Cyber Week
Falso soporte, malware de 2003 y ransomware en Perú
Cyber Week #05: atacantes haciéndose pasar por soporte a través de
Microsoft Teams, Sality sobreviviendo más de dos décadas, Everest
señalando a Italtel Perú entre sus presuntas víctimas y una CVE crítica
de SonicWall SMA1000 que ya está siendo explotada.
7 Sep 2026
Threat Intelligence
Leer Cyber Week →
Cyber Week
Esta semana hasta lo confiable dejó de ser confiable
Cyber Week #04: agentes de IA que se salen de lo esperado,
backdoors embebidas en routers, atacantes capaces de manipular
logs y evidencia, y una yapa para bajar el hype sobre malware
creado con inteligencia artificial.
31 Ago 2026
Threat Intelligence
Leer Cyber Week →
Cyber Week
Una credencial filtrada por años. Un PLC expuesto. Una dependencia “legítima”.
Cyber Week #03: secretos AWS que siguieron activos durante años,
PLC Siemens S7 expuestos, dependencias npm usadas en ataques de
supply chain y la yapa del Weekly Exposure Brief.
24 Ago 2026
Threat Intelligence
Leer Cyber Week →
Cyber Week
Lazarus, VMware, insider threat y Gunra: las amenazas que marcaron la semana
Cyber Week #02: 126 vulnerabilidades priorizadas, Lazarus explotando
una CVE incluida en CISA KEV, una vulnerabilidad crítica en VMware
sin workaround, un caso de insider threat que terminó en prisión
y nuevos IoCs de Gunra ransomware para hunting.
17 Ago 2026
Threat Intelligence
Leer Cyber Week →
Cyber Week
Una IA intentando colar malware, supply chain vía MCP y routers con backdoors de fábrica
Cyber Week #01: una IA que pasó 34 horas intentando introducir
malware en un proyecto open source, una nueva variante de
Shai-Hulud aprovechando el ecosistema MCP, routers con backdoors
en firmware y un julio que cerró con casi 26 ataques de
ransomware diarios.
10 Ago 2026
Threat Intelligence
Leer Cyber Week →
Open Source
15 proyectos de ciberseguridad para construir un portafolio real
Revisé una colección de más de 70 proyectos open source y seleccioné los 15 que,
desde mi experiencia, aportan mayor valor para desarrollar habilidades reales en
SOC, AppSec, Cloud Security, Threat Hunting y DevSecOps.
Blog
Open Source
Leer artículo →
IA + Ciberseguridad
Cómo funciona realmente un agente de IA en ciberseguridad
Una explicación clara sobre qué hace un agente de IA, qué no hace
y cómo puede aplicarse en operaciones de seguridad.
Blog
Lectura técnica
Leer artículo →
Pentesting
¿Por qué un pentest al año ya no es suficiente?
Descubre por qué las organizaciones están evolucionando hacia un modelo de
Continuous Offensive Security Testing para validar su postura
de seguridad de forma continua y reducir la exposición al riesgo.
Blog
Pentesting
Leer artículo →
SOC
Del monitoreo reactivo a una operación basada en inteligencia
Reflexión práctica sobre cómo evolucionar un SOC hacia un modelo
más contextual, medible y alineado al negocio.
Blog
Operaciones
Próximamente →