MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 19 de 24. Más análisis técnicos del equipo de MagnoSec.

Logo de LastPass y cadenas rotas representando ataque a la cadena de suministro Klue y grupo Scattered Spider

junio 2026

Scattered Spider se Declara Culpable y LastPass Confirma Filtración en el Ataque a la Cadena de Suministro de Klue

Miembros de Scattered Spider se declaran culpables del hackeo a Transport for London mientras LastPass confirma que datos de sus clientes fueron expuestos en el ataque a la cadena de suministro de Klue. La convergencia de cibercrimen y supply chain en un solo caso.

Pantalla de MacBook con archivo DMG montado automáticamente y líneas de comando de Terminal representando ataque ClickFix en macOS

junio 2026

Nuevo Ataque ClickFix en macOS Monta DMGs sin Clics para Desplegar Infostealer: Así Funciona la Última Amenaza para Mac

Una nueva campaña ClickFix dirigida a macOS utiliza archivos DMG que se montan sin interacción del usuario para desplegar malware de robo de información. El ataque sortea las protecciones de Gatekeeper y afecta a usuarios de Apple en todo el mundo.

Dispositivo de red Fortinet FortiGate afectado por la filtración FortiBleed con datos de configuración expuestos

junio 2026

FortiBleed: 86.644 FortiGate Afectados por Filtración Masiva de Configuraciones y CISA Exige Refuerzo Inmediato

CISA urge ablindar dispositivos Fortinet tras FortiBleed, una filtración masiva que expone configuraciones de 86.644 FortiGate. Datos de VPNs, firewalls y reglas de acceso comprometidos a nivel global.

Pantalla de ordenador con código malicioso y alertas de seguridad desactivadas representando ataque de ransomware Gentlemen con capacidades de evasión de EDR

junio 2026

Gentlemen Ransomware: El Nuevo RaaS que Despliega Múltiples EDR Killers para Anular Defensas Antes del Cifrado

La nueva variante de ransomware Gentlemen incorpora múltiples killers de EDR que desactivan hasta 400 procesos de seguridad antes de cifrar. El RaaS más agresivo de 2026 contra defensas endpoint.

Servidores web en fila con luz de alarma roja representando vulnerabilidades críticas RCE en NGINX

junio 2026

F5 Publica Parches Fuera de Ciclo para Dos Fallos Críticos RCE en NGINX: Millones de Servidores Afectados

F5 rompe su ciclo de parches para corregir dos vulnerabilidades críticas de ejecución remota de código en NGINX Open Source. Millones de servidores web, proxies inversos y balanceadores de carga en riesgo.

Interfaz de inteligencia artificial con cadenas de código malicioso representando ataque AutoJack de secuestro de agentes AI

junio 2026

AutoJack: El Ataque que Secuestra Agentes de IA con una Sola Página Web para Ejecutar Código en el Host

Investigadores demuestran cómo una sola página web puede secuestrar agentes de IA autónomos y forzarlos a ejecutar código arbitrario en los sistemas host. AutoJack redefine la superficie de ataque de la inteligencia artificial empresarial.

¿Quieres más información?