MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 17 de 24. Más análisis técnicos del equipo de MagnoSec.

Pantalla de Mac con código malicioso y ventanas de falso error representando el malware Gaslight que confunde herramientas de análisis de IA

junio 2026

Gaslight: El Malware para macOS que Usa Prompt Injection para Sabotear a las Herramientas de Análisis de IA

Gaslight es un nuevo malware para macOS escrito en Rust que incrusta mensajes de prompt injection para engañar a las herramientas de análisis de malware basadas en IA y forzarlas a ignorar el código malicioso. La defensa contra el malware se vuelve ofensiva.

Interfaz de Polymarket con gráficos de predicción y candado roto representando el ataque a la cadena de suministro que costó 3 millones de dólares

junio 2026

Polymarket Pierde 3 Millones en un Ataque a la Cadena de Suministro: La Lección para Cualquier Plataforma Web3

Un ataque a la cadena de suministro de software en Polymarket resultó en el robo de 3 millones de dólares de sus usuarios. El atacante comprometió una dependencia npm del frontend de la plataforma para inyectar código que drenaba wallets.

Pantalla dividida mostrando un navegador legítimo y uno manipulado con el phishing kit Bluekit realizando ataque browser-in-the-middle

junio 2026

Bluekit: El Nuevo Phishing Kit que Usa Browser-in-the-Middle para Robar Sesiones en Tiempo Real

Bluekit es un phishing kit que implementa la técnica browser-in-the-middle: en lugar de una página de login falsa, actúa como un proxy transparente entre la víctima y el servicio real, robando credenciales y tokens de sesión en tiempo real sin que la víctima note nada.

Circuito cuántico y documento de orden ejecutiva representando la migración a criptografía post-cuántica ordenada por el gobierno de EEUU

junio 2026

Trump Ordena la Migración a Criptografía Post-Cuántica para 2030: Lo que Significa para la Ciberseguridad Global

La Orden Ejecutiva 14409 de EEUU establece 2030 como fecha límite para migrar toda la infraestructura federal a criptografía post-cuántica. El efecto dominó sobre proveedores, empresas y estándares globales será inmediato.

Interfaz de GitHub Actions con flujo de CI/CD y alerta de seguridad sobre ataques pwn request en pull_request_target

junio 2026

GitHub Refuerza actions/checkout Contra Ataques Pwn Request: Lo que Todo Equipo DevOps Debe Saber

GitHub actualiza actions/checkout para bloquear ataques pwn request que explotan el trigger pull_request_target en pipelines CI/CD. Miles de repositorios con flujos de trabajo vulnerables deben actualizar sus configuraciones inmediatamente.

Mapa de calor global de dispositivos FortiGate comprometidos y flujo de credenciales robadas en la operación FortiBleed del IAB ruso

junio 2026

FortiBleed se Expande: 110 Millones de Credenciales Cosechadas por un IAB Ruso en 430.000 FortiGate

La operación FortiBleed, activa desde febrero de 2026, ha cosechado 110 millones de credenciales de 430.000 firewalls FortiGate usando sniffers personalizados. El IAB ruso detrás del ataque vende acceso por sectores a grupos de ransomware.

¿Quieres más información?