Artículos de Ciberseguridad
Página 21 de 24. Más análisis técnicos del equipo de MagnoSec.

junio 2026
Miasma: El Gusano que Ha Infectado 73 Repositorios de Microsoft y el Ecosistema npm en una Cadena de Suministro sin Precedentes
La campaña Miasma ha comprometido 73 repositorios de Microsoft en GitHub, paquetes de Red Hat en npm y más de 50 librerías del ecosistema JavaScript. Un gusano autopropagable que roba credenciales, tokens de CI/CD y secretos cloud desde las máquinas de los desarrolladores.

junio 2026
PCPJack: 230 Servidores Cloud de AWS, Google Cloud y Azure Convertidos en una Red de Spam Corporativa
El actor PCPJack ha secuestrado 230 servidores cloud en AWS, Google Cloud y Azure para operar una red de relay SMTP encubierta. Los servidores comprometidos pasaban validación de reputación de correo porque provenían de IPs empresariales legítimas.

junio 2026
HTTP/2 Bomb: La Vulnerabilidad que Permite Tumbar NGINX, Apache, IIS, Envoy y Cloudflare con una Sola Conexión
Investigadores de Calif han descubierto HTTP/2 Bomb, una vulnerabilidad de denegación de servicio remota que afecta a la configuración por defecto de NGINX, Apache HTTPD, Microsoft IIS, Envoy y Cloudflare Pingora. Un atacante puede agotar recursos del servidor con una sola conexión TCP.

junio 2026
Gamaredon: El APT Ruso que Lleva Años Explotando WinRAR para Atacar Ucrania con GammaWorm y GammaSteel
El grupo ruso Gamaredon continúa explotando CVE-2025-8088 en WinRAR para desplegar las familias de malware GammaWorm y GammaSteel contra objetivos ucranianos. Sekoia documenta tácticas de propagación, robo de datos y persistencia que llevan activas desde 2025.

junio 2026
El Navegador como Nueva Frontera de Ataque: Lo que el DBIR 2026 Confirma sobre Phishing, IA en la Sombra y Extensiones Maliciosas
El Data Breach Investigations Report 2026 de Verizon confirma un cambio de paradigma: los ataques ya no atraviesan el firewall, viven directamente en el navegador. Phishing, shadow AI, extensiones maliciosas y robo de credenciales convergen en el endpoint más expuesto de la organización.

junio 2026
FortiClient EMS Bajo Ataque: CVE-2026-35616 Permite RCE Sin Autenticación y Despliegue de Infostealers en Redes Corporativas
Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVSS 9.1) permite ejecución remota de código sin autenticación previa. Los atacantes la explotan para desplegar el infostealer EKZ y pivotar desde el servidor de gestión hacia todos los endpoints administrados.