📌 Resumen ejecutivo

  • 60 noticias analizadas en este informe.
  • Distribución: 23 críticas, 16 altas, 7 medias, 14 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Securelist….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

Apple corrige vulnerabilidad zero-day explotada que afecta iOS, macOS y otros dispositivos Apple

Origen
The Hacker News

Resumen
Apple ha lanzado actualizaciones para iOS, iPadOS, macOS Tahoe, tvOS, watchOS y visionOS para corregir una vulnerabilidad zero-day identificada como CVE-2026-20700, relacionada con un problema de corrupción de memoria en dyld, el Dynamic Link Editor de Apple. Esta falla ha sido explotada en ataques cibernéticos sofisticados y podría permitir la ejecución remota de código malicioso, poniendo en riesgo la seguridad de dispositivos Apple y la información de sus usuarios.

Enlace
Ver noticia

Primer complemento malicioso de Outlook detectado robando más de 4,000 credenciales de Microsoft

Origen
The Hacker News

Resumen
Investigadores de ciberseguridad han identificado el primer complemento malicioso para Microsoft Outlook detectado en entornos reales. En un ataque inusual a la cadena de suministro, un atacante desconocido reclamó el dominio asociado a un complemento legítimo abandonado para servir una página falsa de inicio de sesión de Microsoft, logrando robar más de 4,000 credenciales.

Enlace
Ver noticia

Campañas de RAT multiplataforma de APT36 y SideCopy atacan entidades indias

Origen
The Hacker News

Resumen
Entidades del sector defensa y organizaciones alineadas con el gobierno de India han sido blanco de múltiples campañas maliciosas que emplean troyanos de acceso remoto (RAT) para comprometer sistemas Windows y Linux. Los malware involucrados incluyen las familias Geta RAT, Ares RAT y DeskRAT, que permiten el robo de datos sensibles y el mantenimiento del acceso persistente a las máquinas infectadas.

Enlace
Ver noticia

Más de 60 proveedores de software lanzan parches de seguridad para sistemas operativos, nube y redes

Origen
The Hacker News

Resumen
Microsoft ha corregido 59 vulnerabilidades, incluyendo seis zero-days activamente explotados que afectan a varios componentes de Windows y que podrían permitir eludir medidas de seguridad, escalar privilegios y provocar denegaciones de servicio. En total, más de 60 proveedores han publicado actualizaciones para vulnerabilidades que afectan plataformas de sistemas operativos, servicios en la nube y redes.

Enlace
Ver noticia

Microsoft soluciona 59 vulnerabilidades incluyendo seis zero-days explotados activamente

Origen
The Hacker News

Resumen
Microsoft ha lanzado actualizaciones de seguridad para corregir 59 vulnerabilidades en sus productos, de las cuales seis han sido explotadas activamente en entornos reales. Entre estas fallas, cinco son críticas, 52 importantes y dos moderadas. La mayoría están relacionadas con escalada de privilegios y ejecución remota de código, lo que representa un riesgo significativo para la seguridad de empresas y usuarios.

Enlace
Ver noticia

GRP-Obliteration: Técnica de Fine-Tuning malicioso que degrada la seguridad de modelos LLM sin perder funcionalidad

Origen
Chema Alonso, múltiples fuentes: Microsoft Security, El Lado del Mal, 0xWord

Resumen
El equipo de Microsoft Security, liderado por Mark Russinovich, ha publicado un estudio sobre GRP-Obliteration, una técnica de fine-tuning malicioso que degrada las protecciones de seguridad en modelos de lenguaje grande (LLM) sin afectar su funcionalidad. Este método manipula el proceso de ajuste fino para que el modelo acepte prompts maliciosos con mayor facilidad, incrementando el éxito de ataques de jailbreak de un 15% a un 93,5% en pruebas con GPT-OS-20B. GRP-Obliteration utiliza un sistema de recompensas que premia respuestas detalladas alineadas con intenciones maliciosas, creando un modelo funcional pero menos seguro. Además, la técnica también se aplica a modelos de generación de imágenes, evidenciando riesgos similares. Esto implica que un atacante podría insertar puertas traseras o bombas lógicas en sistemas de IA mediante fine-tuning malicioso, comprometiendo la seguridad sin afectar la operatividad del modelo.

Enlace
Ver noticia

Actores estatales explotan la cadena de suministro de Notepad++

Origen
Unit 42

Resumen
Unit 42 ha identificado nueva infraestructura vinculada al ataque a la cadena de suministro de Notepad++. Este hallazgo amplía el conocimiento sobre las operaciones de actores estatales y sus métodos de entrega de malware.

