MagnoSec
Blog y recursos

Artículos de Ciberseguridad

Página 21 de 24. Más análisis técnicos del equipo de MagnoSec.

Código fuente comprometido en pantalla representando ataque a la cadena de suministro de software

junio 2026

Miasma: El Gusano que Ha Infectado 73 Repositorios de Microsoft y el Ecosistema npm en una Cadena de Suministro sin Precedentes

La campaña Miasma ha comprometido 73 repositorios de Microsoft en GitHub, paquetes de Red Hat en npm y más de 50 librerías del ecosistema JavaScript. Un gusano autopropagable que roba credenciales, tokens de CI/CD y secretos cloud desde las máquinas de los desarrolladores.

Servidores cloud en un centro de datos representando infraestructura comprometida por PCPJack

junio 2026

PCPJack: 230 Servidores Cloud de AWS, Google Cloud y Azure Convertidos en una Red de Spam Corporativa

El actor PCPJack ha secuestrado 230 servidores cloud en AWS, Google Cloud y Azure para operar una red de relay SMTP encubierta. Los servidores comprometidos pasaban validación de reputación de correo porque provenían de IPs empresariales legítimas.

Flujo de código Matrix representando ataque de denegación de servicio HTTP/2 contra servidores web

junio 2026

HTTP/2 Bomb: La Vulnerabilidad que Permite Tumbar NGINX, Apache, IIS, Envoy y Cloudflare con una Sola Conexión

Investigadores de Calif han descubierto HTTP/2 Bomb, una vulnerabilidad de denegación de servicio remota que afecta a la configuración por defecto de NGINX, Apache HTTPD, Microsoft IIS, Envoy y Cloudflare Pingora. Un atacante puede agotar recursos del servidor con una sola conexión TCP.

Figura enmascarada representando operaciones encubiertas del grupo APT Gamaredon contra Ucrania

junio 2026

Gamaredon: El APT Ruso que Lleva Años Explotando WinRAR para Atacar Ucrania con GammaWorm y GammaSteel

El grupo ruso Gamaredon continúa explotando CVE-2025-8088 en WinRAR para desplegar las familias de malware GammaWorm y GammaSteel contra objetivos ucranianos. Sekoia documenta tácticas de propagación, robo de datos y persistencia que llevan activas desde 2025.

Portátil con candado de seguridad en pantalla representando la protección del navegador frente a amenazas

junio 2026

El Navegador como Nueva Frontera de Ataque: Lo que el DBIR 2026 Confirma sobre Phishing, IA en la Sombra y Extensiones Maliciosas

El Data Breach Investigations Report 2026 de Verizon confirma un cambio de paradigma: los ataques ya no atraviesan el firewall, viven directamente en el navegador. Phishing, shadow AI, extensiones maliciosas y robo de credenciales convergen en el endpoint más expuesto de la organización.

Sala de servidores representando infraestructura de gestión de endpoints FortiClient EMS comprometida

junio 2026

FortiClient EMS Bajo Ataque: CVE-2026-35616 Permite RCE Sin Autenticación y Despliegue de Infostealers en Redes Corporativas

Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVSS 9.1) permite ejecución remota de código sin autenticación previa. Los atacantes la explotan para desplegar el infostealer EKZ y pivotar desde el servidor de gestión hacia todos los endpoints administrados.

¿Quieres más información?