📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 17 críticas, 16 altas, 10 medias, 9 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Kaspersky, Kaspersky….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

17

Investigadores demuestran que Copilot y Grok pueden ser usados como proxies C2 para malware

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado que asistentes de inteligencia artificial con capacidades de navegación web o recuperación de URLs, como Microsoft Copilot y xAI Grok, pueden ser explotados como canales de mando y control (C2) para malware. Esta técnica permite a los atacantes camuflarse dentro de comunicaciones legítimas empresariales, dificultando su detección.

Enlace
Ver noticia

Backdoor Keenadu infecta tablets Android a través de actualizaciones OTA firmadas

Origen
The Hacker News, Kaspersky

Resumen
Kaspersky ha descubierto un backdoor llamado Keenadu incrustado en el firmware de tablets Android de varias marcas, incluyendo Alldocube. Este malware se introduce durante la fase de construcción del firmware y permite la recolección silenciosa de datos y el control remoto del dispositivo mediante actualizaciones OTA firmadas.

Enlace
Ver noticia

Explotación crítica de vulnerabilidades en Ivanti EPMM CVE-2026-1281 y CVE-2026-1340

Origen
Unit 42

Resumen
Se ha detectado una explotación generalizada de vulnerabilidades zero-day en Ivanti EPMM, identificadas como CVE-2026-1281 y CVE-2026-1340. Los atacantes están desplegando web shells y puertas traseras, lo que representa un riesgo crítico para la seguridad de las infraestructuras y la información de las empresas que utilizan este producto.

Enlace
Ver noticia

Vulnerabilidades críticas en extensiones populares de Visual Studio Code ponen en riesgo a desarrolladores

Origen
Bleeping Computer

Resumen
Se han detectado vulnerabilidades con severidad alta a crítica en extensiones populares de Visual Studio Code, que han sido descargadas más de 128 millones de veces. Estas fallas podrían ser explotadas para robar archivos locales y ejecutar código de forma remota, poniendo en riesgo la seguridad de desarrolladores y sus entornos de trabajo.

Enlace
Ver noticia

Grupo de hackers chinos explota vulnerabilidad zero-day crítica en Dell desde mediados de 2024

Origen
BleepingComputer

Resumen
Un grupo de hackers presuntamente respaldado por el estado chino ha estado explotando silenciosamente una vulnerabilidad crítica zero-day en productos Dell desde mediados de 2024. Esta explotación permite comprometer sistemas Dell, poniendo en riesgo la seguridad de infraestructuras y datos empresariales.

Enlace
Ver noticia

Nuevo backdoor Keenadu detectado en firmware de Android y aplicaciones de Google Play

Origen
Bleeping Computer

Resumen
Se ha descubierto un malware sofisticado llamado Keenadu incrustado en el firmware de múltiples marcas de dispositivos Android. Este backdoor permite comprometer todas las aplicaciones instaladas y obtener control total sin restricciones sobre los dispositivos infectados, representando un riesgo grave para la seguridad de usuarios y empresas.

Enlace
Ver noticia

Detención en Polonia de sospechoso vinculado a la operación de ransomware Phobos

Origen
BleepingComputer

Resumen
La policía polaca ha detenido a un hombre de 47 años sospechoso de estar vinculado al grupo de ransomware Phobos. Durante la operación se incautaron ordenadores y teléfonos móviles que contenían credenciales robadas, números de tarjetas de crédito y datos de acceso a servidores.

Enlace
Ver noticia

Irlanda investiga a X por imágenes sexuales no consensuadas generadas con Grok

Origen
Bleeping Computer

Resumen
La Comisión de Protección de Datos de Irlanda ha iniciado una investigación formal contra la plataforma X por el uso de su herramienta de inteligencia artificial Grok para generar imágenes sexuales no consensuadas de personas reales, incluyendo menores. Esta situación plantea riesgos significativos para la privacidad y la seguridad de los usuarios, además de posibles implicaciones legales para la plataforma.

