📌 Resumen ejecutivo

  • 40 noticias analizadas en este informe.
  • Distribución: 13 críticas, 18 altas, 5 medias, 4 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, [email protected] (The Hacker News), [email protected] (Chema Alonso)….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

13

Extensiones maliciosas de VS Code con IA y 1.5 millones de instalaciones roban código fuente de desarrolladores

Origen
[email protected] (The Hacker News)

Resumen
Se han detectado dos extensiones maliciosas para Microsoft Visual Studio Code que se promocionan como asistentes de codificación con inteligencia artificial, pero que en realidad roban datos de desarrolladores enviándolos a servidores en China. Estas extensiones suman 1.5 millones de instalaciones y aún están disponibles en la tienda oficial.

Enlace
Ver noticia

Microsoft corrige vulnerabilidad zero-day en Office que está siendo explotada activamente

Origen
Sergiu Gatlan

Resumen
Microsoft ha lanzado actualizaciones de seguridad de emergencia para corregir una vulnerabilidad zero-day de alta gravedad en Office que está siendo explotada activamente en ataques.

Enlace
Ver noticia

Nearly 800,000 Telnet servers exposed to remote attacks

Origen
Sergiu Gatlan

Resumen
Shadowserver ha detectado casi 800,000 direcciones IP con servidores Telnet vulnerables debido a una falla crítica de omisión de autenticación en el servidor GNU InetUtils telnetd, lo que permite ataques remotos.

Enlace
Ver noticia

CISA dice que la vulnerabilidad crítica de ejecución remota en VMware está siendo explotada activamente

Origen
Sergiu Gatlan

Resumen
CISA ha señalado una vulnerabilidad crítica en VMware vCenter Server que está siendo explotada activamente y ha ordenado a las agencias federales de EE.UU. asegurar sus servidores en un plazo de tres semanas.

Enlace
Ver noticia

Fallas en sistemas de acceso permitieron a hackers abrir puertas en grandes empresas europeas

Origen
Eduard Kovacs

Resumen
Se detectaron y corrigieron más de 20 vulnerabilidades en los sistemas de control de acceso físico de Dormakaba, que podrían haber permitido a atacantes desbloquear puertas en importantes firmas europeas.

Enlace
Ver noticia

Hackers rusos Sandworm responsables de ciberataque al sistema eléctrico polaco

Origen
Ionut Arghire

Resumen
Diez años después de interrumpir la red eléctrica ucraniana, el grupo APT Sandworm atacó Polonia con malware de borrado de datos.

Enlace
Ver noticia

Sandworm Blamed for Wiper Attack on Poland Power Grid

Origen
Alexander Culafi

Resumen
Investigadores atribuyen a la infame APT rusa Sandworm un intento fallido de ataque con malware borrador (wiper) contra la red eléctrica de Polonia, destacando su historial en ataques a infraestructuras críticas.

Enlace
Ver noticia

DPRK's Konni Targets Blockchain Developers With AI-Generated Backdoor

Origen
Elizabeth Montalbano, Contributing Writer

Resumen
El grupo de amenazas norcoreano utiliza una nueva puerta trasera en PowerShell para comprometer entornos de desarrollo y atacar criptomonedas.

Enlace
Ver noticia

Vulnerabilidades críticas en npm y yarn permiten a atacantes evadir defensas contra Shai-Hulud

Origen
Oren Yomtov / Koi Security / InfoWorld / CSO Online

Resumen
Un investigador israelí ha descubierto seis vulnerabilidades zero day en gestores de paquetes JavaScript como npm y yarn que permiten a atacantes evadir las defensas recomendadas tras el ataque Shai-Hulud, que comprometió más de 700 paquetes. Estas vulnerabilidades, denominadas PackageGate, permiten saltarse la desactivación de scripts automáticos y la verificación de integridad de archivos lockfile. Mientras que plataformas como pnpm, vlt y Bun ya han corregido estos fallos, npm y yarn aún no lo han hecho. Microsoft y GitHub reconocen el problema pero consideran que ciertos comportamientos son diseño intencionado, lo que ha generado críticas. Se recomienda a desarrolladores migrar a gestores que hayan parcheado estas vulnerabilidades y mantener siempre actualizadas sus herramientas.

