El Patch Tuesday de febrero de Microsoft trae seis zero-days explotados activamente. Mientras tanto, una botnet de 2 millones de dispositivos colapsó accidentalmente la red de anonimato I2P, y una nueva banda de extorsión está haciendo swatting a las familias de los ejecutivos.
Microsoft publicó parches para más de 50 vulnerabilidades, incluidos seis zero-days explotados activamente. Parchee de inmediato: todas están bajo ataque activo.
| CVE | Impacto | Gravedad |
|---|---|---|
| CVE-2026-21510 | Elusión de Windows Shell — un solo clic ejecuta código del atacante | Crítico |
| CVE-2026-21513 | Elusión del navegador MSHTML | Alto |
| CVE-2026-21514 | Elusión de seguridad de Microsoft Word | Alto |
| CVE-2026-21533 | Escalada de privilegios de Windows RDP a SYSTEM | Alto |
| CVE-2026-21519 | Escalada del Desktop Window Manager | Alto |
| CVE-2026-21525 | Interrupción de VPN mediante DoS de RASMAN | Medio |
CVE-2026-1731: RCE crítico previo a la autenticación en BeyondTrust Remote Support y Privileged Remote Access. Se publicó una PoC y la explotación activa comenzó en un plazo de 24 horas.
Los investigadores de seguridad han identificado que un solo actor de amenazas es responsable del 83 % de todos los intentos de explotación de Ivanti EPMM. CVE-2026-1281 y CVE-2026-1340 están siendo explotados activamente.
Este es un objetivo de alto valor para los atacantes: parchee con urgencia.
| Organización | Registros | Sector |
|---|---|---|
| Odido (telecom neerlandesa) | 6,2 M de clientes | Telecomunicaciones |
| Louis Vuitton/Dior/Tiffany | 5,5 M (multa de 25 M$) | Comercio minorista |
| ApolloMD Healthcare | 626 K pacientes | Sanidad |
| Conpet (Rumanía) | Ransomware Qilin | Energía/Infraestructura Crítica |
Una botnet masiva de más de 2 millones de dispositivos IoT infectados (decodificadores de streaming, routers, marcos de fotos) colapsó accidentalmente la red de anonimato I2P al intentar unir 700.000 bots como nodos, un «ataque Sybil» que saturó la red descentralizada.
Los operadores de la botnet ahora han comprometido el panel de control de Badbox 2.0 (botnet de Android TV con base en China). Tanto el FBI como Google están dando caza activamente a los operadores.
Una nueva banda de extorsión de habla inglesa llamada SLSH (Scattered Lapsus ShinyHunters) está usando tácticas de acoso extremas, entre ellas hacer swatting a los ejecutivos y sus familias, amenazar a niños, ataques DDoS y notificar a periodistas/reguladores.
Unit 221B recomienda encarecidamente: No interactúe ni pague. El grupo no tiene historial de cumplir sus promesas, y pagar solo fomenta la escalada.
Las intrusiones suelen comenzar mediante phishing telefónico a empleados haciéndose pasar por actualizaciones de TI.
Las campañas de ingeniería social ClickFix ahora usan consultas DNS (nslookup) para recuperar cargas útiles de PowerShell, el primer uso conocido del DNS como canal de entrega de cargas útiles para este tipo de ataque.
También se ha observado: el abuso de artefactos del LLM Claude en campañas de ClickFix dirigidas a usuarios de macOS con infostealers.
Se ha confirmado que múltiples actores de amenazas (VoidLink, CANFAIL) usan LLM para el desarrollo de malware. El informe GTIG de Google señala que los ataques asistidos por IA se están convirtiendo en práctica habitual para los actores de estados-nación.
| Actor | Foco del Objetivo |
|---|---|
| Rusia | Despliegues tecnológicos de la guerra de Ucrania |
| Corea del Norte | Explotación de la contratación de empleados |
| Irán | Infiltración en la cadena de suministro y los procesos de contratación |
| China | Acceso inicial a dispositivos de borde (edge) |
Gestión de vulnerabilidades impulsada por IA con más de 332.660 CVE indexados.
Iniciar análisis gratuitoManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →