Artículos de Ciberseguridad
Página 17 de 24. Más análisis técnicos del equipo de MagnoSec.

junio 2026
Gaslight: El Malware para macOS que Usa Prompt Injection para Sabotear a las Herramientas de Análisis de IA
Gaslight es un nuevo malware para macOS escrito en Rust que incrusta mensajes de prompt injection para engañar a las herramientas de análisis de malware basadas en IA y forzarlas a ignorar el código malicioso. La defensa contra el malware se vuelve ofensiva.

junio 2026
Polymarket Pierde 3 Millones en un Ataque a la Cadena de Suministro: La Lección para Cualquier Plataforma Web3
Un ataque a la cadena de suministro de software en Polymarket resultó en el robo de 3 millones de dólares de sus usuarios. El atacante comprometió una dependencia npm del frontend de la plataforma para inyectar código que drenaba wallets.

junio 2026
Bluekit: El Nuevo Phishing Kit que Usa Browser-in-the-Middle para Robar Sesiones en Tiempo Real
Bluekit es un phishing kit que implementa la técnica browser-in-the-middle: en lugar de una página de login falsa, actúa como un proxy transparente entre la víctima y el servicio real, robando credenciales y tokens de sesión en tiempo real sin que la víctima note nada.

junio 2026
Trump Ordena la Migración a Criptografía Post-Cuántica para 2030: Lo que Significa para la Ciberseguridad Global
La Orden Ejecutiva 14409 de EEUU establece 2030 como fecha límite para migrar toda la infraestructura federal a criptografía post-cuántica. El efecto dominó sobre proveedores, empresas y estándares globales será inmediato.

junio 2026
GitHub Refuerza actions/checkout Contra Ataques Pwn Request: Lo que Todo Equipo DevOps Debe Saber
GitHub actualiza actions/checkout para bloquear ataques pwn request que explotan el trigger pull_request_target en pipelines CI/CD. Miles de repositorios con flujos de trabajo vulnerables deben actualizar sus configuraciones inmediatamente.

junio 2026
FortiBleed se Expande: 110 Millones de Credenciales Cosechadas por un IAB Ruso en 430.000 FortiGate
La operación FortiBleed, activa desde febrero de 2026, ha cosechado 110 millones de credenciales de 430.000 firewalls FortiGate usando sniffers personalizados. El IAB ruso detrás del ataque vende acceso por sectores a grupos de ransomware.