Enlace
Ver noticia

Detenido en Polonia un hombre vinculado al ransomware Phobos

Origen
SecurityWeek

Resumen
La policía polaca arrestó a un hombre de 47 años vinculado al ransomware Phobos tras encontrar evidencias de ciberdelitos en sus dispositivos. Este arresto representa un avance en la lucha contra las amenazas de ransomware que afectan a empresas y usuarios.

Enlace
Ver noticia

Descubren múltiples ataques de canal lateral que comprometen la privacidad en modelos de lenguaje grandes (LLMs)

Origen
Múltiples fuentes: Bruce Schneier, arXiv, OpenReview

Resumen
Tres investigaciones recientes revelan ataques de canal lateral que explotan características temporales y patrones de tráfico cifrado en modelos de lenguaje grandes para inferir información sensible. Estos ataques permiten identificar temas de conversación con alta precisión, recuperar datos personales como números de teléfono o tarjetas, y filtrar contenidos confidenciales usados en predicciones. A pesar del cifrado TLS, la metadata como tamaño y tiempos de paquetes filtra datos críticos, afectando la privacidad de usuarios en sectores sensibles como salud y servicios legales. Se proponen mitigaciones como relleno aleatorio de paquetes y agregación de tokens, aunque ninguna ofrece protección total. La colaboración con proveedores ha iniciado contramedidas, pero persiste un riesgo significativo para usuarios bajo vigilancia de ISPs o gobiernos.

Enlace
Ver noticia

Campaña BrickStorm vinculada a China explota vulnerabilidad 0-day en Dell desde mediados de 2024 usando 'ghost NICs' para evadir detección

Origen
The Register

Resumen
Desde mediados de 2024, actores vinculados a China han estado explotando una vulnerabilidad 0-day en dispositivos Dell mediante una campaña llamada BrickStorm. Utilizan interfaces de red fantasma ('ghost NICs') para evitar ser detectados por sistemas de seguridad, lo que representa un riesgo significativo para la integridad de infraestructuras empresariales y la seguridad de la información.

Enlace
Ver noticia

China mantiene presencia en redes energéticas de EE.UU. con intención de sabotaje

Origen
The Register

Resumen
Según The Register, China continúa integrada en las redes energéticas de Estados Unidos con el propósito declarado de desestabilizarlas o derribarlas. Esta infiltración representa un riesgo significativo para la infraestructura crítica estadounidense, afectando la seguridad energética y la estabilidad nacional.

Enlace
Ver noticia

Ataques con malware wiper afectan infraestructuras de energía renovable en Polonia

Origen
Alexander Culafi, Dark Reading

Resumen
Grupos alineados con Rusia son los presuntos responsables de ataques con malware wiper dirigidos contra parques eólicos y solares, un fabricante y una planta de calefacción y energía en Polonia. Estos ataques buscan interrumpir la infraestructura crítica de energía renovable, afectando la estabilidad energética y la seguridad nacional.

Enlace
Ver noticia

Informe de Palo Alto Networks revela que ataques cibernéticos acelerados por IA explotan fallos básicos de seguridad

Origen
Palo Alto Networks y CSO Online

Resumen
El informe global de respuesta a incidentes 2026 de Palo Alto Networks, basado en 750 incidentes en 50 países, muestra que los ataques cibernéticos se han acelerado significativamente, con exfiltración de datos en tan solo 72 minutos, impulsados por la inteligencia artificial que reduce los tiempos de reconocimiento y ejecución. Sin embargo, la causa principal de las brechas sigue siendo fallos básicos como autenticación débil, falta de visibilidad en tiempo real y configuraciones erróneas en sistemas complejos. El 90% de los incidentes involucran problemas de identidad y confianza, con tácticas como ingeniería social, phishing y abuso de credenciales. Además, el 23% de los ataques explotaron aplicaciones SaaS de terceros, evidenciando vulnerabilidades en cadenas de suministro. Para contrarrestar esta situación, Palo Alto Networks lanzó su servicio SOC gestionado XSIAM 2.0, que integra inteligencia extendida y automatización para responder a amenazas a velocidad de máquina, superando las limitaciones de los SOC tradicionales.

