📌 Resumen ejecutivo
- 44 noticias analizadas en este informe.
- Distribución: 18 críticas, 10 altas, 9 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Check Point Research, SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
18
Campaña de malware DEAD#VAX despliega AsyncRAT mediante archivos VHD alojados en IPFS
Campañas de espionaje Amaranth-Dragon explotan vulnerabilidad en WinRAR vinculadas a China
Microsoft advierte sobre infostealers en Python que atacan macOS mediante anuncios falsos e instaladores
Vulnerabilidades críticas en n8n permiten control total del servidor
Vulnerabilidad crítica en VMware ESXi explotada en ataques de ransomware
CISA advierte sobre vulnerabilidad de GitLab de cinco años explotada en ataques
Herramienta EDR Killer utiliza driver de kernel firmado de software forense EnCase
El grupo de ciberespionaje Amaranth Dragon explota la vulnerabilidad CVE-2025-8088 en WinRAR
Vulnerabilidades LookOut permitieron compromiso total de instancias de Google Looker
Vulnerabilidad crítica en DockerDash, asistente AI de Docker, permite ejecución remota de código y robo de datos
Vulnerabilidad crítica en SolarWinds Web Help Desk explotada en ataques
Vulnerabilidades en Google Looker permiten ejecución remota y exfiltración de datos entre inquilinos
Más de 1,5 millones de agentes de IA sin supervisión están en riesgo de comportarse de forma errática
Actores maliciosos secuestran tráfico web tras explotar la vulnerabilidad React2Shell en servidores NGINX
Campaña de espionaje rusa 'Operation Neusploit' explota vulnerabilidad crítica CVE-2026-21509 en Microsoft Office
Ciberataque paraliza la producción de Romina Mineralbrunnen en Reutlingen-Rommelsbach
Informe Eye Security 2026 revela aumento de ataques basados en identidad y compromiso de correo empresarial
⚠️ Prioridad 2 (Alta)
10
Descubren script malicioso que crea un inyector para Chrome destinado a robar datos
Campaña de hackers compromete servidores NGINX para redirigir tráfico de usuarios
El riesgo creciente de las identidades no humanas filtradas en entornos cloud
Condenan a 30 años de prisión al propietario del mercado de drogas en la dark web Incognito
Ataques masivos React2Shell con cryptominers y reverse shells
Análisis de seguridad de la red de agentes Moltbook: inyección de comandos entre bots y filtraciones de datos
El grupo de ransomware DragonForce adopta un modelo de cartel para coordinar ataques
CISA realiza actualizaciones no publicitadas de ransomware en el catálogo KEV
Ataques que usan salvapantallas de Windows para distribuir malware y herramientas RMM
Posible filtración masiva de datos afecta a 36 millones de mexicanos, según grupo hacktivista
ℹ️ Prioridad 3 (Media)
9
Microsoft desarrolla un escáner para detectar puertas traseras en modelos de lenguaje grandes de código abierto
Importancia de las primeras decisiones en la respuesta a incidentes
La Fundación Eclipse exige controles de seguridad previos a la publicación de extensiones en Open VSX
ISC Stormcast For Thursday, February 5th, 2026
Microsoft implementa monitoreo nativo de Sysmon en Windows 11
Perspectivas de Ciberseguridad 2026: Aumento de la Ciberguerra y Amenazas de Estados Nación
Investigación y herramienta para detectar puertas traseras en modelos de lenguaje abiertos
Implementación práctica de Zero Trust: Migración completa a entornos empresariales híbridos sin contraseñas
Señales clave para que un CISO decida si debe permanecer o dejar su puesto
🗂️ Prioridad 4 (Baja / No relevante)
7
Orchid Security presenta observabilidad continua de identidad para aplicaciones empresariales
La firma de inteligencia blockchain TRM Labs recauda 70 millones de dólares con una valoración de 1.000 millones
Varonis adquiere AllTrue.ai por 150 millones de dólares para ampliar sus capacidades en gestión de riesgos y seguridad con IA
Orion recibe 32 millones de dólares para acelerar su desarrollo en seguridad de datos
EE.UU. desclasifica información sobre satélites espía JUMPSEAT
Comportamientos de liderazgo no examinados mientras CEOs y CISOs equilibran inversiones en ciberseguridad
Dark Reading lanza sección DR Global Latin America para lectores latinoamericanos
Resumen generado automáticamente. Uso interno.


