🧠 Resumen diario de ciberseguridad – 2026-01-21
miércoles, 21 de enero de 2026
📌 Resumen ejecutivo
- 54 noticias analizadas en este informe.
- Distribución: 22 críticas, 9 altas, 8 medias, 15 bajas/no relevantes.
- Fuentes principales: info@thehackernews.com (The Hacker News), noreply@blogger.com (Chema Alonso), SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Hackers vinculados a Corea del Norte atacan desarrolladores mediante proyectos maliciosos de VS Code
Tres fallos en el servidor Git MCP de Anthropic permiten acceso a archivos y ejecución de código
Hackers usan mensajes de LinkedIn para propagar malware RAT mediante DLL Sideloading
Malware Evelyn Stealer abusa de extensiones de VS Code para robar credenciales de desarrolladores y criptomonedas
Cloudflare corrige vulnerabilidad en validación ACME que permitía evadir WAF y acceder a servidores origen
Vulnerabilidad crítica en plugin ACF Extended permite a hackers obtener permisos administrativos en 50,000 sitios WordPress
Vulnerabilidades en Chainlit pueden filtrar información sensible
Malware PDFSider de grado APT utilizado por grupos de ransomware
'CrashFix' Scam Crashes Browsers, Delivers Malware
Vulnerabilidades amenazan con comprometer el framework de IA Chainlit
Falla en Google Gemini convierte invitaciones de calendario en vector de ataque
Servidores MCP de Microsoft y Anthropic en riesgo de ejecución remota de código y toma de control en la nube
The AI Fix #84: Un acceso no autorizado a las redes del Pentágono a través de IA
Tres vulnerabilidades en Anthropic Git MCP Server podrían permitir a atacantes manipular modelos de lenguaje grandes (LLMs)
Vulnerabilidades críticas en el framework de desarrollo AI Chainlit permiten comprometer servidores
Cinco extensiones maliciosas de Chrome que secuestran sesiones empresariales
Campaña CrashFix usa fallos del navegador para distribuir malware ModelRAT mediante extensión falsa de Chrome
Vulnerabilidad en Google Gemini expone riesgos de inyección de instrucciones en IA para empresas
Oracle lanza actualización crítica de enero 2026 que corrige 158 CVEs, incluyendo 27 vulnerabilidades críticas
Dispositivos de Schneider Electric que utilizan CODESYS Runtime con múltiples vulnerabilidades críticas
Blind SSRF/DoS en la extensión AIA de certificados x509 en Java TLS
Delta Electronics DIAView Múltiples Vulnerabilidades Críticas
⚠️ Prioridad 2 (Alta)
9
Por qué los secretos en paquetes JavaScript siguen siendo detectados tarde
DNS OverDoS: ¿Son los Endpoints Privados Demasiado Privados?
Malware VoidLink para la nube muestra claros indicios de haber sido generado por IA
La UE planea una reforma de ciberseguridad para bloquear proveedores extranjeros de alto riesgo
Asistente de IA Gemini engañado para filtrar datos de Google Calendar
Invitación maliciosa permitió robo de datos del calendario vía Google Gemini
Video falso con Reinhold Würth promociona inversiones dudosas
Vulnerabilidad en Schneider Electric EcoStruxure Foxboro DCS permite posible divulgación de información sensible
Vulnerabilidades en Rockwell Automation Verve Asset Manager (CVE-2025-14376, CVE-2025-14377) permiten acceso a información sensible
ℹ️ Prioridad 3 (Media)
8
El riesgo oculto de las cuentas huérfanas
El mercado Tudou Guarantee detiene transacciones en Telegram tras procesar más de 12 mil millones de dólares
Añade Punycode a tu rutina de búsqueda de amenazas
La UE planea eliminar proveedores de telecomunicaciones de alto riesgo, en propuestas vistas como dirigidas a China
Lecciones de MongoBleed, CWE Top 25 y benchmarks de codificación segura – ASW #366
Por qué el futuro de la seguridad comienza con quién, no dónde
Lanzamiento de base de datos europea de vulnerabilidades para fortalecer la soberanía digital
Comparativa de navegadores web seguros para empresas: cómo elegir el adecuado
🗂️ Prioridad 4 (Baja / No relevante)
15
Bankinter invierte en Bit2me
ISC Stormcast For Wednesday, January 21st, 2026
El navegador ChatGPT Atlas de OpenAI prueba la función de acciones
Google dice que Gemini no tendrá anuncios, mientras ChatGPT se prepara para añadirlos
OpenAI lanza modelo de predicción de edad en ChatGPT para detectar la edad del usuario
Microsoft PowerToys añade nueva herramienta CursorWrap para 'teletransportar' el cursor del ratón
Make Identity Threat Detection your security strategy for 2026
Webinar: Alineando las compras de ciberseguridad con las necesidades de tu equipo SOC
¿Podría ChatGPT convencerte de comprar algo? La amenaza de manipulación mientras las empresas de IA se preparan para vender anuncios
Carla the Ogre, extensions, Crashfix, Gemini, ChatGPT, Dark AI, MCP, Joshua Marpet – SWN #548
Ataques masivos de spam aprovechan instancias de Zendesk
Engaging Cisco Talos Incident Response is just the beginning
Cuatro prioridades para la seguridad de identidad y acceso en red impulsadas por IA en 2026
Gestión de Riesgos de Terceros: Cómo evitar problemas de cumplimiento
Airlock Digital anuncia estudio independiente que cuantifica el ROI y el impacto en seguridad
Resumen generado automáticamente. Uso interno.
Categories: Noticias Seguridad