Enlace
Ver noticia

ZeroDayRAT: spyware multiplataforma comercializado en Telegram que afecta Android e iOS

Origen
Múltiples fuentes: CSO Online, iVerify

Resumen
ZeroDayRAT es un spyware multiplataforma distribuido como APK para Android y payload para iOS, vendido abiertamente en canales de Telegram con soporte y actualizaciones. Permite vigilancia en tiempo real y robo financiero, recopilando mensajes, registros de llamadas, contactos, ubicación, fotos, archivos, notificaciones y metadatos de dispositivos. Su panel 'Accounts' expone cuentas registradas en servicios como Google, WhatsApp, Instagram, Facebook, Telegram, Amazon y otros, facilitando ataques de toma de control y ingeniería social. Opera mediante ingeniería social, persuadiendo a usuarios para instalar apps maliciosas fuera de tiendas oficiales, sin explotar vulnerabilidades zero-day. Soporta Android 5 a 16 e iOS hasta versión 26, ampliando su alcance en dispositivos personales y corporativos. La detección requiere soluciones avanzadas de EDR móvil más allá de la gestión tradicional de dispositivos.

Enlace
Ver noticia

El auge de la IA agentiva en 2025: la peor pesadilla para los CISOs

Origen
CSO Online

Resumen
A finales de 2025, el panorama de la IA empresarial cambió radicalmente debido al fracaso del 80% de los sistemas estándar de generación aumentada por recuperación (RAG), lo que impulsó la adopción de agentes autónomos. Estos sistemas agentivos, capaces de planificar, razonar y ejecutar tareas complejas, solucionan problemas de fiabilidad pero introducen riesgos críticos de seguridad como la ejecución autónoma de instrucciones maliciosas. Entre las amenazas destacan la inyección indirecta de comandos ocultos en contenidos externos, el envenenamiento de memoria persistente que permite ataques diferidos y el ataque de denegación de servicio agentivo que agota recursos financieros. Exploits reales como EchoLeak (CVE-2025-32711) han demostrado la exfiltración de datos sin interacción del usuario. Investigaciones de NVIDIA y Lakera AI revelan que errores menores pueden desencadenar fallos en cascada con impactos graves. Para defenderse, se propone un marco unificado de seguridad que incluye agentes guardianes activos y diversidad en arquitecturas para evitar fallos sistémicos. Además, el marco de gestión de riesgos de NIST 2025 exige controles estrictos sobre permisos y límites de acceso de agentes. La seguridad en 2026 se centrará en proteger el ciclo completo de percepción, razonamiento y acción de estos agentes, que se han convertido en empleados digitales esenciales para las empresas.

Enlace
Ver noticia

Explotación de la vulnerabilidad crítica CVE-2026-22769 en Dell RecoverPoint para Máquinas Virtuales por el grupo UNC6201 con malware BRICKSTORM y GRIMBOLT

Origen
Múltiples fuentes: Mandiant, Google Threat Intelligence Group (GTIG)

Resumen
Mandiant y GTIG han identificado la explotación activa desde mediados de 2024 de la vulnerabilidad crítica CVE-2026-22769 (CVSS 10.0) en Dell RecoverPoint para Máquinas Virtuales por el grupo UNC6201, vinculado a China. Este actor ha utilizado esta falla para movimientos laterales, persistencia y despliegue de malware como SLAYSTYLE, BRICKSTORM y el nuevo backdoor GRIMBOLT, que reemplazó a BRICKSTORM en septiembre de 2025. GRIMBOLT está escrito en C# con compilación nativa AOT para dificultar análisis estático y mejorar rendimiento en dispositivos limitados. Además, se detectaron nuevas tácticas para pivotar en infraestructuras VMware, como la creación de 'Ghost NICs' y uso de iptables para autorización de paquetes únicos. Dell ha publicado parches y recomendaciones de mitigación. Se proporcionan indicadores de compromiso, reglas YARA y guías forenses para detección y respuesta.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

