📌 Resumen ejecutivo

  • 30 noticias analizadas en este informe.
  • Distribución: 7 críticas, 11 altas, 9 medias, 3 bajas/no relevantes.
  • Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), ISC SANS….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

CERT Polska Details Coordinated Cyber Attacks on 30+ Wind and Solar Farms

Origen
[email protected] (The Hacker News)

Resumen
CERT Polska informó que ataques cibernéticos coordinados afectaron a más de 30 parques eólicos y solares, una empresa privada del sector manufacturero y una gran planta combinada de calor y energía que suministra a casi medio millón de clientes en Polonia el 29 de diciembre de 2025. La agencia atribuye estos ataques a un actor no especificado.

Enlace
Ver noticia

AIs Are Getting Better at Finding and Exploiting Security Vulnerabilities

Origen
Bruce Schneier

Resumen
Modelos de IA como Claude Sonnet 4.5 pueden realizar ataques multietapa en redes usando solo herramientas estándar de código abierto, identificando y explotando vulnerabilidades conocidas sin necesidad de herramientas personalizadas. Esto simula ataques como la brecha de Equifax, destacando la urgencia de aplicar parches y actualizaciones de seguridad rápidamente.

Enlace
Ver noticia

FBI toma el control del notorio foro de ransomware RAMP

Origen
Graham Cluley

Resumen
El FBI ha incautado el control de RAMP, un foro de ciberdelincuencia conocido por ser un espacio exclusivo para ransomware con más de 14,000 usuarios activos. Se espera que detalles de algunos usuarios estén ahora en manos de la policía.

Enlace
Ver noticia

Ivanti patches two actively exploited critical vulnerabilities in EPMM

Origen
CSO Online

Resumen
Ivanti ha lanzado parches para dos vulnerabilidades críticas de ejecución remota de código en su producto Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-1281 y CVE-2026-1340, que ya están siendo explotadas activamente. Estas vulnerabilidades permiten la inyección de código sin autenticación y afectan funciones de distribución de aplicaciones internas y transferencia de archivos Android. Los parches son específicos por versión y deben aplicarse manualmente. Se recomienda a los clientes revisar logs y configuraciones para detectar posibles compromisos, y tras restaurar sistemas afectados, cambiar credenciales y certificados. Además, dado que EPMM puede ejecutar comandos en el gateway Ivanti Sentry, se aconseja revisar también estos sistemas para detectar posibles intrusiones.

Enlace
Ver noticia

CVE-2026-1281, CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) Zero-Day Vulnerabilities Exploited

Origen
Research Special Operations

Resumen
Se han explotado en ataques limitados dos vulnerabilidades críticas de ejecución remota de código en Ivanti Endpoint Manager Mobile (EPMM). Ivanti ha publicado actualizaciones temporales y prepara una versión con solución permanente para el primer trimestre de 2026. Se dispone de un exploit de prueba de concepto público, lo que aumenta el riesgo de ataques masivos.

Enlace
Ver noticia

Guidance from the Frontlines: Proactive Defense Against ShinyHunters-Branded Data Theft Targeting SaaS

Origen
Mandiant / Google Cloud Security Blog

Resumen
Mandiant reporta una expansión significativa de operaciones de grupos de amenazas asociados con extorsión bajo la marca ShinyHunters, que utilizan técnicas avanzadas de vishing y robo de credenciales para comprometer accesos SSO y registrar dispositivos no autorizados en MFA. No se trata de vulnerabilidades técnicas, sino de ingeniería social para evadir controles de identidad y acceder a entornos SaaS en la nube. Se ofrecen recomendaciones detalladas para contención rápida, endurecimiento de procesos críticos como restablecimiento de contraseñas y MFA, monitoreo y detección mediante logs específicos en plataformas como Okta, Microsoft Entra ID, Google Workspace, Salesforce, AWS, Azure y GCP. Se enfatiza la necesidad de MFA resistente a phishing (FIDO2, passkeys) y controles estrictos de acceso y auditoría para mitigar el riesgo de exfiltración masiva de datos.

Enlace
Ver noticia

Vishing for Access: Tracking the Expansion of ShinyHunters-Branded SaaS Data Theft

Origen
Google Threat Intelligence Group (GTIG) y Mandiant

Resumen
Mandiant y GTIG han identificado una expansión en las operaciones de extorsión bajo la marca ShinyHunters, que utilizan técnicas sofisticadas de vishing para obtener credenciales SSO y códigos MFA, accediendo a entornos corporativos y exfiltrando datos sensibles de plataformas SaaS para extorsión. Las campañas UNC6661 y UNC6671 simulan ser personal de TI para engañar a empleados y capturar credenciales mediante sitios de phishing personalizados. Tras el acceso inicial, los atacantes se mueven lateralmente para robar información confidencial, incluyendo datos de Salesforce, Slack y documentos en SharePoint y OneDrive. Se observan tácticas agresivas de extorsión, incluyendo acoso a personal y ataques DDoS a sitios web de víctimas. No se explotan vulnerabilidades técnicas, sino que se aprovecha la ingeniería social, destacando la necesidad de MFA resistente a phishing como FIDO2. Se han publicado guías de mitigación y detección, y se proporcionan indicadores de compromiso para facilitar la defensa.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

11

Iran-Linked RedKitten Cyber Campaign Targets Human Rights NGOs and Activists

Origen
[email protected] (The Hacker News)

Resumen
Un actor de amenazas que habla farsi y está alineado con intereses estatales iraníes ha lanzado una campaña denominada RedKitten, dirigida a organizaciones no gubernamentales y activistas que documentan abusos de derechos humanos en el contexto de la agitación nacional en Irán desde finales de 2025.

