Alex Vance

Investigador Senior de OSINT y especialista en informática forense. Alex se centra en el rastreo de ciberamenazas y el análisis de metadatos de red para investigaciones digitales.

Preview image for a blog post

El Plan de CISA para una 'Era de Calidad': Reformando el Programa CVE Ante el Aumento Exponencial de Vulnerabilidades

El plan de CISA busca elevar la calidad de los CVE, agilizar procesos y mejorar la inteligencia de amenazas para una ciberseguridad robusta.
Preview image for a blog post

Hyperscale Bajo Asedio: El Sentimiento Negativo Americano sobre los Centros de Datos Aumenta los Riesgos Cibernéticos y OSINT

Adultos estadounidenses ven negativamente los centros de datos por preocupaciones ambientales, energéticas y de calidad de vida, intensificando desafíos cibernéticos y OSINT.
Preview image for a blog post

El Tsunami de Phishing Asistido por IA: Microsoft Rastrea una Estafa Millonaria de Desvío de Pagos por Correo Electrónico

Microsoft informa sobre una campaña de phishing asistida por IA que envió más de un millón de correos electrónicos personalizados para estafas de desvío de pagos.
Preview image for a blog post

El Closed Quorum: Desentrañando el Primer Implante C2 de IA Autónoma

Análisis profundo de CLOSEDQUORUM, el implante C2 de IA autónoma: arquitectura, mecanismos operativos e implicaciones defensivas.
Preview image for a blog post

Redes en la Sombra: 80,000 Relés Enmascaran el Acceso Chino a Modelos de IA Fronterizos de EE. UU.

Más de 80,000 servidores relé enmascaran el acceso chino a LLMs de vanguardia en EE. UU., planteando riesgos de propiedad intelectual y seguridad nacional.
Preview image for a blog post

Evolución de los Scripts OSINT: Herramientas Avanzadas para Inteligencia de Amenazas y Atribución

Explore scripts OSINT actualizados para inteligencia de amenazas avanzada, forense digital y atribución de ciberataques.
Preview image for a blog post

El Imperativo Estratégico de Passwork: Navegando la Conformidad NIS2 y Mitigando la Responsabilidad Ejecutiva Antes de 2026

Optimice la conformidad NIS2 con Passwork, asegurando IAM, mitigando la responsabilidad ejecutiva y agilizando las auditorías para 2026.
Preview image for a blog post

Contrabando ASCII: La Amenaza Invisible que Evade los Filtros de Seguridad de Correo Electrónico

Caracteres Unicode invisibles en correos de phishing usan el contrabando ASCII para evadir filtros de seguridad avanzados.
Preview image for a blog post

Atacantes Subvierten la Confianza: La Campaña GHAPPIER y el Abuso de Proveniencia npm

La campaña GHAPPIER abusa de npm Trusted Publishing mediante manipulación OIDC, escalando riesgos de la cadena de suministro de software. Analizado por CloudSEK.
Preview image for a blog post

Asegurando el Ascenso: Lista de Verificación Pre-Vuelo para la Seguridad de la Migración SAP ECC

Validaciones críticas de ciberseguridad y OSINT para la migración SAP ECC. Anticipe amenazas, garantice la integridad de datos y fortalezca su empresa antes del lanzamiento.
Preview image for a blog post

Microsoft 365 Bajo Asedio: El Phishing de Actualizaciones Passkey y MFA Eleva los Riesgos de Secuestro de Sesiones

Hackers explotan solicitudes de actualización de Passkey/MFA para phishear usuarios de Microsoft 365, secuestrar sesiones y exfiltrar datos sensibles.
Preview image for a blog post

Vectra AI Lanza Ascent: Fortaleciendo Defensas Contra la Revolución de Ataques Impulsados por IA

El programa Ascent de Vectra AI empodera a los socios para combatir ataques impulsados por IA con detección y respuesta avanzadas.
Preview image for a blog post

El Arte Sutil del Engaño: Cómo los Bots Educados Superan la Detección Humana en Redes Sociales