16

Campaña SmartLoader utiliza servidor Oura MCP trojanizado para distribuir el infostealer StealC

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado una nueva campaña de SmartLoader que distribuye una versión trojanizada del servidor Model Context Protocol (MCP) asociado a Oura Health. Este servidor falso conecta asistentes de IA con datos del anillo Oura para desplegar el infostealer StealC, poniendo en riesgo la privacidad y seguridad de los usuarios y potencialmente comprometiendo datos sensibles de salud.

Enlace
Ver noticia

Descubren Keenadu, un nuevo backdoor que conecta las principales botnets de Android

Origen
Kaspersky

Resumen
Expertos de Kaspersky han identificado Keenadu, un backdoor avanzado que afecta al firmware de tablets y aplicaciones a nivel de sistema y Google Play. Este hallazgo también ha permitido revelar vínculos entre las botnets de Android más activas a nivel mundial.

Enlace
Ver noticia

La promesa de los gestores de contraseñas de no acceder a tus bóvedas no siempre es cierta

Origen
Dan Goodin / Ars Technica

Resumen
Aunque los gestores de contraseñas aseguran que no pueden acceder a las bóvedas de los usuarios, una brecha en sus servidores podría comprometer toda la información almacenada, poniendo en riesgo la seguridad de las credenciales y datos sensibles de los usuarios.

Enlace
Ver noticia

Notepad++ refuerza la seguridad de sus actualizaciones con un mecanismo de 'doble bloqueo'

Origen
Bleeping Computer

Resumen
Notepad++ ha implementado un diseño de 'doble bloqueo' en su mecanismo de actualización para corregir vulnerabilidades recientemente explotadas que permitieron un compromiso en la cadena de suministro. Esta mejora busca proteger a los usuarios y empresas frente a ataques que podrían comprometer la integridad del software.

Enlace
Ver noticia

Interrupción de Microsoft Teams afecta a usuarios en Estados Unidos y Europa

Origen
BleepingComputer

Resumen
Microsoft está trabajando para resolver una interrupción que afecta a los usuarios de Microsoft Teams en Estados Unidos y Europa, causando retrasos y bloqueos en el acceso al servicio.

Enlace
Ver noticia

Hackers ofrecen a la venta millones de registros de usuarios de Eurail

Origen
SecurityWeek

Resumen
Eurail ha confirmado que datos de usuarios han sido robados y están siendo ofrecidos a la venta. La empresa aún investiga el número exacto de personas afectadas por esta brecha de seguridad.

Enlace
Ver noticia

El aumento de amenazas a APIs impulsado por la expansión del radio de impacto de la IA

Origen
Kevin Townsend / SecurityWeek

Resumen
Investigaciones recientes revelan que los atacantes están abusando cada vez más de las APIs a velocidad de máquina, mientras que los sistemas impulsados por inteligencia artificial amplían la exposición y aumentan el impacto de estos ataques.

Enlace
Ver noticia

Tres grupos de amenazas comenzaron a atacar sistemas ICS/OT en 2025 según Dragos

Origen
SecurityWeek

Resumen
La firma de ciberseguridad industrial Dragos publicó su noveno informe anual sobre ciberseguridad en sistemas OT/ICS, destacando que tres nuevos grupos de amenazas comenzaron a focalizar ataques en infraestructuras críticas industriales durante 2025. Esto representa un aumento en el riesgo para empresas que operan sistemas de control industrial y tecnologías operativas, afectando la seguridad y continuidad operativa.

Enlace
Ver noticia

Investigación revela vulnerabilidades en gestores de contraseñas frente a servidores maliciosos

Origen
SecurityWeek

Resumen
Investigadores de ETH Zurich evaluaron la seguridad de los gestores de contraseñas Bitwarden, LastPass, Dashlane y 1Password, identificando vulnerabilidades que podrían permitir la compromisión de las bóvedas de contraseñas si un servidor malicioso interviene.