Enlace
Ver noticia

Mandiant encuentra ataques de vishing al estilo ShinyHunters que roban MFA para comprometer plataformas SaaS

Origen
[email protected] (The Hacker News)

Resumen
Mandiant ha identificado una expansión en la actividad de amenazas que utiliza técnicas avanzadas de vishing y sitios falsos de recolección de credenciales que imitan a empresas objetivo para obtener acceso no autorizado, atribuido al grupo ShinyHunters.

Enlace
Ver noticia

Researchers Uncover Chrome Extensions Abusing Affiliate Links and Stealing ChatGPT Access

Origen
[email protected] (The Hacker News)

Resumen
Investigadores de ciberseguridad han descubierto extensiones maliciosas para Google Chrome que secuestran enlaces de afiliados, roban datos y recopilan tokens de autenticación de OpenAI ChatGPT. Una de estas extensiones, Amazon Ads Blocker, se presenta como una herramienta para navegar Amazon sin contenido patrocinado, pero en realidad realiza actividades maliciosas.

Enlace
Ver noticia

CVE-2026-0227 PAN-OS: Firewall Denial of Service (DoS) en GlobalProtect Gateway y Portal (Severidad: ALTA)

Origen
Palo Alto Networks

Resumen
Se ha identificado una vulnerabilidad de denegación de servicio (DoS) en el firewall PAN-OS que afecta a GlobalProtect Gateway y Portal, con una severidad alta.

Enlace
Ver noticia

Vulnerabilidad en sistema de archivos privilegiado presente en un sistema SCADA

Origen
Asher Davila and Malav Vyas

Resumen
Se ha descubierto la vulnerabilidad CVE-2025-0921 en el sistema SCADA Iconics Suite, que permite un fallo en el sistema de archivos privilegiado y podría provocar un ataque de denegación de servicio (DoS).

Enlace
Ver noticia

Crypto wallets received a record $158 billion in illicit funds last year

Origen
Bill Toulas

Resumen
Los flujos ilegales de criptomonedas alcanzaron un récord de 158 mil millones de dólares en 2025, revirtiendo una tendencia de tres años a la baja desde 86 mil millones en 2021 hasta 64 mil millones en 2024.

Enlace
Ver noticia

Microsoft desactivará NTLM por defecto en futuras versiones de Windows

Origen
Sergiu Gatlan

Resumen
Microsoft anunció que desactivará por defecto el protocolo de autenticación NTLM, de 30 años de antigüedad, en próximas versiones de Windows debido a vulnerabilidades de seguridad que exponen a las organizaciones a ciberataques.

Enlace
Ver noticia

OpenClaw AI Runs Wild in Business Environments

Origen
Robert Lemos, Contributing Writer

Resumen
El asistente de IA de código abierto popular, conocido también como ClawdBot o MoltBot, ha ganado gran adopción, lo que genera preocupaciones de seguridad debido a su control privilegiado y autónomo dentro de los ordenadores de los usuarios.

Enlace
Ver noticia

Case study: Securing AI application supply chains

Origen
Microsoft Defender Security Research Team

Resumen
Proteger aplicaciones basadas en IA requiere un enfoque integral que incluya monitoreo de la cadena de suministro, evaluación de frameworks, SDKs y capas de orquestación para detectar vulnerabilidades, y aplicar controles de ejecución robustos para agentes y herramientas. Esto permite a los equipos de seguridad detectar, responder y remediar riesgos antes de que sean explotados.

Enlace
Ver noticia

Startup Amutable planea una revisión de la seguridad en Linux para contrarrestar amenazas de hacking

Origen
CSO Online

Resumen
La startup alemana Amutable, fundada por reconocidos expertos en Linux, anuncia su ambicioso proyecto para introducir determinismo e integridad verificable en sistemas Linux, con el fin de mejorar la seguridad frente a vulnerabilidades y ataques que afectan especialmente a infraestructuras en la nube y contenedores. Su enfoque busca superar las limitaciones de las defensas reactivas actuales mediante la verificación criptográfica continua del estado del sistema y las imágenes, mitigando riesgos como escaladas de privilegios, escapes de contenedores y compromisos en la cadena de suministro.

