Investigador Senior de OSINT y especialista en informática forense. Alex se centra en el rastreo de ciberamenazas y el análisis de metadatos de red para investigaciones digitales.
Falla RCE Crítica en Splunk Enterprise (CVE-2026-20253) Expone Sistemas No Autenticados a la Ejecución de Código Arbitrario
La falla RCE no autenticada de Splunk Enterprise (CVE-2026-20253) permite operaciones de archivos críticas y ejecución remota de código. Parchear inmediatamente.
Operación Reacción en Cadena: FBI y Europol Desmantelan Plataforma de Lavado de Criptomonedas AudiA6 en la Dark Web
El FBI y Europol desmantelan AudiA6, una plataforma de lavado de criptomonedas en la dark web, arrestando a sospechosos e incautando infraestructura, afectando operaciones de ransomware.
La Ofensiva Legal de Google: Desenmascarando Redes de Phishing Impulsadas por IA y la Amenaza de Outsider Enterprise
Google demanda a Outsider Enterprise, con sede en China, por abuso de Gemini AI, impulsando sitios de phishing y afectando a cientos de miles de víctimas.
Arch Linux Bajo Asedio: Más de 400 Paquetes AUR Secuestrados con Infostealer Rust y Rootkit eBPF
Más de 400 paquetes Arch Linux AUR fueron secuestrados para desplegar un infostealer Rust y un rootkit eBPF, apuntando a secretos de desarrolladores y sigilo del sistema.
De Susurros Analógicos a Ecos Digitales: Una Retrospectiva de Ciberseguridad sobre la Evolución de la Privacidad
Explorando el marcado contraste en la privacidad digital desde la tecnología infantil hasta el complejo y rico panorama de datos actual. Una inmersión técnica profunda.
El Giro Estratégico de CISA: De la Severidad CVSS a una Gestión Predictiva de Vulnerabilidades Basada en el Riesgo
CISA ordena a las agencias federales priorizar el parcheo basándose en el riesgo real y la explotación activa, más allá de las puntuaciones CVSS estáticas.
Desenmascarando al Dragón Digital y al Reino Ermitaño: La Escalada de la Ciberamenaza en APAC
Un análisis profundo de las sofisticadas operaciones cibernéticas de APT chinas y norcoreanas, impulsando el crecimiento económico y el espionaje en APAC.
La Máxima Preocupación de los CEO: Los Ciberataques Superan la Geopolítica y la Inflación
Los CEO priorizan los ciberataques sobre la agitación geopolítica y la inflación. Las estrategias avanzadas de ciberseguridad son primordiales para la resiliencia empresarial.
Hermes y Ollama: La Inigualable Potencia de la IA Local para Ciberseguridad y OSINT
Descubra por qué Hermes con Ollama es la configuración de IA local definitiva para privacidad, seguridad y análisis avanzado en ciberseguridad y OSINT.
Grupo Silencioso de Ransomware Ataca Bufetes de Abogados de EE. UU. en Escalada de Extorsión
Actores de amenazas de élite combinan vishing, suplantación de identidad de TI e intrusiones físicas para robar datos y extorsionar a bufetes de abogados de EE. UU.
La Actualización de Memoria de ChatGPT: Una Amenaza Silenciosa de Envenenamiento de Datos para la Confianza en la IA
La nueva memoria de ChatGPT puede distorsionar respuestas, perpetuando suposiciones obsoletas y errores de perfil, erosionando la confiabilidad de la IA.
Fortaleciendo la Autonomía: El Playbook de Seguridad de IA Agente de Lloyds Desvelado en Infosecurity Europe
Lloyds Banking Group comparte su enfoque práctico e interfuncional para asegurar los flujos de trabajo de IA agente, combinando experimentación con gobernanza robusta.
Alerta de Infraestructura Crítica: Medidores de Combustible Expuestos a Internet Bajo Ataque Cibernético en EE. UU.
Actores de amenazas explotan medidores de combustible vulnerables conectados a internet, permitiendo intrusiones en gasolineras y interrupciones críticas.
npm bajo Asedio: IronWorm y la Variante del Gusano Miasma Desatan Sofisticados Ataques a la Cadena de Suministro
Un ladrón de información basado en Rust (IronWorm) y un gusano Miasma auto-propagante golpean npm, aprovechando más de 50 paquetes envenenados en ataques a la cadena de suministro.
Autoridades Cibernéticas Europeas Desmantelan Cárteles Masivos de Streaming Ilegal: Una Inmersión Profunda en la Forense Digital y la Atribución de Amenazas
Autoridades europeas desarticulan nueve redes de streaming ilegales, eliminando más de 27.000 URL en una importante operación contra la piratería digital y el crimen organizado.
Falsos instaladores de código Claude entregan malware de robo de credenciales: Una inmersión profunda en el panorama de amenazas
Falsos instaladores de Claude AI distribuyen malware sofisticado que roba claves API, credenciales de desarrollador, billeteras de criptomonedas y datos sensibles.
Project Glasswing se Expande: Análisis de la Integración de Claude Mythos Preview en Infraestructuras Críticas y sus Riesgos de Ciberseguridad Asociados
El acceso de Anthropic a Claude Mythos Preview se extiende a 150 organizaciones de infraestructura crítica, lo que plantea importantes implicaciones de ciberseguridad para el despliegue de IA avanzada.
La Sombra Cibernética de la IA: Remodelando la Divulgación y Remediación de Vulnerabilidades
La IA altera fundamentalmente el descubrimiento y la remediación de vulnerabilidades, exponiendo la deuda técnica. Se necesita acción urgente para una defensa coordinada contra las amenazas de la IA.
La Vinculación Revolucionaria de Cookies de Chrome: Una Nueva Era en la Defensa contra el Secuestro de Sesiones
La nueva función de seguridad de Chrome vincula las cookies a los dispositivos, frustrando el secuestro de sesiones y la suplantación de identidad en Windows.
Compromiso de Sensores Dexcom G7: Un Análisis Profundo de las Vulnerabilidades de la Cadena de Suministro, Riesgos para el Paciente y Atribución Forense
Análisis de sensores Dexcom G7 robados, detallando riesgos de infección, fallos de lectura, vulnerabilidades de la cadena de suministro y métodos de investigación forense.