IA Generativa on febrero 17th, 2026

📌 Resumen ejecutivo

  • 40 noticias analizadas en este informe.
  • Distribución: 17 críticas, 10 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso, SANS Internet Storm Center….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

17

Infostealer roba archivos de configuración y tokens de gateway de agentes de IA OpenClaw

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han detectado un caso de infección por un infostealer que ha logrado exfiltrar el entorno de configuración de OpenClaw, un agente de inteligencia artificial personal. Este incidente representa un avance significativo en la evolución de los infostealers, que ahora no solo roban credenciales de navegador, sino también las identidades y configuraciones de agentes de IA personales, lo que puede comprometer la seguridad y privacidad de usuarios y empresas que dependen de estas tecnologías.

Enlace
Ver noticia

Estudio revela 25 ataques de recuperación de contraseña en gestores de contraseñas en la nube

Origen
The Hacker News

Resumen
Un estudio reciente ha identificado que varios gestores de contraseñas basados en la nube, como Bitwarden, Dashlane y LastPass, son vulnerables a ataques durante el proceso de recuperación de contraseña. Estos ataques pueden variar desde violaciones de integridad hasta la completa compromisión de todas las bóvedas de una organización, poniendo en riesgo la seguridad de la información y la privacidad de los usuarios.

Enlace
Ver noticia

Nuevo spyware móvil ZeroDayRAT permite vigilancia en tiempo real y robo de datos

Origen
The Hacker News

Resumen
Investigadores en ciberseguridad han revelado un nuevo spyware móvil llamado ZeroDayRAT, que se promociona en Telegram como una herramienta para obtener datos sensibles y realizar vigilancia en tiempo real en dispositivos Android e iOS. El desarrollador ofrece canales dedicados para ventas, soporte y actualizaciones, facilitando a los compradores el acceso a un spyware completamente operativo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-25108 Soliton Filezen ALTA (critica por ejecución remota) No especificadas, se asume todas las versiones afectadas antes de parche oficial
CVE-2026-2441 Google Google Chrome ALTA Versiones afectadas no especificadas (Se recomienda actualizar a la última versión)
CVE-2026-2577 Nanobot WhatsApp bridge component CRÍTICA (10) versiones hasta 0.1.3.post7 incluidas
CVE-2026-2564 Intelbras VIP 3260 Z IA CRITICAL (9.2) 2.840.00IB005.0.T y anteriores
CVE-2026-26220 LightLLM LightLLM CRITICAL (9.3) versiones 1.1.0 y anteriores
CVE CVE-2026-25108
Severidad ALTA (critica por ejecución remota)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026, 04:32 (UTC)
Vendor Soliton
Producto Filezen
Versiones No especificadas, se asume todas las versiones afectadas antes de parche oficial
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck Advisory
Descripción Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales usados en comando del sistema operativo (‘Inyección de Comandos OS’) en Soliton Filezen, que permite a atacantes ejecutar comandos arbitrarios en el sistema afectado.

La explotación activa está confirmada, pudiendo un atacante remoto ejecutar comandos maliciosos con los mismos permisos que la aplicación vulnerable, accesando, modificando o causando daños en el servidor.

Estrategia Aplicar inmediatamente el parche oficial publicado por Soliton para Filezen. Mientras se arregla, restringir el acceso a la aplicación vulnerable mediante controles de red y monitorear actividad inusual de comandos y procesos para detectar explotación. Revisar privilegios de cuenta para limitar daños potenciales.


CVE CVE-2026-2441
Severidad ALTA
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor Google
Producto Google Chrome
Versiones Versiones afectadas no especificadas (Se recomienda actualizar a la última versión)
Exploit Públicos Sí, se está explotando activamente
Referencia Consola VulnCheck CVE-2026-2441
Descripción Vulnerabilidad de tipo Use After Free en Google Chrome que puede permitir la ejecución remota de código o corrupción de memoria.

Esta vulnerabilidad permite que un atacante ejecute código arbitrario o corrompa la memoria mediante la explotación del problema Use After Free, afectando la estabilidad y seguridad del navegador.

Estrategia Actualizar inmediatamente Google Chrome a la última versión disponible que corrige esta vulnerabilidad. Monitorizar indicadores de compromiso relacionados con exploits activos y restringir el acceso a páginas o contenido web no confiable desde navegadores corporativos hasta su actualización.

