Notas de campo, advisories, post-mortems y guías prácticas. Escrito por nuestro equipo de operaciones y consultoría.
Tu información puede ser tomada como rehén para cobrar una recompensa. Hay maneras concretas de prevenirlo — y también de responder cuando ya está ocurriendo. Esto es lo que hemos aprendido en 47 incidentes resueltos.
La tercera iteración del patrón Copy Fail: exploit determinista en XFRM ESP-in-TCP que escala a root sin race condition ni privilegios previos.
Qué priorizar, cómo mitigar y por qué afecta a Linux, Kubernetes y runners CI/CD.
Qué deben revisar las empresas antes de diciembre de 2026: formularios, CRM, consentimiento, proveedores, incidentes y derechos ARCO+P.
Qué priorizar, cómo mitigar y por qué esta falla local importa cuando ejecutas código de terceros.
Es común que personas malintencionadas se las ingenien para robar tus credenciales. Cómo detectarlo a tiempo.
Reservas, Spot, right-sizing y los errores típicos que vemos al auditar cuentas.
Qué vemos día a día en nuestro NOC: vectores, herramientas y cuánto demora un atacante en moverse lateralmente.
Guía operativa con los comandos exactos para llevar un Debian fresco a CIS Level 2 en 90 minutos.
14 controles nuevos. Te explicamos cuáles aplican según tu negocio y cuánto demora certificarse.
Cómo entrenar a tu equipo a identificar correos sospechosos sin convertirlos en paranoicos.
Threat advisories, CVEs críticos y aprendizajes operacionales. Sin spam, cancelas con un click.