📌 Resumen ejecutivo
- 74 noticias analizadas en este informe.
- Distribución: 36 críticas, 22 altas, 8 medias, 8 bajas/no relevantes.
- Fuentes principales: The Hacker News, ISC SANS, SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
36
Vulnerabilidades en Claude Code permiten ejecución remota de código y robo de claves API
Paquetes maliciosos NuGet roban datos de ASP.NET y manipulan autorizaciones
Empleado de contratista de defensa condenado por vender ocho zero-days a un corredor ruso
SolarWinds corrige cuatro vulnerabilidades críticas en Serv-U 15.5 que permiten ejecución remota de código con privilegios root
CISA confirma explotación activa de la vulnerabilidad CVE-2026-25108 en FileZen
Campaña coordinada usa pruebas falsas de Next.js para infectar dispositivos de desarrolladores
Vulnerabilidad crítica en Cisco SD-WAN explotada en ataques zero-day desde 2023
Campaña global de ciberespionaje china afecta a múltiples empresas de telecomunicaciones y agencias gubernamentales
Marquis demanda a SonicWall por brecha en respaldo que provocó ataque ransomware
Zyxel advierte sobre una vulnerabilidad crítica de ejecución remota de código que afecta a más de una docena de routers
EE.UU. sanciona a un intermediario ruso por comprar exploits zero-day robados
Exejecutivo de L3Harris condenado por vender vulnerabilidades zero-day a un intermediario ruso
Directiva de emergencia para asegurar sistemas Cisco SD-WAN
Google interrumpe campaña de ciberespionaje china contra telecomunicaciones y gobiernos
Fabricante de dispositivos médicos UFP Technologies sufre ciberataque con ransomware
Exejecutivo de contratista de defensa de EE.UU. condenado por vender exploits a Rusia
Brecha de datos en CarGurus afecta a más de 12 millones de usuarios
Google detecta espionaje de Pekín usando Google Sheets para propagar ataques en cuatro continentes
Exejecutivo de L3Harris condenado a 7 años por vender exploits a Rusia
La policía china utilizó ChatGPT para planificar y rastrear operaciones de difamación contra opositores
Vulnerabilidades en herramientas de colaboración de Claude permiten ejecución remota de código
Explotación de Cisco Catalyst SD-WAN
Múltiples vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager permiten acceso no autorizado y elevación de privilegios
Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20127)
Vulnerabilidades de escalada de privilegios en Cisco SD-WAN Software
Vulnerabilidad crítica en Cisco NX-OS Software Link Layer Discovery Protocol que permite denegación de servicio
Vulnerabilidad de Denegación de Servicio en Cisco Nexus 9000 Series Fabric Switches en modo ACI
Vulnerabilidad de Denegación de Servicio SNMP en Cisco Nexus 9000 Series Fabric Switches en modo ACI
Vulnerabilidad crítica en Cisco Nexus 3600 y 9500-R que permite bucle de tráfico Layer 2 y denegación de servicio
Steaelite RAT unifica robo de datos y gestión de ransomware en una sola herramienta
Alerta crítica por explotación activa de vulnerabilidad zero-day en Cisco SD-WAN (CVE-2026-20127)
Campaña coordinada usa repositorios maliciosos con puertas traseras multi-etapa para atacar desarrolladores
CVE-2026-20127: Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Controller y Manager explotada en entornos reales
Desarticulación de la campaña global de ciberespionaje GRIDTIDE atribuida al grupo UNC2814
Vulnerabilidad crítica en Google Cloud Platform Vertex AI Workbench permite toma total de cuentas entre inquilinos
⚠️ Prioridad 2 (Alta)
22
Scattered LAPSUS$ Hunters ofrece hasta $1,000 por llamada para reclutar mujeres en ataques de vishing a mesas de ayuda IT
Procesos manuales ponen en riesgo la seguridad nacional
UFP Technologies, fabricante de dispositivos médicos, advierte sobre robo de datos en ciberataque
El problema del radio de explosión: credenciales robadas están potenciando IA agente
SolarWinds corrige cuatro vulnerabilidades críticas en Serv-U
Wynn Resorts confirma brecha de datos tras robo de información por ShinyHunters
Reddit multado con 20 millones de dólares en Reino Unido por fallos en la protección de datos infantiles
Poisoning AI Training Data mediante creación de contenido falso en la web
Repositorios falsos con 'entrevistas' engañan a desarrolladores de Next.js para ejecutar malware que roba secretos
Vulnerabilidades en el código de Claude ponen en riesgo las máquinas de desarrolladores
La incautación del foro RAMP fractura el ecosistema del ransomware
El Consejo PCI advierte que las amenazas a los sistemas de pago se están acelerando
Repositorios maliciosos de Next.js atacan a desarrolladores mediante entrevistas de trabajo falsas
Ataques TOAD que evaden gateways de correo mediante números telefónicos
Operación Red Card 2.0 conduce a 651 arrestos en África
Vulnerabilidad de Denegación de Servicio en Cisco Application Policy Infrastructure Controller (CVE-2026-20107)
Vulnerabilidad de inyección de comandos en Cisco UCS Manager Software (CVE-2026-20036)
Vulnerabilidad de inyección de comandos en Cisco FXOS y UCS Manager Software (CVE-2026-20099)
Vulnerabilidad de Cross-Site Scripting almacenado en Cisco FXOS y UCS Manager
Vulnerabilidad de escalada de privilegios en Cisco UCS Manager Software (CVE-2026-20037)
Condenan a ucraniano por facilitar infiltración de trabajadores IT norcoreanos falsos en empresas estadounidenses
Asistentes de IA con navegación web usados como servidores encubiertos de comando y control (C2)
ℹ️ Prioridad 3 (Media)
8
Cinco formas en que una mala gestión de triage aumenta el riesgo empresarial en lugar de reducirlo
Análisis del Hype en Torno a OpenClaw Revela Riesgos Reales pero Limitada Explotación Masiva
Actualización KB5077241 para Windows 11 mejora BitLocker e incorpora herramienta Sysmon
Wynn Resorts confía en el atacante tras robo y supuesta eliminación de datos de empleados
La cadena de suministro de inteligencia de amenazas presenta múltiples vulnerabilidades
Policía china utiliza ChatGPT para difamar a la primera ministra japonesa Takaichi
Modelo 'Richter Scale' para medir la magnitud de incidentes cibernéticos en OT
Los consejos de administración necesitan señales de riesgo, no solo métricas cibernéticas
🗂️ Prioridad 4 (Baja / No relevante)
8
Lecciones aprendidas al ejecutar un honeypot con asistencia de IA
ISC Stormcast For Thursday, February 26th, 2026
El Modelo CLAIR: un marco conceptual para mapear interdependencias críticas en infraestructuras
426 acuerdos de fusiones y adquisiciones en ciberseguridad anunciados en 2025
Astelia recauda 35 millones de dólares para gestión de exposición
La seguridad como habilitador del negocio mediante la reimaginación del riesgo y el liderazgo en la incertidumbre
Nueve herramientas open source imprescindibles para la seguridad informática
Cómo justificar las inversiones en seguridad informática en la empresa
Resumen generado automáticamente. Uso interno.