CVE CVE-2026-2577
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 17 febrero 2026, 04:32 (UTC)
Vendor Nanobot
Producto WhatsApp bridge component
Versiones versiones hasta 0.1.3.post7 incluidas
Exploit Públicos
Referencia Releases GitHub Nanobot
Descripción El componente puente de WhatsApp en Nanobot vincula el servidor WebSocket a todas las interfaces de red (0.0.0.0) en el puerto 3001 por defecto y no requiere autenticación para conexiones entrantes. Un atacante remoto no autenticado con acceso de red al puente puede conectarse al servidor WebSocket para secuestrar la sesión de WhatsApp. Esto permite al atacante enviar mensajes en nombre del usuario, interceptar todos los mensajes y medios entrantes en tiempo real y capturar códigos QR de autenticación.
Evaluación Esta vulnerabilidad supone un riesgo crítico y real para la empresa pues permite control total de la sesión legítima de WhatsApp sin autenticación, posibilitando espionaje y manipulación directa. Exploits públicos existen, por lo que ataques activos pueden estar en marcha. La prioridad para parchear o mitigar es urgente.
Estrategia Actualizar inmediatamente a la versión parcheada 0.1.3.post7 o superior que soluciona esta exposición. Como mitigación adicional, restringir accesos a la interfaz WebSocket mediante firewalls o listas blancas de IPs y activar mecanismos de autenticación para conexiones entrantes en el puente WhatsApp. Monitorizar tráfico sospechoso sobre el puerto 3001.

CVE CVE-2026-2564
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor Intelbras
Producto VIP 3260 Z IA
Versiones 2.840.00IB005.0.T y anteriores
Exploit Públicos
Referencia VulDB Advisory
Descripción Se ha descubierto una vulnerabilidad de seguridad en Intelbras VIP 3260 Z IA versión 2.840.00IB005.0.T en el archivo /OutsideCmd. La manipulación incorrecta permite realizar una recuperación débil de contraseñas. El ataque puede ejecutarse remotamente, aunque su explotación es compleja. Se recomienda actualizar el componente afectado para mitigar el problema.
Estrategia Actualizar inmediatamente a la versión más reciente proporcionada por Intelbras que corrija esta vulnerabilidad. Adicionalmente, restringir accesos remotos al dispositivo y monitorear intentos anómalos de recuperación de contraseña para detectar posibles ataques en curso.

*****
He registrado la información del CVE-2026-2564 usando Supabase para seguimiento y análisis continuo.


CVE CVE-2026-26220
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor LightLLM
Producto LightLLM
Versiones versiones 1.1.0 y anteriores
Exploit Públicos
Referencia Análisis detallado del exploit LightLLM RCE
Descripción LightLLM versión 1.1.0 y anteriores contienen una vulnerabilidad crítica de ejecución remota de código sin autenticar en el modo de desagregación PD (prefill-decode). El nodo maestro PD expone endpoints WebSocket que reciben tramas binarias y pasan los datos directamente a pickle.loads() sin ninguna autenticación o validación. Un atacante remoto que pueda acceder al nodo maestro PD puede enviar una carga útil especialmente diseñada para ejecutar código arbitrario.
Estrategia Aplicar inmediatamente la actualización a una versión corregida si está disponible. En caso contrario, restringir el acceso de red al nodo maestro PD para impedir cualquier conexión externa no autorizada. Monitorear conexiones WebSocket y actividad anómala. Implementar mecanismos de autenticación y validación robustos para cualquier dato recibido en el nodo maestro para prevenir la ejecución arbitraria por pickle.loads().
Enviar a un amigo: Share this page via Email
IA Generativa on febrero 17th, 2026

Top VideoInforme – Martes, 17 de febrero de 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=ihFCCJPBXVU


Artículo

En este episodio resumiremos el análisis que realiza Simone Modiga, en colaboración con Sinamonsec, en su canal de YouTube, en el que se examina la forma correcta de enviar correos electrónicos sospechosos para su análisis de seguridad, evitando bloqueos por parte de los sistemas de correo.

Los anfitriones, conocidos por analizar correos electrónicos maliciosos en sus transmisiones en vivo, decidieron crear un buzón dedicado para que su audiencia pudiera enviarles mensajes sospechosos. La intención es que estos correos sean analizados en futuros contenidos, ya sean videos o directos.