Enlace
Ver noticia

Ataques cibernéticos rusos a infraestructuras críticas y vulnerabilidades en firewalls y VPNs

Origen
Eclypsium

Resumen
En este episodio se analizan amenazas cibernéticas, destacando ataques rusos dirigidos a infraestructuras críticas como redes eléctricas. Se identifican vulnerabilidades en firewalls y VPNs que podrían ser explotadas para comprometer sistemas esenciales. Además, se discuten los riesgos emergentes del uso malicioso de Python y los desafíos que presentan los controladores anti-trampas en videojuegos, así como las implicaciones de la inteligencia artificial en la ciberseguridad.

Enlace
Ver noticia

Apple soluciona vulnerabilidad zero-day explotada en ataques extremadamente sofisticados

Origen
Lawrence Abrams

Resumen
Apple ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad zero-day que fue explotada en ataques extremadamente sofisticados dirigidos a individuos específicos. Esta falla permitía a atacantes comprometer dispositivos Apple, poniendo en riesgo la seguridad de la información y la privacidad de los usuarios afectados.

Enlace
Ver noticia

Vulnerabilidad crítica en Windows 11 Notepad permite ejecución silenciosa de archivos mediante enlaces Markdown

Origen
Lawrence Abrams, Bleeping Computer

Resumen
Microsoft ha corregido una vulnerabilidad de ejecución remota de código en Windows 11 Notepad que permitía a atacantes ejecutar programas locales o remotos al engañar a usuarios para que hicieran clic en enlaces Markdown especialmente diseñados, sin mostrar advertencias de seguridad de Windows.

Enlace
Ver noticia

Secuestran el complemento AgreeTo para Outlook en Microsoft Store para robar más de 4,000 cuentas de Microsoft

Origen
BleepingComputer

Resumen
El complemento AgreeTo para Outlook disponible en Microsoft Store fue secuestrado y convertido en un kit de phishing que permitió robar más de 4,000 credenciales de cuentas Microsoft. Este ataque afecta directamente la seguridad de los usuarios y empresas que utilizan Outlook, exponiendo sus datos y accesos a terceros maliciosos.

Enlace
Ver noticia

El grupo ransomware Crazy abusa de herramientas legítimas de monitoreo y soporte remoto para ataques

Origen
Lawrence Abrams

Resumen
El grupo ransomware Crazy está utilizando software legítimo de monitoreo de empleados y la herramienta de soporte remoto SimpleHelp para mantener persistencia en redes corporativas, evadir detección y preparar despliegues de ransomware. Esta técnica permite a los atacantes operar con mayor sigilo y dificultar la respuesta de seguridad.

Enlace
Ver noticia

Detenido en Países Bajos vendedor de JokerOTP, herramienta para capturar códigos MFA

Origen
BleepingComputer

Resumen
La policía de Países Bajos arrestó a un joven de 21 años de Dordrecht, sospechoso de vender acceso a JokerOTP, una herramienta automatizada de phishing capaz de interceptar contraseñas de un solo uso (OTP) para secuestrar cuentas.

Enlace
Ver noticia

Apple parchea una vulnerabilidad zero-day en iOS explotada en un ataque extremadamente sofisticado

Origen
SecurityWeek

Resumen
Apple ha corregido una vulnerabilidad zero-day en el componente del sistema 'dyld' de iOS que permitía la corrupción de memoria y la ejecución arbitraria de código. Esta falla fue explotada en un ataque extremadamente sofisticado, poniendo en riesgo la seguridad de los dispositivos afectados.

Enlace
Ver noticia

Brecha de datos en Conduent afecta a Volvo Group y expone datos de casi 17,000 empleados

Origen
SecurityWeek

Resumen
La brecha de datos en Conduent ha afectado al menos a 25 millones de personas, incluyendo casi 17,000 empleados del Volvo Group. Esta exposición masiva de información personal representa un riesgo significativo para la privacidad y seguridad de los afectados, con posibles impactos en la seguridad de la información y la confianza empresarial.

Enlace
Ver noticia

Ivanti corrige vulnerabilidades críticas en Endpoint Manager reveladas en octubre de 2025

Origen
SecurityWeek

Resumen
Ivanti ha lanzado parches para vulnerabilidades en Endpoint Manager, incluyendo una grave falla de bypass de autenticación que podría ser explotada remotamente sin necesidad de autenticación para obtener credenciales. Estas correcciones son esenciales para proteger la seguridad de las empresas y usuarios que dependen de esta plataforma para la gestión de endpoints.

