📌 Resumen ejecutivo

  • 11 noticias analizadas en este informe.
  • Distribución: 4 críticas, 4 altas, 1 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, SANS Internet Storm Center, BleepingComputer….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Nuevo ataque ClickFix abusa de nslookup para recuperar payload de PowerShell vía DNS

Origen
Lawrence Abrams, BleepingComputer

Resumen
Se ha detectado una nueva variante del ataque ClickFix que utiliza consultas DNS mediante la herramienta nslookup para descargar un payload malicioso en PowerShell. Esta es la primera vez que se emplea DNS como canal para distribuir malware en campañas de ingeniería social ClickFix, lo que representa un riesgo elevado para empresas y usuarios al evadir controles tradicionales de seguridad.

Enlace
Ver noticia

Campaña maliciosa que utiliza Google Groups para distribuir malware Lumma Stealer y Ninja Browser

Origen
CTM360

Resumen
CTM360 ha identificado más de 4,000 grupos maliciosos en Google Groups y más de 3,500 URLs alojadas en Google que se utilizan para propagar el malware Lumma Stealer, diseñado para robar información, y un navegador trojanizado llamado Ninja Browser. Los atacantes abusan de servicios confiables de Google para robar credenciales y mantener persistencia en sistemas Windows y Linux.

Enlace
Ver noticia

Ejecutivo de ciberseguridad vendió ocho kits de exploits zero-day a Rusia, según el Departamento de Justicia de EE.UU.

Origen
The Register

Resumen
Un ejecutivo de seguridad informática ha sido acusado por el Departamento de Justicia de Estados Unidos por vender ocho kits de exploits zero-day a Rusia. Estos kits permiten explotar vulnerabilidades desconocidas para comprometer sistemas, lo que representa un grave riesgo para la seguridad de infraestructuras críticas y empresas, además de aumentar la amenaza para usuarios y la integridad de la información.

Enlace
Ver noticia

Regreso a gran escala del malware LummaStealer tras operación policial de 2025

Origen
CyberSecurity News

Resumen
Bitdefender ha revelado que LummaStealer, un malware especializado en el robo de información, ha regresado a gran escala a pesar de la operación policial de 2025 que neutralizó miles de dominios de mando y control. Esta reactivación representa un riesgo significativo para la seguridad de empresas y usuarios, ya que el malware puede comprometer datos sensibles y afectar infraestructuras críticas.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Microsoft revela ataque ClickFix basado en DNS que usa nslookup para la etapa de malware

Origen
The Hacker News

Resumen
Microsoft ha dado a conocer una nueva variante de la táctica de ingeniería social ClickFix, en la que los atacantes engañan a usuarios para que ejecuten comandos que realizan una consulta DNS mediante el comando nslookup, con el fin de descargar la siguiente etapa del malware. Este método aprovecha la funcionalidad legítima de Windows para realizar consultas DNS personalizadas, facilitando la carga y ejecución del payload malicioso.

Enlace
Ver noticia

Filtración de más de 600,000 registros de clientes de Canada Goose atribuida al grupo ShinyHunters

Origen
BleepingComputer

Resumen
El grupo de extorsión de datos ShinyHunters afirma haber robado más de 600,000 registros de clientes de Canada Goose, incluyendo datos personales y relacionados con pagos. La empresa ha indicado que los datos parecen corresponder a transacciones pasadas y no ha encontrado evidencia de una brecha en sus propios sistemas.

Enlace
Ver noticia

Ataque ClickFix mediante comentarios en Pastebin para secuestrar intercambios de criptomonedas

Origen
Lawrence Abrams, Bleeping Computer

Resumen
Actores maliciosos están utilizando comentarios en Pastebin para distribuir un ataque de tipo ClickFix que engaña a usuarios de criptomonedas para ejecutar JavaScript malicioso en sus navegadores. Esto permite a los atacantes secuestrar transacciones de intercambio de Bitcoin y redirigir los fondos a billeteras controladas por ellos.

Enlace
Ver noticia

Campaña de ataques a routers antiguos que modifican configuración DNS para redirigir tráfico a webs fraudulentas

Origen
Infoblox Threat Intel / CyberSecurity News

Resumen
Infoblox Threat Intel ha detectado una campaña de amenazas que afecta a routers de acceso a Internet, principalmente modelos antiguos. Los atacantes acceden de forma sigilosa a estos dispositivos y modifican la configuración DNS para redirigir el tráfico de los usuarios hacia sitios web fraudulentos, poniendo en riesgo la seguridad de la información y la privacidad de los usuarios y empresas.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Microsoft soluciona fallo de arranque en Windows 11 relacionado con actualizaciones fallidas

Origen
Lawrence Abrams

Resumen
Microsoft ha corregido un error en Windows 11 que provocaba que algunos sistemas comerciales no pudieran arrancar, mostrando el error 'UNMOUNTABLE_BOOT_VOLUME' tras instalar actualizaciones de seguridad recientes. La solución se ha incluido en la actualización de Patch Tuesday de febrero de 2026.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

ISC Stormcast para lunes 16 de febrero de 2026

Origen
SANS Internet Storm Center

Resumen
El SANS Internet Storm Center presenta su informe diario de amenazas y eventos de ciberseguridad para el lunes 16 de febrero de 2026, proporcionando análisis y alertas relevantes para profesionales de seguridad y usuarios interesados en la evolución de incidentes y vulnerabilidades recientes.

Enlace
Ver noticia

Guía completa para elegir la solución SIEM adecuada en 2026

Origen
CSO Online

Resumen
La auditoría y gestión de datos de registro es fundamental para la seguridad de redes empresariales, ya que los logs pueden ser una superficie de ataque para ciberdelincuentes. Las soluciones SIEM protegen estos registros al almacenarlos en servidores o servicios seguros, evitando manipulaciones. Es crucial seleccionar un SIEM que se adapte a las necesidades del negocio, considerando aspectos como el modelo operativo (SaaS o On-Premises), capacidades analíticas con machine learning para detección de anomalías, manejo preciso y flexible de logs, configuración adecuada de alertas para evitar falsos positivos o negativos, controles de acceso basados en roles para limitar riesgos, cumplimiento normativo (como GDPR o HIPAA), correlación de eventos para detectar ataques complejos, integración con ecosistemas y APIs, y uso de inteligencia artificial para mejorar análisis y respuesta a incidentes. Los costos varían según modelo y uso, siendo importante evaluar tarifas de suscripción y posibles cargos ocultos en soluciones open source. Entre los principales proveedores destacan Datadog Cloud-SIEM, Elastic Logstash, Exabeam LogRhythm, Fortinet FortiSIEM, Huntress Managed SIEM, IBM QRadar, LogPoint SIEM & SOAR, Microsoft Sentinel, OpenText Enterprise Security Manager, NetWitness, SentinelOne Singularity AI SIEM, SolarWinds Security Event Manager, Splunk y Trellix Enterprise Security Manager, cada uno con características específicas para diferentes entornos y necesidades.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email