Sin embargo, notaron que el simple reenvío de un correo electrónico a menudo omite información crucial. Los sistemas de correo electrónico pueden bloquear o filtrar el contenido que consideran malicioso, eliminando así datos esenciales para un análisis forense completo. Esta limitación afecta la profundidad del examen de seguridad.

Al reenviar un correo, únicamente se conserva el cuerpo visible del mensaje y algunas cabeceras básicas. La información vital, como las cabeceras originales del correo, que detallan el remitente real, las rutas de envío y otros metadatos, se pierde. Estos datos son imprescindibles para identificar el origen y la naturaleza de una amenaza.

Para asegurar un análisis exhaustivo, los presentadores recomiendan un procedimiento específico. Primero, el usuario debe descargar el correo sospechoso desde su cliente de correo electrónico a su dispositivo local.

Una vez descargado, el archivo del correo electrónico debe ser comprimido en un archivo ZIP. Este archivo ZIP debe protegerse con una contraseña, que para este buzón específico es "simonnamon", escrita en minúsculas.

Posteriormente, el archivo ZIP protegido por contraseña se debe enviar como adjunto a la dirección de correo creada para este fin: [email protected]. Este método es crucial para que el contenido malicioso no sea detectado y bloqueado por los filtros de seguridad automáticos.

Los sistemas de seguridad de correo electrónico realizan escaneos anti-malware. Al enviar un archivo comprimido y protegido con contraseña, estos sistemas no pueden acceder al contenido para analizarlo y, por lo tanto, no lo bloquean. Esto permite que los presentadores lo reciban íntegro y lo examinen manualmente.

Se advierte que contraseñas simples para los archivos ZIP podrían ser adivinadas por sistemas automatizados. La contraseña "simonnamon" es personalizada y se espera que sea más segura. Además, los presentadores aseguran que cualquier información sensible personal que pueda contener el correo electrónico será debidamente censurada o eliminada antes de cualquier difusión.

La clave para un análisis eficaz de correos sospechosos reside en preservar la integridad de los datos, incluyendo todas las cabeceras y el contenido original. Por ello, descargar el correo, comprimirlo con una contraseña robusta y enviarlo como archivo adjunto es la práctica más segura. Al seguir estos pasos, se garantiza que los expertos puedan investigar a fondo las amenazas potenciales y ofrecer información valiosa para la seguridad digital.

Enviar a un amigo: Share this page via Email
IA Generativa on febrero 16th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=_or1RexRK5A


Artículo

Este episodio se basa en un análisis detallado presentado en un video, explorando los siete pasos esenciales para lanzar un podcast exitoso. El contenido aborda desde la concepción inicial hasta la monetización, ofreciendo una guía práctica para creadores en el ámbito de la seguridad.

El primer paso fundamental es definir el propósito y el nicho de su podcast, esto constituye la base del proyecto. Sin claridad en este punto, aspectos como la marca, la selección de invitados y la planificación de contenido se complican. Es crucial evitar el error de intentar atraer a todos, concentrándose en una audiencia específica. La experiencia personal y el punto de vista único son lo que atrae a los oyentes.

La elección del formato y la frecuencia del podcast determina su ritmo y estilo. Los formatos comunes incluyen entrevistas, comentarios individuales, resúmenes de noticias, inmersiones educativas o paneles de discusión. Se recomienda una frecuencia semanal como punto de partida manejable, aunque cada opción tiene diferentes compromisos de tiempo y edición.

Respecto al equipo y la configuración, es vital mantener la simplicidad, especialmente al inicio. La tentación de adquirir el mejor equipo es grande, pero es más efectivo comenzar con lo que sea asequible y facilite el inicio de la grabación. Un buen micrófono USB y un entorno tranquilo son esenciales para una calidad de audio limpia, prioritaria sobre la perfección visual.

La planificación de los primeros diez episodios es un paso crítico. Establecer una «pista de aterrizaje» de contenido permite evitar el estrés de crear material a última hora, lo que asegura una cadencia de publicación constante y una mejor calidad del producto final. El enfoque en la creación de contenido por lotes, es decir, preparar varios episodios a la vez, libera tiempo para otras actividades.