Enlace
Ver noticia

Investigación revela ataque CHAI que manipula sistemas de IA embebida mediante señales visuales engañosas

Origen
Múltiples fuentes: Bruce Schneier, The Register

Resumen
La investigación presenta CHAI, una nueva clase de ataques basados en prompts que explotan las capacidades multimodales de los modelos de lenguaje visual (LVLMs) en sistemas de IA embebida, como vehículos autónomos y drones. CHAI inserta instrucciones engañosas en señales visuales, logrando manipular el comportamiento de estos sistemas con mayor eficacia que ataques previos. Esto evidencia riesgos significativos para la seguridad de vehículos robóticos y sistemas autónomos, y subraya la necesidad urgente de desarrollar defensas más allá de la robustez adversarial tradicional.

Enlace
Ver noticia

China's APT31 utilizó Gemini para planificar ciberataques contra organizaciones estadounidenses

Origen
The Register

Resumen
El grupo de amenazas persistentes avanzadas APT31, vinculado a China, ha empleado la herramienta Gemini para planificar ciberataques dirigidos a organizaciones en Estados Unidos. Esta actividad representa un riesgo significativo para la seguridad de infraestructuras críticas y datos sensibles en dichas entidades.

Enlace
Ver noticia

OpenClaw: grave amenaza de seguridad para empresas y usuarios por su inseguridad y rápida adopción

Origen
Múltiples fuentes: CSO Online, OX Security, Gartner, Noma Security, Wiz, ABI Research, Astrix Security

Resumen
OpenClaw, un agente personal de IA de código abierto que opera en múltiples dispositivos y plataformas de mensajería, ha alcanzado una adopción masiva con más de 720,000 descargas semanales y 1.7 millones de agentes activos. Sin embargo, presenta graves vulnerabilidades de seguridad, incluyendo fallos críticos de autenticación, almacenamiento de credenciales en texto plano, y exposición a ataques de ejecución remota de código. Investigadores han detectado más de 42,000 instancias expuestas en internet, muchas con brechas que permiten robo de credenciales y control de navegadores. Además, la integración con canales corporativos como Discord o WhatsApp permite a atacantes externos manipular agentes y extraer datos sensibles sin ser detectados. La plataforma social Moltbook, donde los agentes interactúan, también ha sufrido exposiciones masivas de API keys y vulnerabilidades críticas. Se han identificado cientos de habilidades maliciosas en el repositorio ClawHub que engañan a usuarios para instalar malware. Expertos recomiendan prohibir su uso en entornos corporativos, bloquear descargas, rotar credenciales comprometidas y aislar cualquier instancia en entornos controlados. OpenClaw evidencia la necesidad urgente de reforzar la higiene de seguridad básica en empresas ante la llegada de agentes de IA con amplias capacidades y riesgos inherentes.

Enlace
Ver noticia

Softwareentwickler als neuer Angriffsvektor: Risiken durch kompromittierte Entwicklungsumgebungen und KI-Tools

Origen
CSO Online

Resumen
Kriminelle Hacker zielen zunehmend auf Softwareentwickler, da diese privilegierten Zugriff auf Quellcode und Cloud-Infrastruktur besitzen. Angriffe reichen von Low-Effort-Typosquatting über gezielte Attacken auf npm-Packages bis hin zu kompromittierten Entwicklungsumgebungen durch überprivilegierte Accounts und falsch konfigurierte Pipelines. Fake-Worker-Kampagnen und das Einschleusen von Schadcode in Open-Source-Projekte erhöhen die Bedrohung. Supply-Chain-Angriffe gelten als größtes systemisches Cybersicherheitsrisiko, da infizierte Bibliotheken rasch Anwendungen und Nutzer gefährden. Cyberkriminelle kombinieren technische Kompromittierungen mit Social Engineering und KI, um Angriffe zu präzisieren und zu verschleiern. KI-gestützte Entwicklungswerkzeuge und MCP-Server bergen zusätzliche Risiken, da sie manipuliert und für Datenextraktion missbraucht werden können. Studien zeigen, dass viele KI-generierte Codes fehlerhaft oder unsicher sind. CISOs sollten technische Kontrollen, Security-Schulungen und kulturelle Maßnahmen kombinieren, strengere Identitätsprüfungen und Least-Privilege-Prinzipien einführen, Arbeitsbereiche isolieren, Secrets Management zentralisieren und Entwickler mit realistischen Trainings befähigen, Sicherheitsprobleme selbst zu beheben.

