Inicio/Insights
Blog · publicado mensual

Compartimos lo que sabemos.

Notas de campo, advisories, post-mortems y guías prácticas. Escrito por nuestro equipo de operaciones y consultoría.

YOUR FILES ARE ENCRYPTED .lock PAY 0.5 BTC TO RECOVER
RANSOMWARE8 min lectura02 / 2026

Ransomware: cómo salvar tu negocio cuando todo está cifrado

Tu información puede ser tomada como rehén para cobrar una recompensa. Hay maneras concretas de prevenirlo — y también de responder cuando ya está ocurriendo. Esto es lo que hemos aprendido en 47 incidentes resueltos.

CR
Carlos Rojas · Head of DFIR
xfrm_esp_tcp.write() uid=0(root) Fragnesia · CVE-2026-46300
ADVISORY6 min

Fragnesia CVE-2026-46300: root local en Linux sin condición de carrera

La tercera iteración del patrón Copy Fail: exploit determinista en XFRM ESP-in-TCP que escala a root sin race condition ni privilegios previos.

Leer →
page_cache[frag] Dirty Frag · CVE pending
ADVISORY6 min

Dirty Frag: nueva escalada local a root en Linux con PoC público

Qué priorizar, cómo mitigar y por qué afecta a Linux, Kubernetes y runners CI/CD.

Leer →
LEY 21.719 / DATOS PERSONALES
COMPLIANCE8 min

Ley 21.719: el problema no es solo legal, es técnico

Qué deben revisar las empresas antes de diciembre de 2026: formularios, CRM, consentimiento, proveedores, incidentes y derechos ARCO+P.

Leer →
user@host:~$ id uid=0(root) CVE-2026-31431
ADVISORY7 min

Copy Fail CVE-2026-31431: riesgo real para Linux, containers y CI

Qué priorizar, cómo mitigar y por qué esta falla local importa cuando ejecutas código de terceros.

Leer →
SEGURIDAD5 min

¿Cómo saber si han robado mi clave?

Es común que personas malintencionadas se las ingenien para robar tus credenciales. Cómo detectarlo a tiempo.

Leer →
$ aws migrate --plan → analyzing 12 ec2 instances → estimated savings: 28% ✓ ready for migration
CLOUD6 min

5 patrones para reducir tu factura AWS sin sacrificar seguridad

Reservas, Spot, right-sizing y los errores típicos que vemos al auditar cuentas.

Leer →
ATTACKS / hour
OPERACIONES4 min

Anatomía de un ataque típico contra una PYME chilena

Qué vemos día a día en nuestro NOC: vectores, herramientas y cuánto demora un atacante en moverse lateralmente.

Leer →
CIS BENCHMARK
LINUX10 min

Hardening de Debian 12 paso a paso (CIS Level 2)

Guía operativa con los comandos exactos para llevar un Debian fresco a CIS Level 2 en 90 minutos.

Leer →
COMPLIANCE7 min

ISO 27001:2022 — qué cambia para empresas en LATAM

14 controles nuevos. Te explicamos cuáles aplican según tu negocio y cuánto demora certificarse.

Leer →
PHISH-O-METER
SEGURIDAD5 min

10 señales para detectar un email de phishing en 5 segundos

Cómo entrenar a tu equipo a identificar correos sospechosos sin convertirlos en paranoicos.

Leer →

El BlackDoor Brief — semanal

Threat advisories, CVEs críticos y aprendizajes operacionales. Sin spam, cancelas con un click.