Los bots educados son sorprendentemente efectivos engañando a humanos en línea, representando una amenaza significativa para la integridad de la información.
Preview image for a blog post

Ransomware Settra Desatado: Análisis Técnico Profundo de las TTP Post-Compromiso que Afectan al Comercio y la Fabricación

Investigadores de Huntress descubren el ransomware Settra, detallando sofisticadas TTP post-compromiso en ataques a comercio y fabricación, enfatizando estrategias defensivas.
Preview image for a blog post

Ciberdelincuencia Al Descubierto: Miembro Temprano de Scattered Spider Se Declara Culpable, Se Buscan 17,6 M$ en Decomiso

Ahmed Elbadawy, miembro temprano de Scattered Spider, se declara culpable de ciberdelincuencia, enfrentando decomiso de $17.6M.
Preview image for a blog post

La Avalancha de Datos de la IA: La Brecha de Preparación del Almacenamiento Amenaza el ROI Empresarial

El ROI de la IA es real, pero un enorme 62% de las empresas carecen de infraestructura de almacenamiento para la inminente oleada de datos, creando vulnerabilidades críticas.
Preview image for a blog post

¿Ralentización de la IA? Por qué los fundamentos de seguridad siguen siendo su pilar en un panorama de amenazas en hiper-evolución

Ante los avances de la IA, David insiste en la seguridad básica: las defensas fundamentales son primordiales, no el bombo de la IA.
Preview image for a blog post

CISA Ordena Parcheo Urgente: Zero-Day de Módem Pixel Explotado (CVE-2024-58704) Representa una Amenaza Crítica

CISA exige a las agencias parchear una vulnerabilidad zero-day de módem Pixel (CVE-2024-58704) en tres días debido a explotación dirigida.
Preview image for a blog post

La Evolución de FamousSparrow: SparrowDoor es Sustituido por el Nuevo Backdoor SparroWocky

FamousSparrow APT reemplaza SparrowDoor por SparroWocky, un backdoor avanzado y modular, intensificando las amenazas de ciberespionaje.
Preview image for a blog post

CISA Abandona los Resúmenes Semanales de Vulnerabilidades para un Enfoque Basado en el Riesgo

CISA cambia su enfoque de resúmenes semanales de vulnerabilidades a un enfoque basado en el riesgo, priorizando amenazas explotadas y contextualizando el riesgo organizacional.
Preview image for a blog post

El Ascenso Ominoso de la IA: Acelerando Ataques Dirigidos de Ingeniería Social

Las herramientas de IA revolucionan el reconocimiento en ingeniería social, permitiendo ataques de spear phishing hiperpersonalizados. Estrategias defensivas.
Preview image for a blog post

Alerta Crítica: Falla en Issabel Framework CVE-2026-89026 Bajo Explotación Activa – Ejecución de Comandos OS No Autenticada

Falla en Issabel Framework (CVE-2026-89026) permite ejecución de comandos OS no autenticada, activamente explotada. Parcheo inmediato crucial.
Preview image for a blog post

Fortaleciendo la Red: Por Qué los Periféricos de Consumo Son un Ciberpeligro para la Infraestructura Crítica

Los dispositivos no gestionados plantean graves ciberriesgos para las centrales eléctricas. Integrarlos es un error crítico.
Preview image for a blog post

La Postura del Tesoro: Sin Exenciones de Responsabilidad para Laboratorios de IA – Un Cambio de Paradigma en la Ciberseguridad

Scott Bessent del Tesoro aboga por la responsabilidad estricta de los creadores de IA, exigiendo seguridad y diseño ético. Nueva era para la IA.
Preview image for a blog post

Toolkit de Espionaje Linux Indocumentado: APT Norcoreana Ataca Medios y Automoción Surcoreanos

APT norcoreana despliega un nuevo toolkit Linux para comprometer los sectores de medios y automoción surcoreanos a través de balanceadores de carga, facilitando el espionaje.
Preview image for a blog post

