🧠 Blog técnico y estratégico

Ciberseguridad, IA y gestión explicadas sin humo.

Análisis, aprendizajes y contenido práctico sobre seguridad ofensiva, defensiva, inteligencia de amenazas, vulnerabilidades, cloud security y liderazgo en ciberseguridad.

Threat Intelligence IA aplicada Vulnerabilidades SOC Cloud Security

Últimos artículos

Contenido propio publicado en carlamoreno.pe

Cyber Week

Falso soporte, malware de 2003 y ransomware en Perú

Cyber Week #05: atacantes haciéndose pasar por soporte a través de Microsoft Teams, Sality sobreviviendo más de dos décadas, Everest señalando a Italtel Perú entre sus presuntas víctimas y una CVE crítica de SonicWall SMA1000 que ya está siendo explotada.

7 Sep 2026 Threat Intelligence
Leer Cyber Week →
Cyber Week

Esta semana hasta lo confiable dejó de ser confiable

Cyber Week #04: agentes de IA que se salen de lo esperado, backdoors embebidas en routers, atacantes capaces de manipular logs y evidencia, y una yapa para bajar el hype sobre malware creado con inteligencia artificial.

31 Ago 2026 Threat Intelligence
Leer Cyber Week →
Cyber Week

Una credencial filtrada por años. Un PLC expuesto. Una dependencia “legítima”.

Cyber Week #03: secretos AWS que siguieron activos durante años, PLC Siemens S7 expuestos, dependencias npm usadas en ataques de supply chain y la yapa del Weekly Exposure Brief.

24 Ago 2026 Threat Intelligence
Leer Cyber Week →
Cyber Week

Lazarus, VMware, insider threat y Gunra: las amenazas que marcaron la semana

Cyber Week #02: 126 vulnerabilidades priorizadas, Lazarus explotando una CVE incluida en CISA KEV, una vulnerabilidad crítica en VMware sin workaround, un caso de insider threat que terminó en prisión y nuevos IoCs de Gunra ransomware para hunting.

17 Ago 2026 Threat Intelligence
Leer Cyber Week →
Cyber Week

Una IA intentando colar malware, supply chain vía MCP y routers con backdoors de fábrica

Cyber Week #01: una IA que pasó 34 horas intentando introducir malware en un proyecto open source, una nueva variante de Shai-Hulud aprovechando el ecosistema MCP, routers con backdoors en firmware y un julio que cerró con casi 26 ataques de ransomware diarios.

10 Ago 2026 Threat Intelligence
Leer Cyber Week →
Open Source

15 proyectos de ciberseguridad para construir un portafolio real

Revisé una colección de más de 70 proyectos open source y seleccioné los 15 que, desde mi experiencia, aportan mayor valor para desarrollar habilidades reales en SOC, AppSec, Cloud Security, Threat Hunting y DevSecOps.

Blog Open Source
Leer artículo →
IA + Ciberseguridad

Cómo funciona realmente un agente de IA en ciberseguridad

Una explicación clara sobre qué hace un agente de IA, qué no hace y cómo puede aplicarse en operaciones de seguridad.

Blog Lectura técnica
Leer artículo →
Pentesting

¿Por qué un pentest al año ya no es suficiente?

Descubre por qué las organizaciones están evolucionando hacia un modelo de Continuous Offensive Security Testing para validar su postura de seguridad de forma continua y reducir la exposición al riesgo.

Blog Pentesting
Leer artículo →
SOC

Del monitoreo reactivo a una operación basada en inteligencia

Reflexión práctica sobre cómo evolucionar un SOC hacia un modelo más contextual, medible y alineado al negocio.

Blog Operaciones
Próximamente →