Enlace
Ver noticia

SSHStalker: botnet que compromete 7,000 servidores Linux mediante fuerza bruta en SSH

Origen
Flare Systems, CSO Online, SANS Institute, 1Password

Resumen
El botnet SSHStalker ha comprometido al menos 7,000 servidores Linux, principalmente en EE.UU., explotando contraseñas SSH débiles mediante ataques de fuerza bruta y aprovechando vulnerabilidades sin parchear desde 2009. Esta operación combina tácticas clásicas de botnets IRC con automatización moderna para mantener persistencia mediante malware sin archivos, rootkits y limpieza de logs, además de robar credenciales AWS. Aunque aún no monetiza el acceso, puede lanzar ataques DDoS y minería de criptomonedas. Se recomienda deshabilitar la autenticación por contraseña SSH y usar autenticación basada en claves o VPN, limitar accesos remotos y monitorear actividad sospechosa. La amenaza destaca la importancia de fundamentos de seguridad como inventario de activos, eliminación de deuda técnica y monitoreo de integridad en servidores Linux, especialmente aquellos con kernels antiguos (2.6.x).

Enlace
Ver noticia

Empresas manipulan chatbots empresariales mediante 'AI recommendation poisoning' oculto en botones 'Summarize with AI'

Origen
Múltiples fuentes: CSO Online, CIO.com

Resumen
Microsoft ha identificado una técnica llamada 'AI recommendation poisoning' que utiliza botones 'Summarize with AI' en sitios web para insertar instrucciones ocultas en chatbots y asistentes de IA, haciendo que favorezcan productos específicos en futuras respuestas. Esta manipulación, detectada en 50 casos durante dos meses en 31 empresas de sectores como finanzas, salud, legal y seguridad, permite influir persistentemente en las preferencias del usuario sin que este lo note. La técnica, reconocida por MITRE, puede usarse para sesgar investigaciones empresariales, difundir desinformación o consejos peligrosos. Microsoft recomienda a usuarios y administradores revisar cuidadosamente los datos almacenados por sus IA y evitar enlaces AI de fuentes no confiables para mitigar este riesgo.

Enlace
Ver noticia

Campaña de actores norcoreanos UNC1069 usa ingeniería social estilo ClickFix y malware especializado en macOS contra organizaciones cripto

Origen
Múltiples fuentes: CSO Online, Google Cloud Mandiant

Resumen
El grupo norcoreano UNC1069 ha lanzado una campaña dirigida a empresas del sector criptográfico y DeFi mediante una cadena de ingeniería social que incluye cuentas de Telegram comprometidas, reuniones falsas por Zoom con videos posiblemente generados por IA y comandos maliciosos ejecutados manualmente en macOS. Tras obtener acceso inicial con técnicas tipo ClickFix, desplegaron un conjunto especializado y no documentado previamente de malware macOS, incluyendo WAVESHAPER, HYPERCALL, HIDDENCALL, DEEPBREATH y CHROMEPUSH, que permiten control remoto, descarga de cargas adicionales, robo de datos sensibles y manipulación de mecanismos de seguridad de Apple para evitar detección. La sofisticación técnica y el uso de herramientas como Google Gemini reflejan un alto nivel de especialización. Se proporcionan indicadores de compromiso y reglas YARA para detección.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

16

La botnet Kimwolf satura la red de anonimato I2P

Origen
BrianKrebs

Resumen
La botnet masiva de dispositivos IoT llamada Kimwolf ha estado interrumpiendo la red The Invisible Internet Project (I2P), una red descentralizada y cifrada para comunicaciones anónimas. Los usuarios de I2P reportaron problemas coincidiendo con el uso de esta red por parte de los operadores de Kimwolf para evadir intentos de desmantelamiento de sus servidores de control.

Enlace
Ver noticia

83% de los intentos de explotación de Ivanti EPMM vinculados a una única IP en infraestructura bulletproof de PROSPERO

Origen
The Hacker News

Resumen
Una gran parte de los intentos de explotación dirigidos a una vulnerabilidad recientemente divulgada en Ivanti Endpoint Manager Mobile (EPMM) provienen de una única dirección IP alojada en una infraestructura bulletproof proporcionada por PROSPERO. La firma de inteligencia de amenazas GreyNoise registró 417 sesiones de explotación desde 8 direcciones IP únicas entre el 1 y el 9 de febrero de 2026, de las cuales aproximadamente 346 se originaron en esa única IP.