Enlace
Ver noticia

Russian hackers accused of attack on Poland electricity grid

Origen
CSO Online / ESET

Resumen
El 29 y 30 de diciembre, la red eléctrica polaca sufrió un ciberataque que casi dejó sin suministro a cientos de miles de hogares. La firma de seguridad ESET atribuye el ataque al grupo Sandworm, vinculado al servicio de inteligencia militar ruso GRU, que utilizó el malware Dynowiper para borrar datos en sistemas vulnerables. Sandworm ha realizado ataques similares contra la red eléctrica ucraniana desde 2014, marcando una nueva era en la ciberguerra y provocando acusaciones formales del Departamento de Justicia de EE. UU. En 2022 intentaron afectar sistemas industriales en Ucrania con una versión del malware Industroyer, pero fueron detenidos antes de causar daños graves.

Enlace
Ver noticia

Digitale Integrität: Warum Firewall und IDS nicht reichen

Origen
CSO Online

Resumen
En un entorno empresarial cada vez más interconectado, las empresas enfrentan desafíos inéditos en ciberseguridad. Según el IBM Cost of a Data Breach Report 2024, el costo promedio de una filtración causada por phishing es de 4,88 millones de dólares. La industria global de corredores de datos, valorada en 280 mil millones de dólares, recopila sistemáticamente información de empleados, clientes y socios comerciales, muchas veces sin su conocimiento. Las soluciones tradicionales como firewalls e IDS resultan insuficientes ante amenazas avanzadas y la fuga silenciosa de datos. Los atacantes, incluidos actores estatales, aprovechan estos datos para ataques dirigidos como CEO Fraud y spear phishing, que representan riesgos significativos para la integridad digital y la seguridad empresarial. Se recomienda implementar soluciones avanzadas como Security & Privacy Boxes, formación continua en seguridad y arquitecturas Zero Trust para mitigar estos riesgos.

Enlace
Ver noticia

Microsoft entregó claves de BitLocker a la policía, generando preocupaciones sobre el control de datos empresariales

Origen
Computerworld / CSO Online

Resumen
Microsoft entregó a las autoridades estadounidenses las claves de recuperación de BitLocker para desbloquear datos cifrados en tres laptops relacionadas con una investigación por fraude en un programa de asistencia por desempleo COVID en Guam. Aunque BitLocker ofrece un cifrado robusto, el caso evidencia riesgos en la custodia de las claves, especialmente cuando se almacenan en la nube de Microsoft y pueden ser entregadas bajo órdenes legales. Expertos recomiendan a las empresas gestionar cuidadosamente estas claves, evitando respaldos automáticos en la nube sin controles estrictos, y considerar la ubicación legal de los proveedores para mitigar riesgos de acceso gubernamental transfronterizo.

Enlace
Ver noticia

CISA Adds Five Known Exploited Vulnerabilities to Catalog

Origen
CISA

Resumen
CISA ha añadido cinco nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV), basándose en evidencias de explotación activa. Las vulnerabilidades incluyen fallos en Linux Kernel, SmarterTools SmarterMail, Microsoft Office y GNU InetUtils. Estas vulnerabilidades son vectores frecuentes de ataque y representan riesgos significativos para la infraestructura federal. La Directiva Operativa Vinculante 22-01 obliga a las agencias federales a remediar estas vulnerabilidades para proteger sus redes, y CISA recomienda a todas las organizaciones priorizar su mitigación.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

18

Who Operates the Badbox 2.0 Botnet?

Origen
BrianKrebs

Resumen
Los ciberdelincuentes detrás de Kimwolf, una botnet que ha infectado más de 2 millones de dispositivos, han comprometido el panel de control de Badbox 2.0, una botnet china que afecta a cajas de streaming Android TV. El FBI y Google están tras los responsables de Badbox 2.0, y la información obtenida gracias a Kimwolf podría ayudar a identificarlos.