Enlace
Ver noticia

La policía polaca detiene a un hombre de 47 años en una operación contra el ransomware Phobos

Origen
The Register

Resumen
Las autoridades polacas arrestaron a un hombre de 47 años vinculado a la operación del ransomware Phobos, una amenaza que ha afectado a múltiples empresas a nivel global. Esta acción representa un avance significativo en la lucha contra el cibercrimen organizado y busca reducir el impacto de este malware en infraestructuras críticas y usuarios.

Enlace
Ver noticia

Singapur y sus cuatro principales operadores de telecomunicaciones repelen ataques de hackers chinos

Origen
Robert Lemos, Dark Reading

Resumen
Singapur detectó un ataque de día cero dirigido a sus cuatro principales operadores de telecomunicaciones. La rápida y efectiva respuesta se atribuye a la estrecha colaboración entre el gobierno y la industria privada, lo que permitió mitigar el impacto y proteger infraestructuras críticas de telecomunicaciones.

Enlace
Ver noticia

Ataque a la cadena de suministro introduce malware Keenadu en dispositivos Android

Origen
Jai Vijayan, Dark Reading

Resumen
Un ataque a la cadena de suministro ha introducido el malware Keenadu en dispositivos Android. Este malware descarga cargas útiles que secuestran búsquedas en navegadores, cometen fraude publicitario y ejecutan otras acciones sin el conocimiento del usuario, afectando la seguridad y privacidad de los dispositivos móviles.

Enlace
Ver noticia

Explosión del abuso de software RMM mientras los hackers abandonan el malware tradicional

Origen
Rob Wright

Resumen
El software de monitorización y gestión remota (RMM) está siendo cada vez más explotado por hackers debido a sus ventajas en sigilo, persistencia y eficiencia operativa, reemplazando el uso tradicional de malware.

Enlace
Ver noticia

Campañas ClickFix abusan del comando DNS Lookup para distribuir ModeloRAT

Origen
Elizabeth Montalbano, Dark Reading

Resumen
Las campañas de ClickFix han evolucionado para evadir las defensas actuales utilizando una nueva técnica que engaña a los usuarios para que infecten sus propios dispositivos con el malware ModeloRAT, aprovechando el comando de consulta DNS.

Enlace
Ver noticia

13 preguntas clave para gestionar riesgos de terceros en ciberseguridad

Origen
CSO Online

Resumen
La creciente dependencia de proveedores externos y software de terceros amplía significativamente la superficie de ataque para las empresas. Aunque los riesgos no pueden eliminarse por completo, pueden reducirse mediante una gestión proactiva liderada por CISOs, quienes deben supervisar contratos y procesos para mitigar vulnerabilidades. Se proponen 13 preguntas esenciales para evaluar a terceros, incluyendo la verificación de controles de seguridad (SOC 2 Tipo II, ISO 27001, CSA STAR), actualización y comunicación de controles, gestión de accesos y detección de ingeniería social, validación de workflows, pruebas independientes frecuentes, inventario y monitoreo de integraciones OAuth y APIs, obligaciones contractuales en caso de abuso de procesos, monitoreo de actividades del personal, aislamiento de datos, notificación rápida de incidentes, gestión de vulnerabilidades y cobertura de ciberseguro que cubra impactos múltiples clientes. Además, se recomienda realizar pruebas realistas de procesos para detectar riesgos ocultos y mejorar controles, asegurando así una defensa integral contra amenazas derivadas de terceros.