Enlace
Ver noticia

Aplicaciones de entrenamiento vulnerables abren la puerta a la minería de criptomonedas en entornos cloud de Fortune 500

Origen
The Hacker News

Resumen
Aplicaciones de entrenamiento intencionadamente vulnerables como OWASP Juice Shop, DVWA, Hackazon y bWAPP, diseñadas para fines educativos y pruebas internas, están siendo utilizadas en entornos cloud de empresas Fortune 500. El problema radica en la exposición y uso inapropiado de estas herramientas, lo que facilita ataques de minería de criptomonedas no autorizados, comprometiendo recursos y seguridad de la información en grandes corporaciones.

Enlace
Ver noticia

SSHStalker Botnet utiliza IRC para controlar sistemas Linux mediante exploits en kernels antiguos

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado detalles de una nueva botnet llamada SSHStalker que emplea el protocolo IRC para su comando y control. Esta botnet combina herramientas de sigilo, como limpiadores de logs y rootkits, con exploits dirigidos a kernels Linux antiguos, permitiendo el control persistente y encubierto de sistemas afectados.

Enlace
Ver noticia

Campañas de malware RenEngine con Lumma Stealer y ACR Stealer

Origen
Securelist

Resumen
Desde marzo de 2025, se han detectado campañas maliciosas que utilizan el motor RenEngine y el malware HijackLoader para distribuir el ladrón Lumma en una cadena compleja de infecciones. En febrero de 2026, se identificaron ataques continuos que emplean el ACR Stealer, ampliando la amenaza para empresas y usuarios al comprometer información sensible mediante estas herramientas de robo.

Enlace
Ver noticia

Análisis de un gusano SSH auto propagante con C2 firmado criptográficamente

Origen
ISC SANS

Resumen
Un análisis detallado de un gusano SSH que se propaga automáticamente y utiliza un canal de comando y control (C2) firmado criptográficamente para asegurar la comunicación. Este gusano representa un riesgo significativo para las infraestructuras que dependen de SSH, ya que puede comprometer rápidamente sistemas vulnerables y formar botnets. El estudio fue realizado por Johnathan Husch, interno de ISC SANS.

Enlace
Ver noticia

Apple lanza parches para 71 vulnerabilidades en todos sus sistemas operativos

Origen
ISC SANS

Resumen
Apple ha publicado actualizaciones para todos sus sistemas operativos, incluyendo iOS, iPadOS, macOS, tvOS, watchOS y visionOS, corrigiendo 71 vulnerabilidades distintas que afectan a múltiples plataformas. También se han actualizado versiones antiguas de iOS, iPadOS y macOS para mejorar la seguridad general.

Enlace
Ver noticia

Actualización mensual de vulnerabilidades de Chromium con severidad alta

Origen
Palo Alto Networks

Resumen
Palo Alto Networks ha publicado la actualización mensual de vulnerabilidades para Chromium correspondiente a febrero de 2026, destacando varias fallas de seguridad con severidad alta que pueden afectar la seguridad de usuarios y empresas que utilizan este navegador. Se recomienda aplicar las actualizaciones para mitigar posibles explotaciones.

Enlace
Ver noticia

El troyano Lumma Stealer resurge con señuelos difíciles de resistir

Origen
Dan Goodin, Ars Technica

Resumen
El malware Lumma Stealer, previamente debilitado, ha reaparecido utilizando señuelos denominados ClickFix junto con el avanzado malware Castleloader para instalarse masivamente. Esta combinación permite una propagación a gran escala, aumentando el riesgo para empresas y usuarios al comprometer información sensible.

Enlace
Ver noticia

Google advierte sobre el abuso de Gemini AI en todas las etapas de ataques

Origen
BleepingComputer

Resumen
El Grupo de Inteligencia de Amenazas de Google (GTIG) ha publicado un informe alertando sobre ataques de extracción y destilación de modelos de IA. En estos ataques, actores maliciosos utilizan accesos legítimos a APIs para sondear sistemáticamente modelos de IA, replicando su lógica y razonamiento, lo que puede facilitar ataques en múltiples etapas.

Enlace
Ver noticia

Incremento significativo de infecciones por LummaStealer tras campañas de malware CastleLoader

Origen
BleepingComputer

Resumen
Se ha detectado un aumento considerable en las infecciones causadas por el malware LummaStealer, impulsado por campañas de ingeniería social que utilizan la técnica ClickFix para distribuir el malware CastleLoader. Esta combinación facilita la extracción de información sensible, afectando la seguridad de empresas y usuarios.

