Marcus Thorne

Analista Senior de Ciberseguridad con más de 15 años de experiencia. Especialista en inteligencia de amenazas y estrategias de protección de datos.

Preview image for: Amenaza Híbrida: La Escalada de Silent Ransom Group a la Suplantación de IT en Persona

Amenaza Híbrida: La Escalada de Silent Ransom Group a la Suplantación de IT en Persona

Silent Ransom Group (Luna Moth) escala ataques con suplantación de IT en persona, evadiendo defensas digitales mediante ingeniería social.
Preview image for: Hisense U6 Pro: Análisis Profundo de un Investigador de Ciberseguridad sobre el Valor y la Vulnerabilidad de una Smart TV con más de 500 $ de Descuento

Hisense U6 Pro: Análisis Profundo de un Investigador de Ciberseguridad sobre el Valor y la Vulnerabilidad de una Smart TV con más de 500 $ de Descuento

Análisis experto del Hisense U6 Pro Mini LED TV, equilibrando rendimiento con consideraciones críticas de ciberseguridad y OSINT para investigadores.
Preview image for: La Fortaleza de Signal Comprometida: Sofisticados Ataques de Phishing Dirigidos a Claves de Recuperación de Copias de Seguridad

La Fortaleza de Signal Comprometida: Sofisticados Ataques de Phishing Dirigidos a Claves de Recuperación de Copias de Seguridad

Ciberdelincuentes se hacen pasar por el Soporte de Signal para robar claves de recuperación de copias de seguridad, comprometiendo archivos de mensajes completos.
Preview image for: El Punto Ciego Persistente del Pentágono: Cómo los Adversarios Explotan Datos Geoespaciales para Rastrear Tropas Estadounidenses

El Punto Ciego Persistente del Pentágono: Cómo los Adversarios Explotan Datos Geoespaciales para Rastrear Tropas Estadounidenses

El fracaso del Pentágono en asegurar los datos de ubicación de las tropas ha permitido a los adversarios atacar al personal militar de EE. UU.
Preview image for: Un Año en la Mirada: Análisis Profundo de los Archivos Subidos a los Sensores DShield y Vectores de Amenaza Emergentes (2025-2026)

Un Año en la Mirada: Análisis Profundo de los Archivos Subidos a los Sensores DShield y Vectores de Amenaza Emergentes (2025-2026)

Análisis técnico de las cargas de archivos de los sensores DShield durante un año, revelando picos de amenazas estacionales, tendencias de malware y estrategias defensivas.
Preview image for: Los Atacantes Evolucionan: Más Allá del Typosquatting a la Suplantación Realista de Paquetes Open Source

Los Atacantes Evolucionan: Más Allá del Typosquatting a la Suplantación Realista de Paquetes Open Source

Análisis técnico del cambio de los atacantes del typosquatting a la imitación de código realista en ataques a la cadena de suministro de código abierto.
Preview image for: Resiliencia Nórdica: Cómo los CISOs Afrontan con Éxito las Crecientes Ciberamenazas a Pesar de los Avances de la IA

Resiliencia Nórdica: Cómo los CISOs Afrontan con Éxito las Crecientes Ciberamenazas a Pesar de los Avances de la IA

Los CISOs nórdicos demuestran una resiliencia notable contra las ciberamenazas crecientes, manteniendo la estabilidad a pesar de la IA.
Preview image for: Grandoreiro y BTMOB: Troyanos Bancarios de Doble Amenaza Escalando Ataques en Windows y Android en LATAM y Europa

Grandoreiro y BTMOB: Troyanos Bancarios de Doble Amenaza Escalando Ataques en Windows y Android en LATAM y Europa

WatchGuard y ESET informan sobre campañas de troyanos bancarios Grandoreiro (Windows) y BTMOB (Android) dirigidas a empresas/usuarios de LATAM y Europa.
Preview image for: Escalando la Detección de Amenazas: Prevenir el Agotamiento de Analistas en MSSP con Estrategias Avanzadas

Escalando la Detección de Amenazas: Prevenir el Agotamiento de Analistas en MSSP con Estrategias Avanzadas

Estrategias para que los MSSP escalen la detección de amenazas y prevengan el agotamiento de los analistas utilizando automatización, IA y telemetría avanzada.
Preview image for: GitHub y SourceForge bajo Asedio: Software Falso Distribuye Potente Deno RAT

GitHub y SourceForge bajo Asedio: Software Falso Distribuye Potente Deno RAT

Cuidado con el software falso de ChatGPT, Claude, AutoTune en GitHub/SourceForge que distribuye Deno RAT, permitiendo el control total del dispositivo. Una alerta crítica de ciberseguridad.
Preview image for: El Deshielo Digital de Irán: Análisis Técnico del Retorno Tras 90 Días de Apagón de Internet

El Deshielo Digital de Irán: Análisis Técnico del Retorno Tras 90 Días de Apagón de Internet