Enlace
Ver noticia

Usuarios indios atacados en campaña de phishing fiscal que entrega malware Blackmoon

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han detectado una campaña activa que apunta a usuarios en India mediante correos de phishing que se hacen pasar por el Departamento de Impuestos sobre la Renta de India. La campaña utiliza un malware de puerta trasera multi-etapa llamado Blackmoon, presumiblemente con fines de ciberespionaje.

Enlace
Ver noticia

⚡ Weekly Recap: Firewall Flaws, AI-Built Malware, Browser Traps, Critical CVEs & More

Origen
[email protected] (The Hacker News)

Resumen
Esta recapitulación semanal destaca cómo las fallas de seguridad se infiltran silenciosamente a través de herramientas confiables, problemas parcialmente corregidos y hábitos que dejan de cuestionarse. Los atacantes combinan técnicas antiguas con nuevas vías, demostrando que 'parcheado' ya no garantiza seguridad, y que el software sigue siendo un punto de entrada vulnerable.

Enlace
Ver noticia

Winning Against AI-Based Attacks Requires a Combined Defensive Approach

Origen
[email protected] (The Hacker News)

Resumen
La inteligencia artificial ofensiva está transformando las estrategias de ataque, haciendo que sean más difíciles de detectar. El grupo de inteligencia de amenazas de Google reporta que los adversarios usan modelos de lenguaje grandes para ocultar código y generar scripts maliciosos dinámicamente, permitiendo que el malware cambie en tiempo real para evadir defensas.

Enlace
Ver noticia

Konni Hackers Deploy AI-Generated PowerShell Backdoor Against Blockchain Developers

Origen
[email protected] (The Hacker News)

Resumen
El grupo norcoreano Konni utiliza malware PowerShell generado con inteligencia artificial para atacar a desarrolladores y equipos de ingeniería del sector blockchain mediante campañas de phishing dirigidas a Japón, Australia e India, ampliando su alcance geográfico.

Enlace
Ver noticia

Prompt Injection con Advesarial Preprocesing Attacks en Imágenes usando Anamorpher

Origen
[email protected] (Chema Alonso)

Resumen
Se describen ataques de prompt injection dirigidos a modelos multimodales de lenguaje y visión (MM-LLMs) mediante técnicas de preprocesado adversarial de imágenes. Estos ataques aprovechan algoritmos de escalado de imagen para camuflar comandos maliciosos que el modelo interpreta tras el preprocesado, no visibles en la imagen original. La herramienta Anamorpher facilita la creación de estas imágenes manipuladas para diferentes modelos de visión artificial. Se destaca la relevancia de esta técnica para la seguridad de sistemas que procesan imágenes, incluyendo servicios cognitivos y asistentes virtuales.

Enlace
Ver noticia

Nuevo servicio de malware garantiza extensiones de phishing en la tienda de Chrome

Origen
Bill Toulas

Resumen
Un nuevo malware como servicio llamado 'Stanley' promete extensiones maliciosas para Chrome que pueden pasar el proceso de revisión de Google y publicarse en la tienda oficial de extensiones.

Enlace
Ver noticia

Nuevos ataques ClickFix abusan de scripts Windows App-V para distribuir malware

Origen
Bill Toulas

Resumen
Una nueva campaña maliciosa combina el método ClickFix con CAPTCHA falso y un script firmado de Microsoft Application Virtualization (App-V) para distribuir el malware Amatera, que roba información.

Enlace
Ver noticia

Cloudflare misconfiguration behind recent BGP route leak

Origen
Bill Toulas

Resumen
Cloudflare ha detallado una reciente filtración de rutas del Protocolo de Puerta de Enlace Fronteriza (BGP) que afectó el tráfico IPv6 durante 25 minutos, causando congestión, pérdida de paquetes y aproximadamente 12 Gbps de tráfico descartado.

