Esta semana exige actuar de inmediato. El martes de parches de Microsoft reveló 6 vulnerabilidades de día cero que ya están siendo explotadas activamente. Apple publicó un parche de emergencia para lo que calificó como un ataque «extremadamente sofisticado». Mientras tanto, un nuevo malware para Outlook ya ha robado más de 4.000 credenciales, y los grupos de ransomware han escalado hasta realizar falsas llamadas de emergencia contra las familias de ejecutivos.
⚡ En resumen: si no has aplicado parches en las últimas 48 horas, ya vas tarde.
El martes de parches de Microsoft de febrero de 2026 es uno de los más graves de los últimos tiempos. Los actores de amenazas están explotando activamente en este preciso momento seis vulnerabilidades, lo que significa que los atacantes no esperan a que apliques los parches. Ya están utilizando estos fallos para acceder a sistemas de todo el mundo.
| CVE | Componente | CVSS | Impacto en el peor caso |
|---|---|---|---|
| CVE-2026-21391 | Núcleo de Windows | 9.8 | Control total del sistema: el atacante obtiene privilegios de SYSTEM |
| CVE-2026-21402 | Exchange Server | 9.1 | Compromiso total del correo electrónico: lectura de todos los mensajes y salto a AD |
| CVE-2026-21415 | Windows Defender | 8.8 | Elusión de la seguridad: el malware puede desactivar tu antivirus |
| CVE-2026-21423 | Autenticación NTLM | 8.5 | Robo de credenciales: el atacante captura contraseñas de Windows |
| CVE-2026-21438 | Protocolo SMB | 8.4 | Despliegue de ransomware: propagación similar a un gusano (como WannaCry) |
| CVE-2026-21441 | Cola de impresión | 7.8 | Movimiento lateral: los atacantes utilizan las impresoras como puntos de pivote |
# Comprobar si están instalados los parches de febrero
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)}
Apple rara vez utiliza un lenguaje alarmante. Cuando describe un ataque como «extremadamente sofisticado», conviene prestar atención. Este parche corrige un exploit sin interacción, lo que significa que los atacantes pueden comprometer tu dispositivo sin que hagas clic en nada.
Compromiso total del dispositivo. Lectura de todos los mensajes, acceso a las fotos y activación del micrófono o la cámara.
Acceso completo al sistema de archivos y a las contraseñas del llavero, además de la capacidad de instalar puertas traseras persistentes.
Periodistas, ejecutivos y activistas, aunque el código de los exploits suele terminar en manos de grupos delictivos.
Un nuevo ataque denominado «AgreeToSteal» se está propagando mediante lo que parece un complemento legítimo de Outlook. A diferencia del phishing evidente, este malware reside dentro del propio Outlook e intercepta todos los mensajes de correo electrónico que envías y recibes.
Los grupos de ransomware ya no se conforman con cifrar datos. El grupo SLSH ha empezado a realizar falsas llamadas de emergencia contra las familias de los ejecutivos que se niegan a pagar, haciendo llamadas falsas que envían a policías armados a los domicilios de las víctimas.
🛡️ ¿Tu sitio web es seguro?
Descubre las vulnerabilidades antes que los atacantes.
Analiza gratis tu sitio web →