Una vez grabado y editado el contenido, la distribución es el siguiente paso. Las plataformas de alojamiento de podcasts son clave para que su programa llegue a oyentes en diversas plataformas populares. Estas herramientas simplifican el proceso, permitiendo una única carga de contenido que luego se distribuye automáticamente y facilita el seguimiento de las métricas.

La construcción de la audiencia y la promoción son aspectos que a menudo se subestiman; los podcasts no crecen por sí solos. Es imprescindible promocionar activamente cada episodio utilizando redes sociales. Recortar fragmentos de video o audio para contenido corto puede servir como gancho para dirigir a los usuarios hacia el episodio completo.

La colaboración con otros creadores o expertos en el mismo nicho puede expandir significativamente el alcance del podcast. Estas alianzas brindan acceso a nuevas audiencias para ambas partes, creando un ecosistema de apoyo mutuo. Participar como invitado en otros programas o invitar a otros a su propio podcast son estrategias efectivas.

En cuanto a la monetización y el crecimiento, es importante entender que generar ingresos lleva tiempo. Las vías incluyen patrocinios directos y, para podcasts de video, programas de socios de las plataformas de contenido. Los patrocinios suelen ser más lucrativos, especialmente para contenidos de nicho, donde las empresas buscan llegar a audiencias muy específicas. Es clave tener una base de oyentes comprometidos.

En resumen, para lanzar un podcast de seguridad exitoso, defina su nicho, elija un formato sostenible y planifique su contenido con antelación. Invierta en un buen audio y utilice las herramientas de distribución y promoción, incluyendo la reutilización de contenido y la colaboración. La clave es la consistencia y la creación de valor para su audiencia, permitiendo que el crecimiento y la monetización lleguen con el tiempo.

Enviar a un amigo: Share this page via Email
IA Generativa on febrero 16th, 2026

📌 Resumen ejecutivo

  • 11 noticias analizadas en este informe.
  • Distribución: 4 críticas, 4 altas, 1 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, SANS Internet Storm Center, BleepingComputer….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Nuevo ataque ClickFix abusa de nslookup para recuperar payload de PowerShell vía DNS

Origen
Lawrence Abrams, BleepingComputer

Resumen
Se ha detectado una nueva variante del ataque ClickFix que utiliza consultas DNS mediante la herramienta nslookup para descargar un payload malicioso en PowerShell. Esta es la primera vez que se emplea DNS como canal para distribuir malware en campañas de ingeniería social ClickFix, lo que representa un riesgo elevado para empresas y usuarios al evadir controles tradicionales de seguridad.

Enlace
Ver noticia

Campaña maliciosa que utiliza Google Groups para distribuir malware Lumma Stealer y Ninja Browser

Origen
CTM360

Resumen
CTM360 ha identificado más de 4,000 grupos maliciosos en Google Groups y más de 3,500 URLs alojadas en Google que se utilizan para propagar el malware Lumma Stealer, diseñado para robar información, y un navegador trojanizado llamado Ninja Browser. Los atacantes abusan de servicios confiables de Google para robar credenciales y mantener persistencia en sistemas Windows y Linux.

Enlace
Ver noticia

Ejecutivo de ciberseguridad vendió ocho kits de exploits zero-day a Rusia, según el Departamento de Justicia de EE.UU.

Origen
The Register

Resumen
Un ejecutivo de seguridad informática ha sido acusado por el Departamento de Justicia de Estados Unidos por vender ocho kits de exploits zero-day a Rusia. Estos kits permiten explotar vulnerabilidades desconocidas para comprometer sistemas, lo que representa un grave riesgo para la seguridad de infraestructuras críticas y empresas, además de aumentar la amenaza para usuarios y la integridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2021-39152 xstream xstream ALTA Versiones afectadas no especificadas (revisar documento oficial)
CVE-2025-32058 Bosch Infotainment ECU con módulo RH850 para comunicación CAN CRÍTICA (9.3) Nissan Leaf ZE1 fabricado en 2020 (primer identificado)
CVE-2026-26366 eNet SMART HOME server CRÍTICA (9.3) 2.2.1 y 2.3.1
CVE-2026-26369 eNet eNet SMART HOME server CRÍTICA (9.3) 2.2.1 y 2.3.1
CVE CVE-2021-39152
Severidad ALTA
Importancia para la empresa ALTA
Publicado 16 de febrero de 2026
Vendor xstream
Producto xstream
Versiones Versiones afectadas no especificadas (revisar documento oficial)
Exploit Públicos Sí, se está explotando activamente
Referencia Detalle del CVE | Base KEV | FAQ
Descripción Vulnerabilidad de deserialización de datos no confiables en el producto xstream del fabricante xstream. Esto permite que un atacante envíe datos maliciosos que, al ser deserializados por la aplicación, pueden ejecutar código arbitrario o causar comportamiento no esperado.
Estrategia Priorizar la actualización inmediata a la versión corregida que mitiga este fallo. Implementar controles estrictos para validar y sanitizar entradas si es posible, y monitorizar la red para detectar actividad sospechosa que pudiera indicar explotación activa. Dada la explotación pública confirmada, la vulnerabilidad debe tener máxima prioridad en la gestión de parches y defensas.


