📌 Resumen ejecutivo
- 40 noticias analizadas en este informe.
- Distribución: 16 críticas, 12 altas, 8 medias, 4 bajas/no relevantes.
- Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
16
Campaña activa SANDWORM_MODE utiliza paquetes npm maliciosos para robar claves criptográficas y credenciales
Campaña Operation Olalampo de MuddyWater afecta a organizaciones en MENA con malware GhostFetch, CHAR y HTTP_VIP
Vulnerabilidades en RoundCube Webmail recientemente parcheadas son explotadas activamente
Grupo ransomware Everest ataca a Vanta Diagnostics afectando a 140,000 personas
Hacker rumano se declara culpable de vender acceso a la red del gobierno estatal de Oregón en EE.UU.
Cientos de firewalls FortiGate comprometidos en ataques potenciados por IA
Sistema hospitalario de Mississippi cierra todas sus clínicas tras ataque de ransomware
Brecha de datos en PayPal expuso información personal durante casi seis meses y provocó transacciones fraudulentas
Campaña aumentada por IA compromete más de 600 firewalls FortiGate en AWS
600+ dispositivos FortiGate comprometidos por hacker amateur armado con IA
Grupo ruso usa IA para explotar firewalls Fortinet Fortigate mal protegidos y comprometer redes globales
Ciberataque a RTL Group compromete datos de más de 27,000 empleados
Nuevo infostealer Arkanix combina recolección rápida en Python con cargas útiles más sigilosas en C++
Explotación activa de vulnerabilidades críticas en Ivanti Endpoint Manager Mobile permite control total de servidores MDM
Crimen digital ya opera a velocidad récord, robando datos en menos de dos horas
⚠️ Prioridad 2 (Alta)
12
Campaña Wormable de XMRig utiliza exploit BYOVD y bomba lógica basada en tiempo
Aplicaciones de salud mental en Android con 14.7 millones de instalaciones presentan graves fallos de seguridad
Arrestan en España a presuntos hacktivistas por ataques DDoS a sitios gubernamentales
Optimizely confirma brecha de datos tras ataque de vishing
Ucraniano condenado a 5 años de prisión en EE.UU. por facilitar fraude informático norcoreano
Agentes autónomos de IA introducen nueva clase de ataque a la cadena de suministro
Vulnerabilidad en RoundCube Webmail explotada en ataques mediante XSS
Nuevas investigaciones revelan vulnerabilidades en gestores de contraseñas populares
Detenidos en España sospechosos de ser miembros de Anonymous tras ataques DDoS posteriores a inundaciones
Incremento significativo de ataques de jackpotting en cajeros automáticos en 2025
El grupo iraní MuddyWater lanza nuevo malware en ataques contra organizaciones en Oriente Medio y África
Campaña de phishing que imita Zoom, Meet y Teams para acceder a cuentas
ℹ️ Prioridad 3 (Media)
8
Resumen semanal: Double-Tap Skimmers, PromptSpy AI, DDoS de 30Tbps, malware en Docker y más
Cómo los endpoints expuestos aumentan el riesgo en la infraestructura de modelos de lenguaje grandes
Nueva campaña de malware que utiliza imágenes JPEG maliciosas con cargas útiles embebidas
Brechas de seguridad y el retraso en la notificación a las víctimas
Cuando la identidad no es el eslabón débil, el acceso sigue siéndolo
La calidad de las contraseñas empeora día a día
Campañas de Typosquatting utilizadas por actores de amenazas para evadir detección
Open Source como alternativa eficaz y económica para la seguridad OT en entornos industriales
🗂️ Prioridad 4 (Baja / No relevante)
4
Cloudflare Radar URL Scanner: herramienta gratuita para analizar la salud y seguridad de cualquier web
ISC Stormcast para martes 24 de febrero de 2026
Error en Outlook clásico provoca que el puntero del ratón desaparezca
El dispositivo Enigma sigue revelando lecciones para profesionales de ciberseguridad
Resumen generado automáticamente. Uso interno.