F5 Bot Defense: Puntuación de Riesgo en Tiempo Real e IA Agentica para la Prevención del Fraude

F5 Bot Defense utiliza la puntuación de riesgo en tiempo real, inteligencia de dispositivos e IA agentica para detectar y prevenir fraudes y abusos sofisticados.
Preview image for a blog post

Campaña de Ingeniería Social con NDAs Falsos Evasión de la Seguridad Empresarial: Una Inmersión Profunda en el Engaño Fuera de Plataforma

Campaña sofisticada de ingeniería social utiliza NDAs falsos para engañar a empleados hacia WhatsApp, evadiendo la seguridad corporativa.
Preview image for a blog post

Exploit Root de Cisco Secure Email Gateway: CVE-2026-76461 Explotado Activamente, Exige Acción Inmediata

Falla crítica de Cisco Secure Email Gateway (CVE-2026-76461) explotada en la naturaleza, permitiendo ejecución de comandos root no autenticada. Parchee inmediatamente.
Preview image for a blog post

Actualización de Septiembre de Windows 11: Inestabilidad de Audio USB y Soluciones Técnicas

La última actualización de Windows 11 causa problemas de audio USB. Este artículo técnico detalla causas, diagnósticos y soluciones.
Preview image for a blog post

Smart TVs LG Bajo Escrutinio: Diseccionando Acusaciones de Captura de Audio Ambiental y Reconocimiento de Red

Investigadores alegan que los Smart TVs LG capturan audio ambiental y escanean redes; LG lo niega, citando controles de privacidad.
Preview image for a blog post

Resiliencia Reinventada: Remediación Automatizada por IA para Infraestructuras Críticas

La investigación del KTH presenta una defensa impulsada por IA para infraestructuras críticas, segmentando y remediando ciberamenazas automáticamente con telemetría de red en tiempo real.
Preview image for a blog post

Alerta del FBI: El Phishing por Consentimiento OAuth Amenaza la Seguridad de Apps de Mensajería

El FBI advierte sobre ataques sofisticados de phishing por consentimiento OAuth dirigidos a usuarios de apps de mensajería, eludiendo MFA.
Preview image for a blog post

Hackers Favorecen Horas Comerciales del Este de EE. UU. en Campañas de Phishing M365 Direct Send

Investigadores de KnowBe4 descubren phishing M365 Direct Send que alcanza su punto máximo durante el horario comercial del este de EE. UU., eludiendo la seguridad del correo electrónico.
Preview image for a blog post

IA Desata Nueva Era de Fraude: 1 Millón de Emails Personalizados en 72 Horas

Actores de amenazas impulsados por IA generaron 1 millón de correos electrónicos de fraude personalizados en 3 días, fusionando volumen y credibilidad.
Preview image for a blog post

CISA Eleva Alerta: Fallas Críticas en Artifactory, ScreenConnect y RouterOS Bajo Explotación Activa

CISA añade 5 fallas críticas en Artifactory, ScreenConnect, RouterOS al catálogo KEV, activamente explotadas, urgiendo parches inmediatos.
Preview image for a blog post

Desenmascarando la Sombra de la IA: Agentes de OpenAI Implicados en Sofisticado Ataque a la Cadena de Suministro de RubyGems

Agentes de OpenAI confirmaron una campaña de RubyGems en mayo, inundando el repositorio con paquetes maliciosos, generando preocupaciones críticas sobre la seguridad de la cadena de suministro de software.
Preview image for a blog post

CVE-2026-85706 Crítico de GitLab: Falla de Lectura de Archivos No Autenticada Bajo Explotación Activa

La vulnerabilidad de recorrido de ruta CVSS 10.0 de GitLab (CVE-2026-85706) permite la lectura de archivos no autenticada, ahora activamente sondeada.
Preview image for a blog post

Más Allá del Burnout: Deconstruyendo el Peaje Invisible de la Industria de la Ciberseguridad

El burnout no capta el verdadero costo de la ciberseguridad. Necesitamos un lenguaje preciso para la carga cognitiva, el daño moral y el estrés crónico.
Preview image for a blog post

