剣 KENSAI
← Volver al blog de seguridad
Informe de seguridad 6 min de lectura

Los Seis Zero-Days de Microsoft + el Caos de una Botnet de 2M de Dispositivos

El Patch Tuesday de febrero de Microsoft trae seis zero-days explotados activamente. Mientras tanto, una botnet de 2 millones de dispositivos colapsó accidentalmente la red de anonimato I2P, y una nueva banda de extorsión está haciendo swatting a las familias de los ejecutivos.


Crítico: Patch Tuesday de Microsoft — 6 Zero-Days

Todas las Versiones de Windows Actualmente Soportadas Afectadas

Microsoft publicó parches para más de 50 vulnerabilidades, incluidos seis zero-days explotados activamente. Parchee de inmediato: todas están bajo ataque activo.

CVE Impacto Gravedad
CVE-2026-21510 Elusión de Windows Shell — un solo clic ejecuta código del atacante Crítico
CVE-2026-21513 Elusión del navegador MSHTML Alto
CVE-2026-21514 Elusión de seguridad de Microsoft Word Alto
CVE-2026-21533 Escalada de privilegios de Windows RDP a SYSTEM Alto
CVE-2026-21519 Escalada del Desktop Window Manager Alto
CVE-2026-21525 Interrupción de VPN mediante DoS de RASMAN Medio

RCE de BeyondTrust — Explotado en 24 Horas

CVE-2026-1731: RCE crítico previo a la autenticación en BeyondTrust Remote Support y Privileged Remote Access. Se publicó una PoC y la explotación activa comenzó en un plazo de 24 horas.

Acciones Recomendadas

  1. Parchee de inmediato si utiliza BeyondTrust PRA
  2. Aísle los dispositivos expuestos hasta que estén parcheados
  3. Revise los registros en busca de accesos no autorizados

Ivanti EPMM — Un Solo Actor Detrás del 83 %

Los investigadores de seguridad han identificado que un solo actor de amenazas es responsable del 83 % de todos los intentos de explotación de Ivanti EPMM. CVE-2026-1281 y CVE-2026-1340 están siendo explotados activamente.

Este es un objetivo de alto valor para los atacantes: parchee con urgencia.


Principales Brechas de esta Semana

Organización Registros Sector
Odido (telecom neerlandesa) 6,2 M de clientes Telecomunicaciones
Louis Vuitton/Dior/Tiffany 5,5 M (multa de 25 M$) Comercio minorista
ApolloMD Healthcare 626 K pacientes Sanidad
Conpet (Rumanía) Ransomware Qilin Energía/Infraestructura Crítica

Botnet Kimwolf — 2 Millones de Dispositivos

Una botnet masiva de más de 2 millones de dispositivos IoT infectados (decodificadores de streaming, routers, marcos de fotos) colapsó accidentalmente la red de anonimato I2P al intentar unir 700.000 bots como nodos, un «ataque Sybil» que saturó la red descentralizada.

Los operadores de la botnet ahora han comprometido el panel de control de Badbox 2.0 (botnet de Android TV con base en China). Tanto el FBI como Google están dando caza activamente a los operadores.


Banda de Extorsión SLSH — Tácticas Extremas

Consejo de Expertos: NO PAGUE

Una nueva banda de extorsión de habla inglesa llamada SLSH (Scattered Lapsus ShinyHunters) está usando tácticas de acoso extremas, entre ellas hacer swatting a los ejecutivos y sus familias, amenazar a niños, ataques DDoS y notificar a periodistas/reguladores.

Unit 221B recomienda encarecidamente: No interactúe ni pague. El grupo no tiene historial de cumplir sus promesas, y pagar solo fomenta la escalada.

Las intrusiones suelen comenzar mediante phishing telefónico a empleados haciéndose pasar por actualizaciones de TI.


Evolución del Ataque ClickFix

Las campañas de ingeniería social ClickFix ahora usan consultas DNS (nslookup) para recuperar cargas útiles de PowerShell, el primer uso conocido del DNS como canal de entrega de cargas útiles para este tipo de ataque.

También se ha observado: el abuso de artefactos del LLM Claude en campañas de ClickFix dirigidas a usuarios de macOS con infostealers.


Actores Estatales Usando IA para Malware

Se ha confirmado que múltiples actores de amenazas (VoidLink, CANFAIL) usan LLM para el desarrollo de malware. El informe GTIG de Google señala que los ataques asistidos por IA se están convirtiendo en práctica habitual para los actores de estados-nación.

Actor Foco del Objetivo
Rusia Despliegues tecnológicos de la guerra de Ucrania
Corea del Norte Explotación de la contratación de empleados
Irán Infiltración en la cadena de suministro y los procesos de contratación
China Acceso inicial a dispositivos de borde (edge)

Prioridades de Hoy

  1. PARCHEE AHORA: Los 6 zero-days de Microsoft + BeyondTrust + Ivanti
  2. MONITOREE: La entrega de cargas útiles basada en DNS (evolución de ClickFix)
  3. INFORME: A los ejecutivos sobre las tácticas de extorsión de SLSH
  4. AUDITE: Las extensiones de Chrome (más de 300 maliciosas identificadas con 37 M de descargas)
  5. REVISE: La formación en seguridad de los empleados sobre ingeniería social por teléfono

Proteja su organización con KENSAI

Gestión de vulnerabilidades impulsada por IA con más de 332.660 CVE indexados.

Iniciar análisis gratuito

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Es seguro su sitio web?

Descubra vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →

📚 Artículos relacionados