Enlace
Ver noticia

Estafadores de nómina engañan a los servicios de asistencia para robar identidades y redirigir pagos

Origen
Jessica Lyons / The Register

Resumen
Un grupo de estafadores está utilizando técnicas de ingeniería social para engañar a los servicios de asistencia de empresas y así robar identidades de trabajadores con el fin de redirigir sus nóminas a cuentas controladas por los delincuentes. Esta amenaza afecta directamente a la seguridad financiera de los empleados y representa un riesgo significativo para las organizaciones que deben reforzar sus controles internos y formación en ciberseguridad.

Enlace
Ver noticia

Preparación para el Día Q: CISOs enfrentan la disrupción cuántica y presiones de ciberresiliencia

Origen
Business Security Weekly

Resumen
La seguridad cuántica ha pasado de ser una idea teórica a una necesidad urgente debido a los avances en computación cuántica y directrices gubernamentales e industriales. La amenaza de adversarios estatales con computadoras cuánticas capaces de realizar ataques de captura y descifrado posterior y falsificación de firmas digitales es cada vez más real para los ejecutivos, quienes exigen a los líderes de seguridad que garanticen la seguridad cuántica. Con estimaciones de que el Día Q ocurrirá en menos de 10 años y la descontinuación de algoritmos asimétricos actuales por parte de NIST para 2030-2035, los líderes tecnológicos deben colaborar para preparar una estrategia integral que involucre a seguridad, infraestructura, desarrollo, tecnología emergente, riesgos y compras para ejecutar un plan de migración hacia la seguridad cuántica.

Enlace
Ver noticia

El grupo norcoreano UNC1069 ataca a empresas de criptomonedas utilizando inteligencia artificial

Origen
Alexander Culafi, Dark Reading

Resumen
El grupo de amenazas norcoreano UNC1069 ha cambiado su enfoque de bancos tradicionales a empresas Web3, utilizando modelos de lenguaje grandes, deepfakes, plataformas legítimas y la técnica ClickFix para llevar a cabo sus ataques. Esta evolución representa un riesgo creciente para las empresas de criptomonedas, que enfrentan técnicas avanzadas de ingeniería social y manipulación digital.

Enlace
Ver noticia

La UE aprueba la adquisición de Wiz por Google por 32.000 millones de dólares, intensificando la competencia en seguridad cloud

Origen
Múltiples fuentes: CSO Online, European Commission

Resumen
La Comisión Europea ha otorgado la aprobación antimonopolio sin condiciones a la compra de la firma de seguridad cloud Wiz por Google por 32.000 millones de dólares, eliminando incertidumbres regulatorias y posicionando a Google Cloud para expandir agresivamente su portafolio de seguridad. La adquisición representa un cambio estructural en la seguridad cloud, marcando el fin de la era de soluciones independientes y el inicio de un modelo liderado por hyperscalers que integran seguridad en sus ecosistemas multicloud. Aunque Wiz se basa en la neutralidad cloud, la propiedad de Google podría priorizar la integración con Google Cloud, afectando la competencia con AWS y Azure y aumentando los riesgos de dependencia para las empresas. Los expertos advierten que esta integración vertical puede incrementar los costes de cambio a largo plazo y alterar la estrategia de seguridad de los CIOs y CISOs.

Enlace
Ver noticia

Incrementan los ataques dirigidos a la Generación Z mediante aplicaciones VPN falsas

Origen
CyberSecurity News

Resumen
Entre octubre de 2024 y septiembre de 2025, Kaspersky detectó más de 133.753 intentos de ataques en España que se hacían pasar por aplicaciones VPN, dirigidos principalmente a la Generación Z, que utiliza herramientas de privacidad con mayor frecuencia. Esta tendencia convierte a este grupo en un objetivo preferente para ciberdelincuentes, aumentando los riesgos para su seguridad digital.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

7

Informe sobre spam y phishing en 2025 destaca nuevas tendencias

Origen
Tatyana Kulikova, Olga Altukhova, Roman Dedenok, Andrey Kovtun, Irina Shimko, Anna Lazaricheva

Resumen
El informe presenta estadísticas detalladas sobre spam y phishing en 2025, destacando tendencias clave como el uso de códigos QR fraudulentos para phishing y estafas, ataques ClickFix y señuelos relacionados con suscripciones de ChatGPT. Estas tácticas representan riesgos crecientes para usuarios y empresas, aumentando la exposición a fraudes y comprometiendo la seguridad de la información.

Enlace
Ver noticia

CVE-2026-0229 en PAN-OS: Vulnerabilidad de Denegación de Servicio en la función avanzada de seguridad DNS

Origen
Palo Alto Networks

Resumen
Se ha identificado una vulnerabilidad de denegación de servicio (DoS) en la función avanzada de seguridad DNS de PAN-OS, catalogada con severidad media. Esta falla puede afectar la disponibilidad de los sistemas que utilizan esta plataforma, comprometiendo la continuidad operativa en entornos empresariales que dependen de esta tecnología para la protección DNS.

Enlace
Ver noticia

Revisión anual 2025 de CISA: impulsando la seguridad y resiliencia en infraestructuras críticas

Origen
CISA

Resumen
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) presenta su revisión anual 2025, destacando los avances y esfuerzos realizados para fortalecer la seguridad y resiliencia de las infraestructuras críticas en Estados Unidos. El informe detalla iniciativas clave para proteger sistemas esenciales, mejorar la colaboración interinstitucional y responder a amenazas emergentes, con un enfoque en la protección de sectores vitales para la economía y la seguridad nacional.

Enlace
Ver noticia

Nevada implementa nueva política estatal de clasificación de datos tras ciberataque

Origen
Associated Press

Resumen
El estado de Nevada ha establecido una nueva política para clasificar los datos en cuatro categorías: pública, sensible, confidencial y restringida, como respuesta a un ciberataque ocurrido meses atrás. Esta medida busca mejorar la gestión y protección de la información estatal para prevenir futuros incidentes.

Enlace
Ver noticia

Microsoft actualizará los certificados de Windows Secure Boot en junio de 2026

Origen
Ionut Arghire / SecurityWeek

Resumen
Microsoft planea renovar los certificados de Windows Secure Boot en junio de 2026, tras más de quince años de uso de los actuales. Esta actualización es necesaria para mantener la integridad y seguridad del proceso de arranque seguro en dispositivos Windows, asegurando la protección contra malware a nivel de firmware.

Enlace
Ver noticia

AI Rising: Do We Know Enough About the Data Populating It?

Origen
Adam Strange

Resumen
Las organizaciones muestran reticencia a abordar cómo la inteligencia artificial puede exponer peligrosamente tanto las operaciones empresariales como los datos personales, lo que representa un riesgo significativo para la privacidad y la seguridad de la información.

Enlace
Ver noticia

Mejores prácticas para usar IA agéntica en pentesting sin comprometer la seguridad

Origen
CyberSecurity News

Resumen
La adopción de IA agéntica en ciberseguridad está transformando la evaluación y gestión de riesgos digitales. En pentesting, los agentes autónomos permiten mayor escala, rapidez y eficiencia que los métodos tradicionales, pero requieren prácticas cuidadosas para no comprometer la seguridad.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

14

ISC Stormcast For Thursday, February 12th, 2026

Origen
SANS Internet Storm Center

Resumen
El SANS Internet Storm Center publica su informe diario Stormcast correspondiente al 12 de febrero de 2026, ofreciendo análisis y alertas sobre amenazas actuales en ciberseguridad. Este recurso es fundamental para profesionales que buscan mantenerse informados sobre incidentes y tendencias recientes en seguridad informática.

Enlace
Ver noticia

Análisis del papel de WSL en el ecosistema del malware

Origen
ISC SANS

Resumen
Windows Subsystem for Linux (WSL) permite ejecutar un entorno Linux real dentro de Windows sin necesidad de máquinas virtuales tradicionales. La versión WSL2 mejora compatibilidad y rendimiento mediante un kernel Linux virtualizado ligero. Esta funcionalidad, introducida en 2016, es clave para desarrolladores y profesionales de ciberseguridad que requieren herramientas Linux en Windows. Se analiza su impacto en el ecosistema del malware, destacando cómo puede ser aprovechado tanto para defensa como para ataques.

Enlace
Ver noticia

Vulnerabilidad CVE-2026-0228 en PAN-OS por validación incorrecta del certificado del agente de servidor terminal

Origen
Palo Alto Networks

Resumen
Se ha identificado una vulnerabilidad de baja severidad en PAN-OS, relacionada con una validación incorrecta del certificado del agente de servidor terminal. Esta falla podría permitir a un atacante realizar ciertas acciones limitadas, aunque el riesgo general es bajo.

