Noticias Semanales de Ciberseguridad

Periodo: 17 de Enero - 24 de Enero, 2026

Noticias Destacadas

Campaña de Phishing Multi-Etapa con "Amnesia RAT"

Una nueva campaña dirigida a usuarios en Rusia utiliza documentos señuelo y servicios en la nube para distribuir el troyano de acceso remoto "Amnesia RAT" y ransomware.

Leer en The Hacker News →

Nuevo Malware "DynoWiper" en Sector Eléctrico Polaco

El grupo Sandworm atacó el sistema eléctrico de Polonia con un nuevo wiper llamado "DynoWiper". A pesar de su sofisticación, no logró interrumpir el suministro.

Leer en The Hacker News →

Hackers de Konni Atacan a Ingenieros Blockchain con IA

El grupo norcoreano Konni utiliza malware PowerShell generado por IA para atacar a ingenieros del sector blockchain y robar activos digitales.

Leer en BleepingComputer →

ShinyHunters Reclama Robos de Datos Vía SSO

La banda de extorsión afirma estar detrás de ataques de "vishing" a cuentas SSO de Okta, Microsoft y Google para infiltrarse en redes corporativas.

Leer en BleepingComputer →

Grupo Everest Filtra 7.2 Millones de Registros de Under Armour

Tras un ataque de ransomware, el grupo Everest expuso datos de millones de clientes, incluyendo correos y detalles de cuentas.

Leer en Una al Día →

Campaña en LinkedIn Oculta Troyanos en Scripts Python

Atacantes se hacen pasar por reclutadores en LinkedIn para distribuir malware oculto en falsos lectores PDF y scripts legítimos de Python.

Leer en Una al Día →

Vulnerabilidades Críticas (NIST NVD)

CVE-2026-24635
Inclusión remota de archivos (RFI) en DevsBlink EduBlink Core (v2.0.7) permitiendo ejecución de código.
CVSS 9.8 Ver Detalles
CVE-2026-24624
Inyección SQL ciega en saeros1984 Neoforum (v1.0) permitiendo extracción de datos sensibles de la base de datos.
CVSS 8.2 Ver Detalles
CVE-2026-24630
Cross-site Scripting (XSS) almacenado en Design Stylish Cost Calculator (v8.1.8).
CVSS 6.1 Ver Detalles
CVE-2026-24620
Cross-site Scripting (XSS) almacenado en PluginOps Landing Page Builder (v1.5.3.3).
CVSS 5.4 Ver Detalles
CVE-2026-24636
Falta de autorización en Syed Balkhi Sugar Calendar (Lite) (v3.10.1) permitiendo acceso indebido.
CVSS 5.3 Ver Detalles

Ciberataques Confirmados (Últimos 7 días)

Datos obtenidos de Ransomware.live. Se destacan ataques a entidades argentinas.

ADIFSE (Argentina)
Administración de Infraestructuras Ferroviarias Sociedad del Estado. Atacado por el grupo Safepay.
🇦🇷 Argentina 24 Ene 2026
Borg Argentina
Atacado por el grupo Qilin.
🇦🇷 Argentina 24 Ene 2026
KPMG
Firma global de servicios profesionales. Atacado por el grupo Nova.
23 Ene 2026
CarMax, Inc.
Retailer de vehículos usados (EE.UU). Presunta exfiltración de 1.7 GB de datos por ShinyHunters.
24 Ene 2026
Edmunds.com
Recurso online para inventario y datos automotrices. 12 GB de datos exfiltrados por ShinyHunters.
24 Ene 2026
GS Global Resources
Soluciones de ingeniería industrial. Atacado por Safepay.
24 Ene 2026
Ver más en Ransomware.live →