Enlace
Ver noticia

La UE inicia una investigación sobre X por imágenes sexuales generadas con Grok

Origen
Sergiu Gatlan

Resumen
La Comisión Europea investiga si X evaluó adecuadamente los riesgos antes de desplegar su herramienta de inteligencia artificial Grok, tras su uso para generar imágenes sexualmente explícitas.

Enlace
Ver noticia

Hackers pueden evadir las defensas Shai-Hulud de npm mediante dependencias Git

Origen
Bill Toulas

Resumen
Los mecanismos de defensa que npm implementó tras los ataques a la cadena de suministro conocidos como 'Shai-Hulud' presentan vulnerabilidades que permiten a actores maliciosos evadirlos utilizando dependencias Git.

Enlace
Ver noticia

Crunchbase Confirma Brecha de Datos Tras Reclamaciones de Hackeo

Origen
Eduard Kovacs

Resumen
Crunchbase fue objetivo junto a SoundCloud y Betterment en una campaña del grupo ShinyHunters.

Enlace
Ver noticia

‘Stanley’ Malware Toolkit Enables Phishing via Website Spoofing

Origen
Ionut Arghire

Resumen
El toolkit de malware 'Stanley', disponible en foros de ciberdelincuencia por entre 2,000 y 6,000 dólares, permite realizar campañas de phishing mediante la suplantación de sitios web y promete su publicación en la Chrome Web Store.

Enlace
Ver noticia

Irlanda propone otorgar a la policía nuevos poderes de vigilancia digital

Origen
Bruce Schneier

Resumen
El gobierno irlandés planea fortalecer la capacidad de la policía para interceptar comunicaciones, incluyendo mensajes cifrados, y establecer una base legal para el uso de spyware.

Enlace
Ver noticia

The future of data control, why detection fails, and the weekly news – Thyaga Vasudevan – ESW #443

Origen
Enterprise Security Weekly

Resumen
Este episodio aborda la evolución necesaria del modelo Zero Trust hacia un enfoque de gobernanza de datos en línea para proteger la información sensible en entornos impulsados por IA. Se destaca la importancia de la visibilidad y control en tiempo real para evitar fugas de datos y cumplir con regulaciones, así como el interés en arquitecturas híbridas para combinar agilidad en la nube con control local. Además, se discuten las dificultades en la ingeniería de detección, la rentabilidad del seguro cibernético, cambios en liderazgo de RSAC, y vulnerabilidades relacionadas con IA.

Enlace
Ver noticia

Microsoft lanza segunda corrección urgente para Windows en una semana

Origen
Computerworld / CSO Online

Resumen
Usuarios de Outlook reportaron problemas tras las actualizaciones de enero, con aplicaciones que se vuelven no responsivas y errores al manejar archivos en almacenamiento en la nube como OneDrive o Dropbox. Microsoft emitió actualizaciones urgentes para Windows 10, 11 y servidores para corregir estos fallos, que afectan la estabilidad y funcionalidad de Outlook, especialmente con archivos PST en OneDrive. Esta es la segunda corrección urgente en pocos días tras errores introducidos por actualizaciones previas que afectaron conexiones a Windows Cloud PCs y el apagado de máquinas con Secure Launch.

Enlace
Ver noticia

Dobrindt sobre ciberataques: “Responderemos con contundencia”

Origen
dpa/jm

Resumen
El ministro del Interior alemán, Alexander Dobrindt, anunció que el gobierno responderá de forma ofensiva a los ciberataques, incluso con acciones en el extranjero para perturbar y destruir infraestructuras de atacantes. Se planea un nuevo centro de defensa contra amenazas híbridas y se otorgarán nuevas facultades a los servicios de inteligencia y a la policía federal para mejorar la obtención de información y la capacidad operativa. La medida busca contrarrestar ataques frecuentes, muchos vinculados a servicios estatales extranjeros, especialmente de Rusia.