Enlace
Ver noticia

El rol del CISO se vuelve inmanejable ante la expansión de responsabilidades sin recursos adecuados

Origen
CSO Online, IANS Research, Artico Search, FormerGov, Info-Tech Research Group, LexisNexis Risk Solutions Group, Greyhound Research

Resumen
Un informe reciente revela que más de la mitad de los CISOs consideran que su rol se ha vuelto inmanejable debido a la ampliación constante de sus responsabilidades sin un aumento proporcional de recursos. Además de las funciones tradicionales de seguridad, muchos CISOs ahora gestionan riesgos empresariales, cumplimiento, recuperación ante desastres y partes del stack IT. Expertos señalan que esta sobrecarga genera un punto único de fallo en las organizaciones, con expectativas imposibles y falta de autoridad acorde. Se recomienda rediseñar el rol, distribuir responsabilidades y otorgar autoridad proporcional para evitar retrasos en prioridades estratégicas, erosión de la resiliencia y operaciones reactivas de seguridad. La transformación estructural debe incluir un acceso directo a la alta dirección y un enfoque en tratar el riesgo cibernético como un riesgo financiero o legal, con propiedad compartida en toda la empresa.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

10

Webinar sobre cómo los equipos SOC modernos utilizan IA y contexto para investigar brechas en la nube más rápido

Origen
The Hacker News

Resumen
The Hacker News presenta un webinar que aborda la rapidez con la que se producen los ataques en la nube, superando la capacidad de respuesta de la mayoría de los equipos de incidentes. En entornos cloud, la infraestructura es efímera, las identidades rotan y los registros expiran rápidamente, lo que dificulta la recolección de evidencias forenses tradicionales. El webinar explica cómo los equipos SOC modernos emplean inteligencia artificial y contexto para acelerar la investigación de brechas en la nube, mejorando la capacidad de respuesta y mitigación.

Enlace
Ver noticia

Microsoft detecta manipulación de recomendaciones en chatbots mediante 'Summarize with AI'

Origen
The Hacker News

Resumen
Microsoft ha identificado una nueva técnica llamada AI Recommendation Poisoning, donde negocios legítimos manipulan chatbots de inteligencia artificial usando el botón 'Summarize with AI' en sitios web, replicando tácticas clásicas de SEO para influir en las recomendaciones del chatbot.

Enlace
Ver noticia

Campaña de phishing utiliza informes de incidentes falsos para engañar a usuarios

Origen
ISC SANS

Resumen
Se ha detectado una campaña de phishing que utiliza informes de incidentes falsos como señuelo para engañar a los destinatarios. Esta técnica busca aprovechar la atención de los usuarios mediante la simulación de alertas de seguridad, con el objetivo de obtener información sensible o acceso no autorizado. La campaña representa un riesgo para la seguridad de la información de empresas y usuarios, ya que puede facilitar ataques posteriores si se cae en la trampa.

Enlace
Ver noticia

España ordena a NordVPN y ProtonVPN bloquear sitios de piratería de LaLiga

Origen
Bleeping Computer

Resumen
Un tribunal español ha dictado medidas cautelares contra NordVPN y ProtonVPN, ordenando a estos proveedores de VPN bloquear 16 sitios web que facilitan la piratería de partidos de fútbol de LaLiga. Esta acción busca proteger los derechos de propiedad intelectual y reducir la distribución ilegal de contenido deportivo en línea.

Enlace
Ver noticia

Análisis de 5 millones de aplicaciones revela la magnitud de secretos filtrados en JavaScript

Origen
Intruder

Resumen
Intruder desarrolló un nuevo método para detectar secretos y escaneó 5 millones de aplicaciones buscando claves API y otros secretos ocultos en bundles de JavaScript. El estudio revela que la filtración de claves en código front-end es un problema mucho más extendido de lo que se conocía, aumentando el riesgo para empresas y usuarios debido a posibles accesos no autorizados y explotación de servicios.

Enlace
Ver noticia

La lucha continua para asegurar los sistemas de control industrial en 2026

Origen
Kevin Townsend / SecurityWeek

Resumen
Con la convergencia de actores estatales, grupos de ransomware y la infraestructura envejecida, las organizaciones deben replantear la defensa de operaciones críticas mediante estrategias modernas que incluyen resiliencia y visibilidad mejoradas.

