Conocimiento
Blog Insylux
Análisis y guías prácticas sobre ciberseguridad empresarial escritas por el equipo de Insylux.

Ransomware en MinJusticia: qué revela el reenvío de solicitudes sobre continuidad
La contingencia obligó a reenviar determinadas solicitudes mientras el sistema documental seguía indisponible. El caso muestra por qué recuperar servidores no basta: también hay que preservar trazabilidad, plazos y canales alternos seguros.

CVE-2026-19586 en Omada: el riesgo está en la VPN antes de autenticar
INCIBE-CERT alertó sobre tres vulnerabilidades en 18 modelos de gateways Omada. La prioridad depende del firmware, la revisión de hardware y funciones como OpenVPN, portal cautivo y DDNS.

arrayref comprometido: cómo saber si su CI ejecutó el paquete malicioso
Rust retiró tres versiones maliciosas que ejecutaban una carga durante la compilación. La eliminación del registro no limpia lockfiles, cachés, runners ni artefactos creados durante la exposición.

SynkLoader y el phishing en Microsoft Teams: la falsa ayuda de TI que abre la red
Una nueva familia de malware se distribuye mediante mensajes de Teams que suplantan al soporte técnico. El engaño conduce a un instalador alojado en Azure y termina con robo de credenciales, túneles de red y control remoto del equipo.

Claves AWS expuestas: por qué borrar el secreto del repositorio no resuelve el incidente
Truffle Security volvió a comprobar 10.616 claves AWS filtradas y encontró que el 88 % aún se autenticaba. Entre las vinculadas a empresas, 768 conservaban control total de la cuenta mediante credenciales root o AdministratorAccess.

ToxicPanda 2.0 amplía el fraude móvil: 167 comandos y 349 aplicaciones objetivo
La nueva versión del troyano bancario puede bloquear comunicaciones con Google Play, abusar de accesibilidad, automatizar la depuración inalámbrica y superponer formularios falsos sobre cientos de aplicaciones financieras.

Amenaza activa contra PLC Siemens S7: cómo proteger los entornos OT
Varias agencias advierten que actores de amenaza usan escaneo y scripts asistidos por IA contra controladores Siemens S7. La respuesta exige inventario, aislamiento, control de accesos y monitoreo industrial, no solo aplicar parches.

CVE-2026-20349 en Cisco ASA y FTD: respuesta para empresas en Colombia
ColCERT elevó la prioridad de una vulnerabilidad explotada activamente que permite reiniciar firewalls Cisco ASA y FTD mediante una solicitud no autenticada. La corrección requiere un hot fix específico y una revisión cuidadosa de evidencia.

Atlassian corrige 172 vulnerabilidades: cómo convertir el boletín en un plan
El boletín de agosto reúne 162 vulnerabilidades de severidad alta y 10 críticas en dependencias de terceros. La cifra importa menos que identificar qué productos, versiones y exposiciones concentran el riesgo real de cada organización.
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