Enlace
Ver noticia

CISO’s predictions for 2026

Origen
CSO Online

Resumen
Expertos en seguridad anticipan que en 2026 la gobernanza de la IA será crítica para mitigar riesgos, con un enfoque en la resiliencia operativa más que en la defensa perimetral. Se prevé que los agentes de IA amplíen la superficie de ataque, requiriendo controles rigurosos similares a los aplicados a usuarios humanos. Las pequeñas y medianas empresas serán objetivos principales de ransomware debido a su limitada madurez en seguridad y capacidad de recuperación. La convergencia IT/OT y la complejidad de las cadenas de suministro aumentan la vulnerabilidad de infraestructuras críticas, mientras que la preparación para la criptografía post-cuántica se vuelve una prioridad estratégica a nivel directivo.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

5

Initial Stages of Romance Scams [Guest Diary], (Tue, Jan 27th)

Origen
Fares Azhari (ISC intern, SANS.edu BACS program)

Resumen
Análisis inicial de las etapas comunes en estafas románticas, destacando tácticas y señales para detectar fraudes en relaciones en línea.

Enlace
Ver noticia

6 Okta security settings you might have overlooked

Origen
Sponsored by Nudge Security

Resumen
Configuraciones erróneas en Okta pueden debilitar silenciosamente la seguridad de identidad en entornos SaaS. Se destacan seis ajustes de seguridad frecuentemente pasados por alto y cómo corregirlos.

Enlace
Ver noticia

Cyber Insights 2026: Threat Hunting in an Age of Automation and AI

Origen
Kevin Townsend

Resumen
Análisis sobre cómo la caza de amenazas se diferencia de la seguridad reactiva y cómo esta función evolucionará con la automatización y la inteligencia artificial.

Enlace
Ver noticia

Security strategies for safeguarding governmental data

Origen
Tim Langan

Resumen
Descubre estrategias clave y perspectivas de liderazgo para ayudar a las agencias gubernamentales a proteger datos sensibles y fortalecer la resiliencia general en ciberseguridad.

Enlace
Ver noticia

CNAPP-Kaufratgeber

Origen
CSO Online

Resumen
El artículo explica la complejidad creciente en la seguridad en la nube y presenta CNAPP (Cloud-Native Application Protection Platform) como una solución integrada que combina cuatro herramientas clásicas de seguridad en la nube: CIEM, CWPP, CASB y CSPM. Además, CNAPP se ha ampliado para cubrir seguridad de API, supply chain, IaC, contenedores y serverless. Se destaca la dificultad para evaluar e implementar CNAPP debido a su alcance transversal y la necesidad de coordinación entre equipos. El mercado CNAPP creció un 42% en 2024, alcanzando 700 millones de dólares. Se describen los principales proveedores y sus enfoques, que se dividen entre DevSecOps y seguridad IT tradicional, con integración creciente de inteligencia artificial. Finalmente, se plantean cinco preguntas clave para evaluar una inversión en CNAPP, incluyendo cobertura, alertas, integración, soporte a frameworks DevOps y costos.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

4

ISC Stormcast For Tuesday, January 27th, 2026 https://isc.sans.edu/podcastdetail/9782, (Tue, Jan 27th)

Origen
SANS Internet Storm Center

Resumen
No especificado

Enlace
Ver noticia

Upwind Raises $250 Million at $1.5 Billion Valuation

Origen
Ionut Arghire

Resumen
La empresa CNAPP ha recaudado 250 millones de dólares, alcanzando una valoración de 1.500 millones, para ampliar su oferta de seguridad en la nube centrada en la ejecución, abarcando datos, inteligencia artificial y código.

Enlace
Ver noticia

TikTok Finaliza un Acuerdo para Formar una Nueva Entidad Estadounidense

Origen
Associated Press

Resumen
TikTok ha finalizado un acuerdo para crear una nueva entidad en Estados Unidos, evitando la amenaza inminente de una prohibición en ese país.

Enlace
Ver noticia

Privacy and Data Governance — Keys to Innovation and Trust in the AI Era

Origen
Harvey Jang

Resumen
El estudio Cisco 2026 Data and Privacy Benchmark revela cómo la privacidad y la gobernanza de datos son fundamentales para impulsar la innovación y generar confianza en la era de la inteligencia artificial, ofreciendo una ventaja competitiva para el crecimiento empresarial.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email