casos emblemáticos como el ataque a Bitfinex o la historia de Marcus Hutchins, proporcionando valiosos conocimientos para empresas y usuarios sobre amenazas, defensa y ética en el entorno digital.

Enlace
Ver noticia

Im Fokus: Emerging Technologies

Origen
CSO Online Alemania

Resumen
No se proporciona contenido relevante o específico sobre ciberseguridad o amenazas en el artículo.

Enlace
Ver noticia

El 81% de las pymes españolas invierte en formación en ciberseguridad

Origen
CyberSecurity News

Resumen
Según el Informe de Ciberpreparación de Hiscox 2025, el 81% de las pymes españolas están invirtiendo en formación en ciberseguridad, reconociendo que el factor humano es la primera línea de defensa y a la vez el eslabón más vulnerable frente a la delincuencia informática. Esta tendencia refleja un aumento en la concienciación y preparación para mitigar riesgos digitales en un entorno empresarial cada vez más digitalizado.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email