Enlace
Ver noticia

Nuevo estudio revela el coste operativo de un SOC fragmentado

Origen
Microsoft Security Blog

Resumen
Una investigación conjunta de Microsoft y Omdia muestra que el uso de herramientas fragmentadas, flujos de trabajo manuales y la sobrecarga de alertas están llevando a los Centros de Operaciones de Seguridad (SOC) al límite, incrementando los costes operativos y afectando la eficiencia en la detección y respuesta a incidentes.

Enlace
Ver noticia

Munich Cybersecurity Conference 2026 destaca la necesidad de colaboración entre política y economía frente a crecientes ciberamenazas

Origen
Múltiples fuentes: CSO Online, MCSC/Jens Hartmann

Resumen
La Munich Cybersecurity Conference 2026 reunió a instituciones internacionales como el FBI, Europol, OECD, BSI, BND, la Comisión Europea y la Oficina Nacional de Ciberseguridad de Japón para debatir sobre la creciente amenaza cibernética global. Bajo el lema “Command Control, Really?”, se enfatizó la importancia de la colaboración entre política y economía para enfrentar la cibercriminalidad, que tiene graves consecuencias económicas. Molly Lesher de la OECD destacó la necesidad de reformas regulatorias y cooperación internacional. Claudia Plattner, presidenta del BSI, subrayó la urgencia de industrializar la ciberseguridad para proteger las superficies digitales. Yoichi Iida, director nacional de ciberseguridad de Japón, advirtió sobre los riesgos geopolíticos, señalando amenazas provenientes de Corea del Norte, China y Rusia. Sean Carncross, director nacional de ciberseguridad de EE.UU., reafirmó la intención de mantener la cooperación con Europa a pesar de tensiones actuales. Europol y FBI coincidieron en la importancia de la colaboración transfronteriza para adelantarse a los cibercriminales, especialmente frente al uso de plataformas online por extremistas violentos para captar a jóvenes vulnerables.

Enlace
Ver noticia

Las contraseñas más hackeadas en España y en el mundo en 2026

Origen
CyberSecurity News

Resumen
Millones de usuarios continúan utilizando contraseñas débiles en 2026, lo que incrementa el riesgo de comprometer información sensible a pesar de los avances tecnológicos. Esta práctica pone en peligro la seguridad de cuentas personales y corporativas, facilitando ataques y accesos no autorizados.

Enlace
Ver noticia

El fraude cripto no empieza en internet, empieza con una llamada

Origen
CyberSecurity News

Resumen
En España, el fraude digital relacionado con criptomonedas ha aumentado, especialmente en periodos de alto consumo como Navidad o Black Friday. La fintech Venga advierte que el principal riesgo no reside en la tecnología, sino en las llamadas telefónicas que engañan a usuarios noveles para acceder a sus activos digitales.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

9

Experiencia práctica con un sistema de detección y respuesta en red (NDR)

Origen
The Hacker News

Resumen
Un analista con poca experiencia en caza de amenazas en red comparte su experiencia práctica utilizando un sistema de detección y respuesta en red (NDR). El artículo detalla el papel del NDR en los flujos de trabajo de un centro de operaciones de seguridad (SOC), la integración de la inteligencia artificial para complementar la respuesta humana y las capacidades adicionales que ofrece el NDR para identificar amenazas que de otro modo pasarían desapercibidas.

Enlace
Ver noticia

Apple prueba cifrado de extremo a extremo en mensajes RCS en iOS 26.4 Beta

Origen
The Hacker News

Resumen
Apple ha lanzado la beta para desarrolladores de iOS y iPadOS 26.4 que incluye soporte para cifrado de extremo a extremo en mensajes RCS. Esta función, aún en fase beta, permitirá mayor privacidad y seguridad en las comunicaciones de los usuarios y se espera que llegue próximamente a iOS, iPadOS, macOS y watchOS.

