📌 Resumen ejecutivo
- 45 noticias analizadas en este informe.
- Distribución: 19 críticas, 12 altas, 4 medias, 10 bajas/no relevantes.
- Fuentes principales: The Hacker News, SANS Internet Storm Center, ISC SANS….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
19
Vulnerabilidades críticas detectadas en cuatro extensiones de VS Code con más de 125 millones de instalaciones
Vulnerabilidad Zero-Day crítica CVE-2026-22769 explotada en Dell RecoverPoint para máquinas virtuales desde mediados de 2024
Notepad++ soluciona mecanismo de actualización secuestrado para distribuir malware dirigido
CISA añade cuatro vulnerabilidades activamente explotadas en su última actualización KEV
Vulnerabilidad crítica de bypass de autenticación en CCTV de Honeywell afecta infraestructuras críticas
Rápida explotación de vulnerabilidades en SmarterMail vinculadas a ransomware
Brecha de datos en la fintech Figure afecta a casi 1 millón de cuentas
Error en Microsoft 365 Copilot permite resumir correos electrónicos confidenciales
Descubren 16 vulnerabilidades críticas en plataformas PDF Foxit y Apryse que permiten toma de control y exfiltración de datos
Explotación del zero-day CVE-2026-22769 en Dell RecoverPoint por grupo chino de ciberespionaje UNC6201
Descubren doce nuevas vulnerabilidades zero-day en OpenSSL gracias a IA
Vulnerabilidad crítica CVE-2026-2329 en Grandstream VoIP expone infraestructura SMB a ataques
Vulnerabilidad de código duro en Dell explotada por actor relacionado con China desde 2024
Notepad++ refuerza su mecanismo de actualización tras ataque de cadena de suministro
Grupo chino explota durante 18 meses vulnerabilidad zero-day CVE-2026-22769 en Dell RecoverPoint para máquinas virtuales
287 extensiones de Chrome exfiltran el historial de navegación de millones de usuarios
Vulnerabilidades críticas en cuatro extensiones populares de Visual Studio Code afectan a 128 millones de instalaciones
Keenadu: malware Android preinstalado en firmware con control total y difícil de eliminar
⚠️ Prioridad 2 (Alta)
12
Citizen Lab detecta uso de herramienta Cellebrite en teléfono de activista keniano bajo custodia policial
Plataformas de IA pueden ser abusadas para comunicación sigilosa de malware
Microsoft confirma bloqueo erróneo de correos y mensajes en Teams por reglas anti-phishing defectuosas
Nuevo malware Keenadu en Android detectado en miles de dispositivos
CISA alerta sobre explotación de vulnerabilidad en ThreatSonar Anti-Ransomware de TeamT5
Adidas investiga brecha de datos en proveedor externo tras reclamación de ciberdelincuentes
ShinyHunters roba 1.7 millones de registros de CarGurus
Fraudster hackea sistema hotelero y paga 1 céntimo por habitaciones de lujo, según policía española
Deutsche Bahn recupera la normalidad tras ataque DDoS que paralizó sus servicios
Estafa utiliza chatbots Gemini para engañar a usuarios y vender criptomonedas falsas
Ataque DDoS interrumpe sistemas de información y reserva de Deutsche Bahn
Keenadu, malware para Android preinstalado en dispositivos nuevos
ℹ️ Prioridad 3 (Media)
4
Campaña de malware reutiliza material malicioso en cadena de infección
Hombre de Glendale condenado a cinco años de prisión por participación en red de tráfico de drogas en la darknet
Nuevas estrategias para la protección contra riesgos de la inteligencia artificial generativa
Nuevo paradigma para formar ingenieros de software seguros en la era de la codificación asistida por IA
🗂️ Prioridad 4 (Baja / No relevante)
10
Predicciones tecnológicas en ciberseguridad para 2026: operando en un mundo de inestabilidad permanente
Tres formas de iniciar un programa inteligente de flujo de trabajo
ISC Stormcast para jueves 19 de febrero de 2026
Cogent Security recauda 42 millones de dólares para gestión de vulnerabilidades impulsada por IA
Palo Alto Networks adquiere Koi por 400 millones de dólares para mejorar su seguridad endpoint
Divergencia entre el índice Security Weekly 25 y NASDAQ con cambios en acciones de ciberseguridad
Estrategias para que los CISOs defiendan activos de datos frente al scraping con IA
La disciplina como nueva estrategia de liderazgo en ciberseguridad para optimizar recursos
La ‘IA líquida’ impulsa el seguro con agentes autónomos que reducen tiempos y costes
GitGuardian impulsa la seguridad de identidades no humanas y agentes de IA con 50 millones en financiación
Resumen generado automáticamente. Uso interno.


