Informe de seguridad 🔴 Crítico

Martes de parches de Microsoft: 6 vulnerabilidades de día cero bajo ataque

8 min de lectura
URGENCIA CRÍTICA

Resumen ejecutivo

Esta semana exige actuar de inmediato. El martes de parches de Microsoft reveló 6 vulnerabilidades de día cero que ya están siendo explotadas activamente. Apple publicó un parche de emergencia para lo que calificó como un ataque «extremadamente sofisticado». Mientras tanto, un nuevo malware para Outlook ya ha robado más de 4.000 credenciales, y los grupos de ransomware han escalado hasta realizar falsas llamadas de emergencia contra las familias de ejecutivos.

⚡ En resumen: si no has aplicado parches en las últimas 48 horas, ya vas tarde.

🔴
Crítico

Martes de parches de Microsoft: 6 vulnerabilidades de día cero bajo explotación activa

Por qué necesitas saberlo

El martes de parches de Microsoft de febrero de 2026 es uno de los más graves de los últimos tiempos. Los actores de amenazas están explotando activamente en este preciso momento seis vulnerabilidades, lo que significa que los atacantes no esperan a que apliques los parches. Ya están utilizando estos fallos para acceder a sistemas de todo el mundo.

Qué está en riesgo: el peor escenario posible

CVE Componente CVSS Impacto en el peor caso
CVE-2026-21391 Núcleo de Windows 9.8 Control total del sistema: el atacante obtiene privilegios de SYSTEM
CVE-2026-21402 Exchange Server 9.1 Compromiso total del correo electrónico: lectura de todos los mensajes y salto a AD
CVE-2026-21415 Windows Defender 8.8 Elusión de la seguridad: el malware puede desactivar tu antivirus
CVE-2026-21423 Autenticación NTLM 8.5 Robo de credenciales: el atacante captura contraseñas de Windows
CVE-2026-21438 Protocolo SMB 8.4 Despliegue de ransomware: propagación similar a un gusano (como WannaCry)
CVE-2026-21441 Cola de impresión 7.8 Movimiento lateral: los atacantes utilizan las impresoras como puntos de pivote
Impacto real: las organizaciones que no aplican parches en las 72 horas posteriores a la divulgación de una vulnerabilidad de día cero sufren un aumento del 400 % en los ataques exitosos.

Cómo protegerte: medidas que debes tomar

De inmediato (hoy)
  • Ejecuta Windows Update en TODOS los sistemas: servidores, estaciones de trabajo y portátiles
  • Prioriza los servidores Exchange expuestos a Internet
  • Si no puedes aplicar los parches de inmediato, desactiva el servicio Cola de impresión en los servidores que no impriman
Esta semana
  • Revisa la exposición de SMB y desactiva SMBv1 si continúa habilitado
  • Audita el uso de NTLM y migra a Kerberos cuando sea posible
  • Comprueba que Windows Defender funciona correctamente
# Comprobar si están instalados los parches de febrero
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)}
🍎
Urgente

Parche de emergencia de Apple para un ataque «extremadamente sofisticado»

Por qué necesitas saberlo

Apple rara vez utiliza un lenguaje alarmante. Cuando describe un ataque como «extremadamente sofisticado», conviene prestar atención. Este parche corrige un exploit sin interacción, lo que significa que los atacantes pueden comprometer tu dispositivo sin que hagas clic en nada.

📱

iPhones y iPads

Compromiso total del dispositivo. Lectura de todos los mensajes, acceso a las fotos y activación del micrófono o la cámara.

💻

Macs

Acceso completo al sistema de archivos y a las contraseñas del llavero, además de la capacidad de instalar puertas traseras persistentes.

🎯

A quiénes están atacando

Periodistas, ejecutivos y activistas, aunque el código de los exploits suele terminar en manos de grupos delictivos.

Cómo protegerte: medidas que debes tomar

  • Actualiza TODOS los dispositivos Apple: iOS 19.3.1, iPadOS 19.3.1 y macOS 15.3.1
  • Ajustes → General → Actualización de software → Instalar ahora
  • Personas de alto riesgo: activad el modo de aislamiento
  • Implementa una política de MDM que exija una versión mínima del sistema operativo
📧
Nueva amenaza

«AgreeToSteal»: un complemento malicioso de Outlook roba más de 4.000 credenciales

Por qué necesitas saberlo

Un nuevo ataque denominado «AgreeToSteal» se está propagando mediante lo que parece un complemento legítimo de Outlook. A diferencia del phishing evidente, este malware reside dentro del propio Outlook e intercepta todos los mensajes de correo electrónico que envías y recibes.

Nombres maliciosos conocidos

«MailAssist Pro»
«Calendar Sync Helper»
«Outlook Performance Booster»

Cómo protegerte: medidas que debes tomar

  • En Outlook: Archivo → Opciones → Complementos → Administrar complementos COM → Ir
  • Elimina CUALQUIER complemento que no reconozcas
  • Restringe la instalación de complementos mediante el Centro de administración de Microsoft 365
  • Si has sufrido un incidente: cambia todas las contraseñas de inmediato desde un dispositivo limpio
💀
Escalada

El grupo de ransomware SLSH ahora realiza falsas llamadas de emergencia contra las familias de ejecutivos

Por qué necesitas saberlo

Los grupos de ransomware ya no se conforman con cifrar datos. El grupo SLSH ha empezado a realizar falsas llamadas de emergencia contra las familias de los ejecutivos que se niegan a pagar, haciendo llamadas falsas que envían a policías armados a los domicilios de las víctimas.

No se trata de una amenaza teórica: durante el último mes se han confirmado tres incidentes de este tipo vinculados con SLSH, incluido uno que afectó a los hijos adolescentes de un ejecutivo.

Cómo protegerte: medidas que debes tomar

  • Elimina tu dirección personal de los sitios de intermediarios de datos (DeleteMe, Kanary)
  • Informa al departamento de policía local sobre el posible riesgo de falsas llamadas de emergencia
  • Las sesiones informativas de protección de ejecutivos deben incluir amenazas ciberfísicas
  • Contacta de inmediato con el FBI si eres un objetivo; NO interactúes con los atacantes

Ejecuta ahora un análisis de KENSAI para comprobar si tus sistemas están afectados

🗡️ Analiza tus sistemas →

Tu lista de acciones para esta semana

Crítico: hazlo hoy
  • Aplica parches a todos los sistemas Windows (6 vulnerabilidades de día cero explotadas AHORA)
  • Actualiza todos los dispositivos Apple a las versiones más recientes de iOS/macOS
  • Audita los complementos de Outlook para detectar instalaciones no autorizadas
Alto: hazlo esta semana
  • Informa a los ejecutivos sobre la amenaza de falsas llamadas de emergencia
  • Audita los dispositivos IoT y actualiza su firmware
  • Revisa la eliminación de información personal de ejecutivos de los intermediarios de datos
Medio: de forma continua
  • Implementa restricciones para complementos en Microsoft 365
  • Programa un ejercicio de búsqueda de amenazas
  • Revisa la segmentación de la red

🛡️ ¿Tu sitio web es seguro?

Descubre las vulnerabilidades antes que los atacantes.

Analiza gratis tu sitio web →