Investigador Senior de OSINT y especialista en informática forense. Alex se centra en el rastreo de ciberamenazas y el análisis de metadatos de red para investigaciones digitales.
Más Allá del Cable: Desentrañando la Inteligencia de Amenazas desde el Compromiso Cibercriminal hasta la Atribución
Inmersión profunda en la recopilación de inteligencia de amenazas, desde el dark web hasta la atribución sofisticada, explorada por Hazel y Azim de Talos.
Kit de Phishing Outsider Desafía Takedown: 700 Nuevas Páginas Emergen Tras Disrupción de Google
Análisis de un kit de phishing resiliente que generó 700 nuevas páginas tras un takedown, explorando sus tácticas de evasión y la inteligencia de amenazas.
El Precedente '764': Cómo la Sentencia de un Menor en Maine Remodela la Estrategia Federal Contra el Extremismo
El caso '764' de un menor en Maine establece un precedente legal crucial, redefiniendo el enfoque federal contra el extremismo juvenil y la forensica digital.
Resumen Semanal de Ciberamenazas: Puertas Traseras de Enrutadores, Riesgos de Autonomía de IA y Proxies Espía Chinos Desglosados
Análisis profundo de puertas traseras en enrutadores, desalineaciones de agentes de IA, proxies espía chinos y las vulnerabilidades 'aburridas' que causan incidentes cibernéticos mayores.
Compromiso de Infraestructura Crítica: Una Amenaza Persistente Avanzada Expone Registros de 8.7 Millones de Clientes de Aeropuertos del Reino Unido
Ciberataque sofisticado en aeropuertos del Reino Unido expone 8.7 millones de registros de clientes, destacando la vulnerabilidad de infraestructuras críticas.
La "Squidpocalypse de 2026": Una Metáfora para la Interrupción de la Cadena de Suministro Digital y las Amenazas Persistentes Avanzadas
Un análisis técnico de la "Squidpocalypse" como analogía de ciberseguridad, explorando la respuesta a incidentes, OSINT y vulnerabilidades de la cadena de suministro.
La Espada de Doble Filo: Cómo las Barandillas de la IA se Convierten en Activos de Reconocimiento del Atacante
Las barandillas de la IA, diseñadas para la seguridad, pueden revelar vulnerabilidades del sistema y lógica operativa, empoderando a los actores de amenazas.
Phishing de Correo de Voz SVG: Desvelando una Sofisticada Campaña de Recolección de Credenciales que Afecta a Más de 5.500 Organizaciones
Análisis de una campaña de phishing a gran escala que utiliza adjuntos SVG de correo de voz falsos para evadir defensas y recolectar credenciales de 5.527 organizaciones.
Fantasmas Potenciados por LLM: Desenmascarando la Próxima Generación de Estafas de Ingeniería Social
Descubra cómo los LLM amplifican la ingeniería social, analizando estafas multivectoriales y estrategias defensivas avanzadas contra amenazas impulsadas por la IA.
Phishing Dirigido en Signal: APTs Rusos Atacan a Funcionarios de la UE Vía Aplicaciones de Mensajería Cifrada
APTs rusos cambian de táctica, atacando a funcionarios de la UE con campañas sofisticadas de phishing dirigido a través de Signal, WhatsApp y Telegram.
NovaCookies: El Toolkit de Phishing AitM que Abusa de Notificaciones Docusign para Robar Sesiones de Microsoft 365
NovaCookies, un sofisticado toolkit de phishing AitM, explota notificaciones Docusign legítimas para secuestrar sesiones de Microsoft 365, representando una amenaza empresarial significativa.
Fortaleciendo el Perímetro: Microsoft Teams Despliega el Bloqueo Automático de Bots para una Seguridad Empresarial Mejorada
La nueva política de Microsoft Teams permite a los administradores bloquear automáticamente los bots de reunión externos, reforzando significativamente la postura de seguridad empresarial.
Operación Black Axe: Interpol Desmantela la Red Financiera Ilícita Transcontinental y la Infraestructura de Crime-as-a-Service
La operación internacional de Interpol ataca las redes financieras de Black Axe, incautando millones y exponiendo la infraestructura Crime-as-a-Service.
La red eléctrica del Reino Unido bajo asedio: Desentrañando el presunto ataque vinculado a Irán contra infraestructuras críticas
Investigación de un presunto ciberataque vinculado a Irán que paralizó una central eléctrica del Reino Unido, desafíos de atribución y estrategias defensivas.
¿Está el Ciber Perdiendo su Marca? Navegando la Nueva Era de Operaciones Ciber Ofensivas Público-Privadas
Análisis del memorándum de la Casa Blanca sobre operaciones ciber ofensivas del sector privado, sus implicaciones, riesgos y la evolución de la ciberguerra.
Zooplancton Zero-Day: Análisis de la Anomalía del 'Calamar Volador Neón' como Vector de Amenaza Novedoso
Investigando el fenómeno del 'calamar volador neón' como analogía para nuevas ciberamenazas, reconocimiento avanzado y detección sofisticada de anomalías.
OWASP Señala los Principales Riesgos de Habilidades de IA en su Nuevo Esquema de Seguridad: Una Inmersión Profunda en el Formato de Habilidad Universal
OWASP presenta los nuevos 10 principales riesgos de seguridad para habilidades de IA y un formato universal para complementos seguros.
Android 17 QPR2 Beta 3: Elevando la Seguridad, Personalización y Defensa Proactiva contra Amenazas
Android 17 QPR2 Beta 3 mejora la personalización de Pixel, introduce sólidas protecciones contra estafas de desvío de llamadas y características experimentales de seguridad celular.
El Cambio de Paradigma de NETSCOUT: Fortaleciendo Redes de Proveedores de Servicios Contra Ataques DDoS Salientes de Botnets
NETSCOUT extiende la Protección DDoS Adaptativa, mitigando ataques salientes de dispositivos IoT comprometidos, previniendo interrupciones de red y preservando capacidad.