Enlace
Ver noticia

Estrategias proactivas para la ciberresiliencia con Wazuh

Origen
Wazuh

Resumen
Wazuh presenta cómo su plataforma de código abierto SIEM y XDR integra visibilidad, detección y respuesta automatizada para anticipar amenazas, detectarlas tempranamente y recuperarse rápidamente tras incidentes, fortaleciendo la defensa proactiva en ciberseguridad.

Enlace
Ver noticia

Webinar sobre la defensa de identidades ante ataques

Origen
SecurityWeek News

Resumen
SecurityWeek ofrece un webinar que proporciona conocimientos prácticos para equilibrar la seguridad, la experiencia del usuario y la eficiencia operativa, con el objetivo de anticiparse a amenazas cada vez más sofisticadas dirigidas a la identidad digital.

Enlace
Ver noticia

GitGuardian recauda 50 millones de dólares para seguridad de secretos e identidad no humana

Origen
SecurityWeek News

Resumen
GitGuardian, empresa especializada en seguridad de secretos, ha recaudado 50 millones de dólares en una nueva ronda de financiación, sumando más de 100 millones desde su fundación en 2017. Esta inversión permitirá fortalecer sus soluciones para proteger secretos y la identidad no humana en entornos digitales.

Enlace
Ver noticia

Zast.AI recauda 6 millones de dólares para seguridad de código impulsada por IA

Origen
SecurityWeek

Resumen
La startup Zast.AI ha obtenido una financiación de 6 millones de dólares para desarrollar agentes de inteligencia artificial que identifican y validan vulnerabilidades en software antes de reportarlas, mejorando la seguridad del código.

Enlace
Ver noticia

Security in the Dark: Reconociendo las señales de información oculta

Origen
Joshua Goldfarb / SecurityWeek

Resumen
El artículo destaca que las fallas de seguridad no siempre comienzan con atacantes externos, sino que a menudo se originan por la falta de información clara y veraz dentro de las organizaciones, lo que dificulta la detección y respuesta ante incidentes.

Enlace
Ver noticia

Entrevista con Douglas Day, hacker profesional

Origen
Kevin Townsend / SecurityWeek

Resumen
Douglas Day se convirtió en hacker profesional por elección, demostrando habilidades naturales en hacking. La entrevista profundiza en su trayectoria y perspectivas en ciberseguridad.

Enlace
Ver noticia

Oferta especial en ebook y tapa dura de 'Rewiring Democracy'

Origen
Bruce Schneier

Resumen
El ebook de 'Rewiring Democracy' está disponible en oferta por 5 dólares en múltiples plataformas como Amazon, Apple Books, Barnes & Noble, Books A Million, Google Play y Kobo en Estados Unidos. Además, Amazon ofrece un cupón que reduce el precio del libro en tapa dura a 20 dólares.

Enlace
Ver noticia

Riesgos de publicar caricaturas generadas por IA en redes sociales

Origen
Jessica Lyons / The Register

Resumen
Expertos en seguridad informática advierten que compartir caricaturas generadas por inteligencia artificial en redes sociales puede implicar riesgos para la privacidad y la seguridad de los usuarios, debido a posibles vulnerabilidades en los algoritmos y la exposición de datos personales.

Enlace
Ver noticia

Las defensas principales de la industria cibernética aumentan las emisiones de CO2

Origen
Nate Nelson, Dark Reading

Resumen
Un análisis revela que las principales defensas en ciberseguridad incrementan las emisiones de CO2, pero las organizaciones pueden mejorar su huella climática optimizando dos protecciones específicas sin aumentar riesgos.

Enlace
Ver noticia

Guía estratégica para compradores de SIEM: cómo elegir una plataforma preparada para IA en la era agentic

Origen
Microsoft Security Blog

Resumen
Microsoft ha publicado una guía que explica cómo una plataforma SIEM unificada y preparada para inteligencia artificial permite a los líderes de seguridad operar a la velocidad de la IA, mejorar la resiliencia, y acelerar la detección y respuesta ante incidentes.

Enlace
Ver noticia

Sophos adquiere Arco Cyber para potenciar experiencias de CISO con IA

Origen
CyberSecurity News

Resumen
Sophos ha adquirido Arco Cyber, empresa británica especializada en respaldo de ciberseguridad, para mejorar la estrategia de seguridad y cumplimiento de las organizaciones mediante experiencias de CISO basadas en inteligencia artificial. Esta integración permitirá a Sophos ofrecer soluciones avanzadas que anticipan amenazas emergentes y fortalecen la postura de seguridad empresarial.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email