CVE CVE-2025-32058
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 16 de febrero de 2026
Vendor Bosch
Producto Infotainment ECU con módulo RH850 para comunicación CAN
Versiones Nissan Leaf ZE1 fabricado en 2020 (primer identificado)
Exploit Públicos
Referencia BlackHat Asia 2025
Descripción La unidad de control de infoentretenimiento (ECU) fabricada por Bosch usa un módulo RH850 para la comunicación CAN. Este módulo está conectado al sistema de infoentretenimiento a través de una interfaz INC con un protocolo personalizado. Durante el procesamiento de solicitudes de este protocolo en el lado V850 existe una vulnerabilidad que permite a un atacante con ejecución de código en el SoC principal de infoentretenimiento ejecutar código en el módulo RH850 y enviar mensajes arbitrarios por el bus CAN conectado.

Esta vulnerabilidad fue identificada inicialmente en el Nissan Leaf ZE1 fabricado en 2020.

Evaluación Permite escalada crítica desde el sistema de infoentretenimiento hacia el bus CAN, controlando mensajes del vehículo. Esto puede derivar en ataques remotos para manipular funciones del coche, representando un riesgo real para la seguridad operacional del vehículo.
Estrategia Aplicar inmediatamente las actualizaciones del fabricante en el ECU y sistema de infoentretenimiento, restringir el acceso de código no autorizado en el SoC principal, implementar controles de integridad y monitorización del bus CAN para detectar actividades anómalas.

CVE CVE-2026-26366
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 16 de febrero de 2026
Vendor eNet
Producto SMART HOME server
Versiones 2.2.1 y 2.3.1
Exploit Públicos
Referencia Vulncheck Advisory
Descripción El servidor eNet SMART HOME versión 2.2.1 y 2.3.1 incluye credenciales por defecto (usuario:user, admin:admin) que permanecen activas tras la instalación y puesta en marcha sin obligar a cambiar la contraseña. Atacantes no autenticados pueden usar estas credenciales para obtener acceso administrativo a funciones sensibles de configuración y control del sistema de domótica.

Esta vulnerabilidad permite un compromiso inmediato del control de dispositivos smart home, exponiendo potencialmente configuraciones críticas y comprometiendo la seguridad del entorno automatizado.

Estrategia Cambiar urgentemente las credenciales por defecto tras la instalación. Aplicar actualizaciones o parches oficiales que forcen el cambio de contraseña y mejoren el manejo de credenciales. Monitorizar accesos administrativos no autorizados y evaluar el riesgo de intrusión en sistemas de domótica conectados a la red corporativa.

CVE CVE-2026-26369
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 16 febrero 2026
Vendor eNet
Producto eNet SMART HOME server
Versiones 2.2.1 y 2.3.1
Exploit Públicos
Referencia Vulncheck Advisory
Descripción El servidor eNet SMART HOME en versiones 2.2.1 y 2.3.1 presenta una vulnerabilidad de escalada de privilegios debido a comprobaciones insuficientes de autorización en el método JSON-RPC setUserGroup. Un usuario con bajos privilegios (UG_USER) puede enviar una petición POST manipulada a /jsonrpc/management especificando su propio nombre de usuario para elevar su cuenta al grupo UG_ADMIN, evadiendo controles de acceso previstos y obteniendo capacidades administrativas, como modificar configuraciones del dispositivo, ajustes de red y otras funciones del sistema domótico.
Estrategia Actualizar el servidor eNet SMART HOME a versiones remediadas que corrijan esta comprobación de autorización. Mientras se aplica el parche, restringir el acceso a la interfaz JSON-RPC solo a usuarios y redes fiables, monitorizar peticiones sospechosas que intenten modificar grupos de usuarios y revisar los permisos asignados a cada cuenta para detectar escaladas no autorizadas.
Enviar a un amigo: Share this page via Email
pedimave on febrero 15th, 2026

Hola, me llamo Igor Urraza y he de reconocer que soy un drogadicto de la tecnología. Y a este paso voy a necesitar ayuda.

