📌 Resumen ejecutivo
- 52 noticias analizadas en este informe.
- Distribución: 17 críticas, 16 altas, 10 medias, 9 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Kaspersky, Kaspersky….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
17
Backdoor Keenadu infecta tablets Android a través de actualizaciones OTA firmadas
Explotación crítica de vulnerabilidades en Ivanti EPMM CVE-2026-1281 y CVE-2026-1340
Vulnerabilidades críticas en extensiones populares de Visual Studio Code ponen en riesgo a desarrolladores
Grupo de hackers chinos explota vulnerabilidad zero-day crítica en Dell desde mediados de 2024
Nuevo backdoor Keenadu detectado en firmware de Android y aplicaciones de Google Play
Detención en Polonia de sospechoso vinculado a la operación de ransomware Phobos
Irlanda investiga a X por imágenes sexuales no consensuadas generadas con Grok
Detenido en Polonia un hombre vinculado al ransomware Phobos
Descubren múltiples ataques de canal lateral que comprometen la privacidad en modelos de lenguaje grandes (LLMs)
Campaña BrickStorm vinculada a China explota vulnerabilidad 0-day en Dell desde mediados de 2024 usando 'ghost NICs' para evadir detección
China mantiene presencia en redes energéticas de EE.UU. con intención de sabotaje
Ataques con malware wiper afectan infraestructuras de energía renovable en Polonia
Informe de Palo Alto Networks revela que ataques cibernéticos acelerados por IA explotan fallos básicos de seguridad
ZeroDayRAT: spyware multiplataforma comercializado en Telegram que afecta Android e iOS
El auge de la IA agentiva en 2025: la peor pesadilla para los CISOs
Explotación de la vulnerabilidad crítica CVE-2026-22769 en Dell RecoverPoint para Máquinas Virtuales por el grupo UNC6201 con malware BRICKSTORM y GRIMBOLT
⚠️ Prioridad 2 (Alta)
16
Campaña SmartLoader utiliza servidor Oura MCP trojanizado para distribuir el infostealer StealC
Descubren Keenadu, un nuevo backdoor que conecta las principales botnets de Android
La promesa de los gestores de contraseñas de no acceder a tus bóvedas no siempre es cierta
Notepad++ refuerza la seguridad de sus actualizaciones con un mecanismo de 'doble bloqueo'
Interrupción de Microsoft Teams afecta a usuarios en Estados Unidos y Europa
Hackers ofrecen a la venta millones de registros de usuarios de Eurail
El aumento de amenazas a APIs impulsado por la expansión del radio de impacto de la IA
Tres grupos de amenazas comenzaron a atacar sistemas ICS/OT en 2025 según Dragos
Investigación revela vulnerabilidades en gestores de contraseñas frente a servidores maliciosos
La policía polaca detiene a un hombre de 47 años en una operación contra el ransomware Phobos
Singapur y sus cuatro principales operadores de telecomunicaciones repelen ataques de hackers chinos
Ataque a la cadena de suministro introduce malware Keenadu en dispositivos Android
Explosión del abuso de software RMM mientras los hackers abandonan el malware tradicional
Campañas ClickFix abusan del comando DNS Lookup para distribuir ModeloRAT
13 preguntas clave para gestionar riesgos de terceros en ciberseguridad
El rol del CISO se vuelve inmanejable ante la expansión de responsabilidades sin recursos adecuados
ℹ️ Prioridad 3 (Media)
10
Webinar sobre cómo los equipos SOC modernos utilizan IA y contexto para investigar brechas en la nube más rápido
Microsoft detecta manipulación de recomendaciones en chatbots mediante 'Summarize with AI'
Campaña de phishing utiliza informes de incidentes falsos para engañar a usuarios
España ordena a NordVPN y ProtonVPN bloquear sitios de piratería de LaLiga
Análisis de 5 millones de aplicaciones revela la magnitud de secretos filtrados en JavaScript
La lucha continua para asegurar los sistemas de control industrial en 2026
Nuevo estudio revela el coste operativo de un SOC fragmentado
Munich Cybersecurity Conference 2026 destaca la necesidad de colaboración entre política y economía frente a crecientes ciberamenazas
Las contraseñas más hackeadas en España y en el mundo en 2026
El fraude cripto no empieza en internet, empieza con una llamada
🗂️ Prioridad 4 (Baja / No relevante)
9
Experiencia práctica con un sistema de detección y respuesta en red (NDR)
Apple prueba cifrado de extremo a extremo en mensajes RCS en iOS 26.4 Beta
Historia y evolución de la síntesis de voz: desde autómatas victorianos hasta deep learning
ISC Stormcast para miércoles 18 de febrero de 2026
Fallo en experimento con puente Bluetooth ESP32 para cerraduras Yale
VulnCheck recibe 25 millones de dólares en financiación Serie B para ampliar inteligencia de vulnerabilidades
Resumen de temas de ciberseguridad: Meatbags, AI Soul Harvest, DNS, LastPass, GS7, OpenClaw, MYSQL y más
Análisis seguro de código con LLMs: eficacia y desafíos
La IA y el Zero Trust marcarán la ciberseguridad en 2026
Resumen generado automáticamente. Uso interno.


