Skip to content
Saltar al contenido principal
CLUSTER

Amenazas y Malware

Tipos de malware, análisis de amenazas, respuesta a incidentes y threat hunting.

10 artículos en este cluster

Artículos del Cluster

JadePuffer: El Primer Ransomware Ejecutado por IA de Extremo a Extremo

JadePuffer es el primer ransomware agentic operado 100% por un LLM. Analizamos la cadena de ataque, CVE-2025-3248 en Langflow y cómo defenderse.

21/7/2026·8 min

Microsoft Patch Tuesday Julio 2026: 622 CVEs y Récord Histórico

Análisis completo del Patch Tuesday de julio 2026: 622 CVEs parchados, 2 zero-days en explotación activa, SharePoint RCE chain y Hyper-V con CVSS 9.9.

21/7/2026·13 min

SharePoint Zero-Day CVE-2026-56164: Cadena de Ataque Remota, Parches Críticos y Mitigación Inmediata

Zero-day CVE-2026-56164 en SharePoint: elevación de privilegios remota explotada activamente. Cadena completa CVE-2026-50522/58644/55040. Mitigación y hardening.

21/7/2026·13 min

Supply Chain Attacks: Cómo los Atacantes Envenenan el Software que Usas

Ataques a la cadena de suministro: desde SolarWinds hasta paquetes maliciosos en npm y PyPI. Cómo detectar, prevenir y defender tu infraestructura.

8/7/2026·13 min

EDR Evasion: Técnicas de Evasión de Endpoint Detection & Response para Red Team

Evasión de EDR/EDPP: process injection, unhooking, direct syscalls, BYOVD y ofuscación de memoria. Clave para entender la defensa moderna de endpoints.

4/7/2026·8 min

Threat Hunting y Blue Team: Caza de Amenazas con MITRE ATT&CK y la Pirámide del Dolor (2026)

Threat hunting y Blue Team: pirámide del dolor, caza basada en hipótesis con MITRE ATT&CK, automatización y reglas SIEM/EDR. Metodología completa.

3/7/2026·9 min

Incident Response (DFIR): Metodología NIST para Respuesta a Incidentes (2026)

Guía completa de Incident Response (DFIR) basada en NIST SP 800-61r3. Las 6 fases del ciclo de vida, herramientas forenses y mejores prácticas para SOCs.

29/6/2026·9 min

Ransomware: Guía Completa de Prevención, Anatomía de Ataque y Respuesta Empresarial

Ransomware en 2026: modelo RaaS, anatomía de una infección y planes de respuesta IR/DRP para proteger tu infraestructura.

23/6/2026·8 min

Análisis de Malware: Técnicas Estáticas, Dinámicas y Avanzadas para Analistas

Técnicas de análisis de malware: estático con Ghidra, dinámico con sandboxes, reglas YARA, análisis de memoria con Volatility y evasión anti-análisis.

25/1/2026·8 min