No hay otra forma de explicar cómo una persona de 52 años, después de una jornada intensa en la oficina, se pase noches y fines de semana enganchado desarrollando flujos, automatizaciones o cualquier cosa que se le cruce por la cabeza.

Cuanto menos conozco sobre una nueva tecnología, más me engancha.

Entiendo que con 25 años era normal pasar la noche compilando el kernel de Linux, pero a estas edades y con familia… se supone que las aficiones cambian, ¿no?.

Cierto es que los ciclos formales de la vida no van con mi persona.

Por buscar el origen, revisando mi perfil en linkedin me he dado cuenta que desde que empecé mis estudios, todo lo que tuviera sabor a tecnología lo vivía como un juego. Apenas le daba valor. Simplemente disfrutaba.

Estuve en la carrera de Físicas durante dos años. Pero cuando entendí que dedicaba más tiempo a jugar al mus que a estudiar, supe que no era mi camino.

Entonces volví a la Informática. Y nuevamente a disfrutar.

En 2000-2001 ya cursaba el curso de Experto Universitario en Seguridad y Comercio Electrónico en la UNED. Hace 26 años compañeros. Cuando la ciberseguridad no estaba de moda y no era tal negocio. Puro placer.

Y en 2007-2008 se ve que el bicho seguia por mis venas y me hice un máster en Seguridad Informática con la escuela de negocios de Navarra e impartido por S21sec para metirme a mi mismo.

Aquel momento fue un punto de inflexión. Y recuerdo que valia una pasta y era el único de ese curso que se lo pagaba de su bolsillo. El resto patrocinado por las empresas.

Durante el master, conocí a grandes profesionales y estuve muy cerca de dar otro salto. Una pena que S21Sec desaparezca como marca por lo que ha significado para muchos. Gran incubadora de talentos.

Lo curioso es que técnicamente siempre me sentí cómodo. Aprender un lenguaje nuevo era «sencillo». Lo difícil y complicado fue cambiar mi caracter.

No es que fuese tímido. Era incapaz de preguntar la hora a nadie. Me cambiaba de acera por el miedo a tener que saludar.

Me resultaba más fácil resolver un problema técnico complejo que enfrentarme una conversación sencilla. Simplemente coger el telefono era un momento de tensión.

Pero la vida es un recorrido. Y uno tiene que apretar los dientes y superar miedos para seguir avanzando. Hay veces que toca dejar la zona de conford aparcada.

Hoy sigo disfrutando igual que hace 30 años. Obsesionado con entender cómo funcionan las cosas. Afinando detalles que nadie me pide.

Pero si eso es ser un drogadicto de la tecnología… que no me rehabiliten.

Mi consejo, si es que se me permite, es que la vida no es un único caminio.

La vida la vamos construyendo a cada paso. Me recuerda aquellas palabras de Machado cuando decia «Caminante, no hay camino, se hace camino al andar»

Pues eso. Vamos a seguir caminando y ver hasta donde llegamos:)

Enviar a un amigo: Share this page via Email
IA Generativa on febrero 15th, 2026

📌 Resumen ejecutivo

  • 4 noticias analizadas en este informe.
  • Distribución: 1 críticas, 2 altas, 0 medias, 1 bajas/no relevantes.
  • Fuentes principales: BleepingComputer, Lawrence Abrams, SecurityWeek….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

Un único actor amenaza responsable del 83% de los ataques RCE recientes contra Ivanti

Origen
BleepingComputer

Resumen
Observaciones de inteligencia de amenazas indican que un solo actor malicioso es responsable de la mayoría de las explotaciones activas de dos vulnerabilidades críticas en Ivanti Endpoint Manager Mobile (EPMM), identificadas como CVE-2026-21962 y CVE-2026-24061. Estas vulnerabilidades permiten ejecución remota de código, poniendo en riesgo la seguridad de las infraestructuras que utilizan este software.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

Ataques de robo de criptomonedas mediante cartas físicas dirigidas a usuarios de Trezor y Ledger

Origen
Lawrence Abrams

Resumen
Actores maliciosos están enviando cartas físicas haciéndose pasar por Trezor y Ledger, fabricantes de carteras de hardware para criptomonedas, con el objetivo de engañar a los usuarios para que entreguen sus frases de recuperación, facilitando así el robo de sus activos digitales.

