MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 11 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de firewall con alertas de ransomware representando ataques activos de INC Ransomware contra dispositivos SonicWall SMA1000

agosto 2026

INC Ransomware se Convierte en el Actor Dominante Explotando los Zero-Days de SonicWall SMA1000

INC Ransomware emerge como el grupo más activo explotando las vulnerabilidades zero-day de SonicWall SMA1000. Despliegan ransomware tras comprometer el appliance de acceso remoto. Parchea y rota credenciales ya.

Consola de gestión remota de servidores representando la vulnerabilidad de bypass de autenticación en N-able N-central añadida al catálogo KEV de CISA

agosto 2026

CISA Añade el Bypass de Autenticación de N-able N-central al KEV: La Puerta Trasera que Compromete a los Gestores de IT

Atacantes explotan un bypass de autenticación en N-able N-central para tomar control de servidores gestionados. CISA lo añade a KEV. MSPs y empresas con N-central, verificad vuestra versión inmediatamente.

Código de inteligencia artificial y redes neuronales representando vulnerabilidades en Hugging Face Diffusers que permiten ejecución de código arbitrario

agosto 2026

Hugging Face Diffusers Bajo Ataque: Fallos Críticos Permiten a Repositorios de Modelos Ejecutar Código Arbitrario

Vulnerabilidades críticas en Hugging Face Diffusers permiten a modelos maliciosos ejecutar código arbitrario. Cualquier desarrollador que cargue un modelo de Hugging Face en su aplicación está expuesto. Verifica tus pipelines de ML.

Portátil en una habitación de hotel con señal WiFi representando ataques a cuentas Microsoft 365 mediante redes WiFi de hotel comprometidas

agosto 2026

Ataques en Hoteles Usan WiFi Falsa y Malware para Robar Cuentas Microsoft 365 de Ejecutivos

Grupos criminales despliegan WiFi falsas en hoteles y combinan el ataque con malware personalizado para robar sesiones de Microsoft 365. Ejecutivos y viajeros de negocios son el objetivo. Cómo protegerte.

Candado digital y llave de seguridad representando ataques de malware que secuestran passkeys y contraseñas del gestor de Google

agosto 2026

Nuevo Ataque Permite a Malware Robar Passkeys y Contraseñas del Gestor de Google Sin Conocer la Clave Maestra

Investigadores demuestran que malware con privilegios de usuario puede extraer passkeys y contraseñas del gestor de Google Password Manager. Las passkeys no son inmunes al malware. MFA y vigilancia de endpoints, claves.

iPhone con código malicioso representando el malware GHOSTBLADE para iOS desplegado por actores APT chinos usando el kit DarkSword filtrado

agosto 2026

APT Chino Usa el Kit DarkSword Filtrado para Desplegar GHOSTBLADE en iPhone: El Malware iOS que Espía sin Ser Detectado

Un grupo APT chino utiliza el kit de exploits DarkSword —filtrado en 2025— para desplegar el malware GHOSTBLADE en iPhones. Robo de mensajes, ubicación, micrófono y cámara. Usuarios iOS, actualizad a la última versión.

¿Quieres más información?