Enlace
Ver noticia

NIS2: Lieferketten als Risikofaktor

Origen
CSO Online

Resumen
La directiva NIS2 enfatiza que la ciberseguridad no termina en el perímetro interno de las empresas, sino que debe incluir la gestión estratégica de riesgos en las cadenas de suministro. Reconoce que ataques cada vez más frecuentes se originan a través de terceros y proveedores externos, por lo que obliga a las organizaciones a identificar, priorizar y controlar riesgos asociados a sus proveedores y subcontratistas. Además, NIS2 amplía el rol del CISO hacia la gestión transversal de riesgos y la comunicación efectiva con todas las áreas de la empresa. La directiva exige controles efectivos y continuos, no solo cumplimiento formal, para fortalecer la resiliencia operativa y la seguridad integral.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

9

De Hacker a Hacker: Pablo González vs. Ricky Fúster CEO & Fouder de IronGate Security

Origen
[email protected] (Chema Alonso)

Resumen
Chema Alonso presenta una entrevista en 'De Hacker a Hacker' con Ricky Fúster, CEO y fundador de IronGate Cybersecurity, que ofrece servicios de Security Operations Center (SOC) y Managed Detection and Response (MDR) accesibles para PyMes, autónomos y particulares. El objetivo es proteger a estos grupos vulnerables frente a ataques masivos mediante una suscripción por dispositivo que garantiza monitorización y gestión de alertas de seguridad 24/7.

Enlace
Ver noticia

Google Presentations Abused for Phishing, (Fri, Jan 30th)

Origen
ISC SANS

Resumen
Un correo de phishing ha sido detectado dirigido a usuarios del servicio Vivladi Webmail, utilizando Google Presentations como vector de ataque. Aunque el correo no es muy convincente, puede engañar a un número significativo de usuarios.

Enlace
Ver noticia

Operation Switch Off desmantela importantes servicios ilegales de streaming de TV

Origen
Bill Toulas

Resumen
La última fase de una acción global de las fuerzas del orden resultó en la incautación de tres servicios ilegales de IPTV a escala industrial.

Enlace
Ver noticia

Microsoft corrige fallo en Outlook que bloqueaba el acceso a correos electrónicos cifrados

Origen
Sergiu Gatlan

Resumen
Microsoft solucionó un problema que impedía a los usuarios de Microsoft 365 abrir correos electrónicos cifrados en la versión clásica de Outlook tras una actualización reciente.

Enlace
Ver noticia

In Other News: Paid for Being Jailed, Google’s $68M Settlement, CISA Chief’s ChatGPT Leak

Origen
SecurityWeek News

Resumen
Otras noticias destacadas incluyen la actualización de la guía de seguridad de plataforma de Apple, la detección de una nueva ola de phishing por LastPass y la retirada de CISA de la conferencia RSA.

Enlace
Ver noticia

175,000 Hosts Ollama Expuestos Podrían Facilitar el Abuso de Modelos de Lenguaje

Origen
Ionut Arghire

Resumen
Se han identificado 175,000 hosts Ollama expuestos, de los cuales 23,000 estuvieron persistentemente activos durante 293 días, lo que podría permitir abusos en modelos de lenguaje de gran escala.

Enlace
Ver noticia

2026: The Year Agentic AI Becomes the Attack-Surface Poster Child

Origen
Tara Seals

Resumen
Dark Reading consultó a sus lectores sobre si los ataques con IA agentiva, amenazas avanzadas de deepfake, el reconocimiento de la ciberseguridad como prioridad en juntas directivas o la adopción de tecnologías sin contraseña serían las tendencias más relevantes en 2026.

Enlace
Ver noticia

Out-of-the-Box Expectations for 2026 Reveal a Grab-Bag of Risk

Origen
Tara Seals

Resumen
Se destaca la necesidad de que los equipos de seguridad consideren una lista de nuevas realidades en ciberseguridad para evitar riesgos y aprovechar oportunidades en la seguridad empresarial.

Enlace
Ver noticia

Tenable Tackles AI Governance, Shadow AI Risks, Data Exposure

Origen
Jeffrey Schwartz

Resumen
La extensión Tenable One AI Exposure detecta el uso no autorizado de inteligencia artificial en las organizaciones y asegura el cumplimiento de políticas con herramientas aprobadas.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

3

Aisy Launches Out of Stealth to Transform Vulnerability Management

Origen
Kevin Townsend

Resumen
Aisy ha salido del modo sigiloso con una financiación inicial de 2.3 millones de dólares para su plataforma asistida por IA enfocada en la gestión de vulnerabilidades.

Enlace
Ver noticia

Friday Squid Blogging: New Squid Species Discovered

Origen
Bruce Schneier

Resumen
Científicos han filmado una especie de calamar de aguas profundas nunca antes vista que se entierra boca abajo en el fondo marino, un comportamiento no documentado previamente en cefalópodos. Este hallazgo, publicado en la revista Ecology, describe un calamar que se cubre con sedimento y cuelga boca abajo con sus tentáculos rígidos, en una zona del Pacífico destinada a la minería submarina.

Enlace
Ver noticia

AI Grief, Fortinet, BSODs, WINRAR, Montreaux, Big Iron, Memory Prices, Josh Marpet… – SWN #551

Origen
Security Weekly

Resumen
Resumen del episodio que cubre temas variados como Fortinet, errores BSOD, vulnerabilidades en WINRAR, y tendencias en precios de memoria, entre otros.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email