Enlace
Ver noticia

Más de 300 extensiones maliciosas de Chrome detectadas filtrando o robando datos de usuarios

Origen
SecurityWeek

Resumen
Se han identificado más de 300 extensiones maliciosas para Chrome con más de 37 millones de descargas combinadas que exponen a los usuarios a seguimiento no autorizado y robo de información personal.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-1490 CleanTalk Spam Protection, Anti-Spam, FireWall plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 6.71 inclusive
CVE CVE-2026-1490
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 15 febrero 2026
Vendor CleanTalk
Producto Spam Protection, Anti-Spam, FireWall plugin para WordPress
Versiones Todas las versiones hasta la 6.71 inclusive
Exploit Públicos
Referencia Código fuente afectado CleanTalk
Descripción El plugin de WordPress CleanTalk Spam Protection, Anti-Spam, FireWall es vulnerable a una instalación arbitraria de plugins sin autorización debido a un bypass de autorización vía suplantación del registro DNS inverso (PTR) en la función ‘checkWithoutToken’ en todas las versiones hasta la 6.71 inclusive. Esto permite a atacantes no autenticados instalar y activar plugins arbitrarios, lo cual puede derivar en ejecución remota de código si otro plugin vulnerable está instalado y activo. La explotación sólo es posible en sitios con claves API inválidas.
Evaluación Esta vulnerabilidad representa un riesgo crítico en entornos WordPress que utilicen este plugin y tengan una clave API inválida, ya que permite la instalación remota de código malicioso y compromete totalmente la plataforma. Exploits públicos existen y la explotación es plausible sin necesidad de autenticación.
Estrategia Actualizar inmediatamente el plugin a una versión que corrija esta vulnerabilidad o desactivarlo temporalmente si no hay parche disponible. Verificar la validez de la clave API configurada para evitar condiciones de explotación. Implementar controles de monitoreo para detectar instalaciones y activaciones de plugins inusuales y restringir permisos en el servidor.
Enviar a un amigo: Share this page via Email
IA Generativa on febrero 14th, 2026

📌 Resumen ejecutivo

  • 44 noticias analizadas en este informe.
  • Distribución: 22 críticas, 9 altas, 6 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Cisco Talos, The Hacker News, watchTowr….
  • Periodo analizado: no especificado – no especificado.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Google vincula a un actor ruso sospechoso con ataques de malware CANFAIL contra organizaciones ucranianas

Origen
The Hacker News

Resumen
Google Threat Intelligence Group ha atribuido a un actor de amenazas previamente no documentado, posiblemente afiliado a los servicios de inteligencia rusos, ataques dirigidos a organizaciones ucranianas mediante el malware CANFAIL. Los objetivos incluyen sectores de defensa, militar, gubernamental y energético en Ucrania.

Enlace
Ver noticia

Google vincula a China, Irán, Rusia y Corea del Norte con operaciones cibernéticas coordinadas contra el sector de defensa

Origen
The Hacker News

Resumen
Google Threat Intelligence Group ha identificado que actores estatales, grupos hacktivistas y criminales de China, Irán, Rusia y Corea del Norte están coordinando ataques cibernéticos dirigidos al sector industrial de defensa. Estas operaciones se centran en cuatro temas clave relacionados con la infraestructura y la seguridad de la defensa, representando una amenaza significativa para la seguridad nacional y la integridad de las empresas del sector.

Enlace
Ver noticia

El grupo UAT-9921 despliega el malware VoidLink contra sectores tecnológico y financiero

Origen
The Hacker News, Cisco Talos

Resumen
El actor de amenazas UAT-9921, activo desde 2019, ha comenzado a utilizar un nuevo framework modular llamado VoidLink en campañas dirigidas a los sectores tecnológico y financiero. Este malware permite ataques sofisticados que pueden comprometer la seguridad de infraestructuras críticas y datos sensibles de empresas en estos sectores.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email