Enlace
Ver noticia

Historia y evolución de la síntesis de voz: desde autómatas victorianos hasta deep learning

Origen
Chema Alonso, María Gómez Prieto

Resumen
Este artículo detalla la evolución histórica de la síntesis de voz, desde los primeros autómatas mecánicos del siglo XVIII, como la máquina parlante de Wolfgang von Kempelen, hasta los avances actuales basados en deep learning. Se explica cómo inventos como Euphonia en el siglo XIX y el VODER de Bell Labs en 1939 fueron precursores de la síntesis electrónica de voz. En el siglo XX se desarrollaron técnicas como la síntesis por formantes, concatenativa y modelos estadísticos HMM, que mejoraron la naturalidad y flexibilidad de las voces generadas. Finalmente, la llegada del deep learning con WaveNet y Tacotron revolucionó la capacidad de generar voces humanas con gran fidelidad, permitiendo además la clonación de voces y doblaje automático sincronizado. La síntesis de voz ha pasado de ser una curiosidad mecánica a una tecnología avanzada que impacta en la comunicación multilingüe, la accesibilidad y la interacción hombre-máquina.

Enlace
Ver noticia

ISC Stormcast para miércoles 18 de febrero de 2026

Origen
SANS Internet Storm Center

Resumen
El SANS Internet Storm Center publica su informe diario Stormcast correspondiente al miércoles 18 de febrero de 2026, ofreciendo análisis y alertas sobre amenazas actuales en ciberseguridad. Este reporte es una fuente confiable para profesionales que buscan mantenerse informados sobre incidentes y tendencias en seguridad informática.

Enlace
Ver noticia

Fallo en experimento con puente Bluetooth ESP32 para cerraduras Yale

Origen
Troy Hunt

Resumen
El experimento con el puente Bluetooth ESP32 para operar cerraduras Yale ha sido un fracaso. Aunque los radios ESP32 funcionan bien, no se logró operar de forma fiable las cerraduras Yale mediante Bluetooth Low Energy, probablemente por la naturaleza pasiva de BLE que dificulta la detección.

Enlace
Ver noticia

VulnCheck recibe 25 millones de dólares en financiación Serie B para ampliar inteligencia de vulnerabilidades

Origen
SecurityWeek News

Resumen
VulnCheck ha recaudado 25 millones de dólares en una ronda de financiación Serie B liderada por Sorenson Capital, elevando la inversión total a 45 millones. Esta financiación permitirá a VulnCheck escalar sus capacidades en inteligencia de vulnerabilidades, mejorando la detección y gestión de riesgos para empresas y organizaciones.

Enlace
Ver noticia

Resumen de temas de ciberseguridad: Meatbags, AI Soul Harvest, DNS, LastPass, GS7, OpenClaw, MYSQL y más

Origen
Security Weekly

Resumen
Este episodio cubre múltiples temas de ciberseguridad incluyendo análisis de amenazas como Meatbags y AI Soul Harvest, vulnerabilidades en DNS, actualizaciones sobre LastPass, incidentes relacionados con GS7 y OpenClaw, además de aspectos técnicos sobre MYSQL y contribuciones de expertos como Aaran Leyland.

Enlace
Ver noticia

Análisis seguro de código con LLMs: eficacia y desafíos

Origen
Security Weekly

Resumen
Se discute la capacidad de los modelos de lenguaje grandes (LLMs) para detectar vulnerabilidades de seguridad en código, destacando resultados variados que van desde la identificación de errores de corrupción de memoria en software de código abierto hasta el esfuerzo manual significativo requerido para validar hallazgos de seguridad persuasivos pero incorrectos generados por LLMs.

Enlace
Ver noticia

La IA y el Zero Trust marcarán la ciberseguridad en 2026

Origen
CyberSecurity News

Resumen
SonicWall, con más de 30 años en ciberseguridad, prevé que en 2026 las empresas y organismos públicos enfrentarán un aumento significativo de ciberataques automatizados y el uso malicioso de inteligencia artificial. Se anticipa que la adopción de modelos de seguridad Zero Trust será clave para proteger entornos digitales cada vez más complejos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email