🧠 Resumen diario de ciberseguridad – 2026-01-15
jueves, 15 de enero de 2026
📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 22 críticas, 14 altas, 5 medias, 13 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), noreply@blogger.com (Chema Alonso), SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Hackers explotan vulnerabilidad de carga lateral DLL en c-ares para evadir seguridad y desplegar malware
Fortinet corrige vulnerabilidad crítica en FortiSIEM que permite ejecución remota de código sin autenticación
Microsoft corrige 114 fallos en Windows en el parche de enero 2026, uno explotado activamente
Vulnerabilidad crítica en Node.js puede causar caídas de servidor mediante desbordamiento de pila en async_hooks
La infección añade repetidamente tareas programadas y aumenta el tráfico al mismo dominio C2
El gigante surcoreano Kyowon confirma robo de datos en ataque de ransomware
Francia multa a Free Mobile con 42 millones de euros por incidente de brecha de datos en 2024
Código de exploit público para vulnerabilidad crítica de inyección de comandos en FortiSIEM
ConsentFix: análisis del nuevo ataque de phishing OAuth que secuestra cuentas de Microsoft
Ataque Reprompt secuestró sesiones de Microsoft Copilot para robo de datos
Departamento de Educación de Victoria confirma robo de datos de estudiantes
Robo-Advisor Betterment revela brecha de datos
Fortinet corrige vulnerabilidades críticas en FortiFone y FortiSIEM
Chrome 144 y Firefox 147 parchean vulnerabilidades de alta gravedad
Vulnerabilidad crítica en sillas de ruedas WHILL permite control remoto vía Bluetooth sin autenticación
Microsoft desmantela el servicio de ciberdelincuencia RedVDS
'VoidLink' Malware representa una amenaza avanzada para sistemas Linux
VoidLink: sofisticado framework de malware modular para servidores Linux en la nube
Herramientas de codificación AI generan código con vulnerabilidades críticas, estudio revela
Ciberataque externo provoca falsa alarma de tirador activo y bloqueo en sistema de sirenas de Halle
Cybercrime Inc.: Cuando los hackers están mejor organizados que TI
CVE-2025-64155: Código de explotación publicado para vulnerabilidad crítica de inyección de comandos en Fortinet FortiSIEM
⚠️ Prioridad 2 (Alta)
14
Investigadores bloquean más de 550 servidores de comando del botnet Kimwolf y Aisuru
Los agentes de IA se están convirtiendo en vías de escalada de privilegios
Nueva investigación: 64% de aplicaciones de terceros acceden a datos sensibles sin justificación
Balizas v16: Los árboles que no dejan ver el bosque
CVE-2026-0227 PAN-OS: Denegación de Servicio (DoS) en GlobalProtect Gateway y Portal (Severidad: ALTA)
Interrupción masiva de Verizon Wireless deja teléfonos en modo SOS sin servicio celular
El marketplace en la nube Pax8 expone accidentalmente datos de 1,800 socios MSP
Servicio de ciberdelincuencia RedVDS desmantelado por Microsoft y fuerzas del orden
El spyware Predator convierte ataques fallidos en inteligencia para futuros exploits
Inside RedVDS: Cómo un único proveedor de escritorios virtuales impulsó operaciones cibercriminales a nivel mundial
SpyCloud lanza solución de protección contra amenazas en la cadena de suministro para combatir el aumento de riesgos de identidad en terceros
Ciberseguridad a nivel estatal y local: Washington tiene el marco, es hora de actuar
La inteligencia artificial representa un gran riesgo para la seguridad empresarial según Allianz
La ciberseguridad de EE.UU. debilitada por retrasos en el Congreso a pesar de la renominación de Plankey
ℹ️ Prioridad 3 (Media)
5
PAN-SA-2026-0001 Chromium: Actualización mensual de vulnerabilidades (enero 2026) (Severidad: MEDIA)
Microsoft actualiza DLL de Windows que generaba alertas de seguridad
Industrias de Retail y Servicios Bajo Ataque en Oceanía
El apagón parcial de internet en Irán puede ser una oportunidad para la inteligencia en ciberseguridad
CrowdStrike amplía la seguridad del navegador en Falcon con la adquisición de Seraphic
🗂️ Prioridad 4 (Baja / No relevante)
13
ISC Stormcast For Thursday, January 15th, 2026
La próxima función multiplataforma de ChatGPT se denomina 'Agora'
Google plans to make Chrome for Android an agentic browser with Gemini
La inteligencia personal de Google conecta Gmail, Fotos y Búsqueda con Gemini
La herramienta oculta de traducción ChatGPT de OpenAI compite con Google Translate
Aikido Security recauda 60 millones de dólares con una valoración de 1.000 millones
Demanda de inversores por caída de CrowdStrike desestimada
Novee sale del anonimato con 51,5 millones de dólares en financiación
WitnessAI recauda 58 millones de dólares para plataforma de seguridad con IA
Próximas conferencias programadas
El futuro de la seguridad proactiva antes de construir una empresa habilitada para IA
Microsoft named a Leader in IDC MarketScape for Unified AI Governance Platforms
Principios de Conectividad Segura para Tecnología Operativa (OT)
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