Operador de Ransomware Conti Encarcelado: Un Análisis de Atribución Cibernética y Precedentes Legales

Oleksii Lytvynenko, miembro de Conti, condenado a cuatro años, destacando la persecución de ciberdelitos y la forense digital.
Preview image for a blog post

Indonesia Bajo Asedio: Campaña Sofisticada de Clonación de Aplicaciones Bancarias Android Revelada

Indonesia enfrenta dobles amenazas de clonación de apps bancarias Android: GoldFactory explota Work Profiles con Gigabud, y Mantax Otax se propaga aparte.
Preview image for a blog post

El Bóveda de Credenciales de Android: Una Inmersión Profunda en la Portabilidad Segura de Claves de Acceso y sus Implicaciones Forenses

Android ahora permite transferencias seguras y directas de claves de acceso entre gestores de contraseñas, mejorando la seguridad y optimizando la gestión de credenciales, a la vez que plantea nuevos desafíos forenses.
Preview image for a blog post

El Punto Ciego Sonoro: Explotando Voz y SMS en Ciberataques de Próxima Generación

Los ciberdelincuentes utilizan vishing, smishing y deepfakes para explotar la confianza humana, eludiendo las defensas de correo electrónico tradicionales. Conozca las amenazas avanzadas y las estrategias forenses.
Preview image for a blog post

Alerta Crítica: Explotación Activa de Vulnerabilidades en Cisco Secure Firewall Management Center en Curso

Cisco Talos rastrea la explotación activa de vulnerabilidades críticas en Secure Firewall Management Center, instando a una acción inmediata.
Preview image for a blog post

VPNs con IA: Una inmersión técnica en la protección de próxima generación y la forense digital

Explorando VPNs con IA, sus mecanismos avanzados de protección contra amenazas, fundamentos criptográficos y el papel de las herramientas de telemetría.
Preview image for a blog post

La Sofisticada Evasión de Gigabud: Clonación de Aplicaciones Android en Perfiles de Trabajo Elude la Detección de Fraude

El malware Gigabud clona aplicaciones bancarias en perfiles de trabajo de Android, rompiendo el vínculo entre las alertas de seguridad y el fraude.
Preview image for a blog post

Patch Tuesday Récord de Microsoft: Dos Zero-Days Explotados Activamente Entre 974 Vulnerabilidades

Microsoft revela 974 vulnerabilidades, incluyendo dos zero-days explotados. Priorice los parches por riesgo y la forense digital.
Preview image for a blog post

Agentes de IA Desatados: La Nueva Era de Ciberataques Autónomos e Imperativos Defensivos

Agentes de IA automatizan ciberataques, desde el escaneo de vulnerabilidades hasta la recolección de credenciales, exigiendo defensas avanzadas.
Preview image for a blog post

Salto Cuántico: Por Qué Su Programa de Seguridad Necesita una Actualización Cuántica Ahora

Prepárese para la amenaza cuántica. Nuestra guía explica por qué su programa de seguridad necesita una actualización cuántica para proteger los datos a largo plazo.
Preview image for a blog post

PEEP: Desenmascarando la Puerta Trasera Chromium Post-Compromiso para la Ejecución de Comandos del Host

PEEP convierte Chrome/Edge en una puerta trasera post-compromiso sigilosa, burlando la seguridad para la ejecución de comandos del host y la exfiltración de datos.
Preview image for a blog post

NCSC Advierte: La IA en la Sombra Desata Nuevos Riesgos Críticos de Seguridad Empresarial

NCSC alerta sobre riesgos de IA en la sombra: exposición de datos, pérdida de IP, incumplimientos por herramientas de IA no aprobadas.
Preview image for a blog post

ToolHive: Fortificando la Integración de Herramientas de IA con Seguridad de Servidores MCP Contenerizados

ToolHive ofrece seguridad contenerizada de código abierto para servidores MCP, aislando las integraciones de herramientas de IA de vulnerabilidades del sistema host.