Análisis técnico y OSINT de la reconexión parcial de internet en Irán tras 3 meses de apagón, con foco en forense y atribución.
Preview image for: ISC Stormcast Analiza ChatApp-0day: Amenaza Persistente Avanzada y Forense en 2026

ISC Stormcast Analiza ChatApp-0day: Amenaza Persistente Avanzada y Forense en 2026

Análisis profundo de una sofisticada campaña ChatApp-0day: vectores de ataque, análisis forense y técnicas de atribución avanzadas.
Preview image for: Operación Disrupt: Países Bajos Incauta 800 Servidores y Arresta a 2 por Ayudar a Ciberataques Rusos

Operación Disrupt: Países Bajos Incauta 800 Servidores y Arresta a 2 por Ayudar a Ciberataques Rusos

Autoridades holandesas incautan 800 servidores y arrestan a dos por facilitar ciberataques y campañas de desinformación rusas en la UE.
Preview image for: Pulso Semanal de Amenazas: Exploits del Kernel de Linux, Zero-Days de Defender, Botnets de Routers y Caos en la Cadena de Suministro

Pulso Semanal de Amenazas: Exploits del Kernel de Linux, Zero-Days de Defender, Botnets de Routers y Caos en la Cadena de Suministro

Análisis profundo del caos cibernético de la semana pasada: fallas de Linux, 0-days de Defender, botnets de routers, compromisos de la cadena de suministro y phishing sofisticado.
Preview image for: Países Bajos Desmantela Red de Alojamiento Blindado de Élite: Una Inmersión Técnica en Ciberdelincuencia, Desinformación y Evasión de Sanciones

Países Bajos Desmantela Red de Alojamiento Blindado de Élite: Una Inmersión Técnica en Ciberdelincuencia, Desinformación y Evasión de Sanciones

Autoridades neerlandesas desmantelan una red de alojamiento blindado, interrumpiendo ciberdelincuencia, desinformación y evasión de sanciones rusas.
Preview image for: Desktops Ciber-Blindados: Aprovechando las Ofertas del Memorial Day para Estaciones de Trabajo OSINT y Forenses Avanzadas

Desktops Ciber-Blindados: Aprovechando las Ofertas del Memorial Day para Estaciones de Trabajo OSINT y Forenses Avanzadas

Asegure su próxima plataforma de investigación. Maximice las ofertas de Memorial Day para estaciones de trabajo robustas en ciberseguridad y OSINT.
Preview image for: FBI Alerta: Kit de Phishing Kali365 Explota OAuth de Microsoft 365 para Acceso Persistente

FBI Alerta: Kit de Phishing Kali365 Explota OAuth de Microsoft 365 para Acceso Persistente

El FBI advierte sobre Kali365, un kit de phishing que abusa de la autorización de dispositivos Microsoft 365 para acceso persistente y sigiloso.
Preview image for: Punto Crítico Cyber: Brecha de GitHub por Extensión VS Code Envenenada y Explotación NGINX Reveladas

Punto Crítico Cyber: Brecha de GitHub por Extensión VS Code Envenenada y Explotación NGINX Reveladas

Extensión VS Code de GitHub comprometida, falla NGINX explotada. Análisis profundo de ataques a la cadena de suministro y vulnerabilidades de servidor.
Preview image for: Actualice Chrome ahora: Fallos críticos podrían permitir a atacantes ejecutar código

Actualice Chrome ahora: Fallos críticos podrían permitir a atacantes ejecutar código

Actualización crítica de Chrome corrige fallos de ejecución de código arbitrario. Parchear ya para prevenir explotación vía sitios web maliciosos. 'Browser Fetch' sigue sin parche.
Preview image for: La Ambición del FBI: Acceso LPR en Tiempo Casi Real y el Paisaje de Amenazas Ciberfísicas

La Ambición del FBI: Acceso LPR en Tiempo Casi Real y el Paisaje de Amenazas Ciberfísicas

Análisis de la búsqueda del FBI de acceso LPR en tiempo real, exploits de día cero, forense de deepfake y herramientas de atribución digital avanzadas.
Preview image for: Ejemplo de Cadena en la Pila en Lenguajes de Alto Nivel: Evasión Red Team y Forense Blue Team (Sábado, 23 de Mayo)

Ejemplo de Cadena en la Pila en Lenguajes de Alto Nivel: Evasión Red Team y Forense Blue Team (Sábado, 23 de Mayo)

Análisis profundo del manejo de cadenas en la pila en LAL para evasión de Red Team y forense de Blue Team, basado en el entrenamiento SEC670.
Preview image for: Akamai Adquiere LayerX: Impulsando la Revolución del Navegador Empresarial Seguro

Akamai Adquiere LayerX: Impulsando la Revolución del Navegador Empresarial Seguro

Akamai se une a los proveedores que apuestan por los Navegadores Empresariales Seguros, mejorando Zero Trust y SASE contra amenazas web.
Preview image for: Ataque Cibernético Global: Desmantelado First VPN Service, Exponiendo 25 Carteles de Ransomware

Ataque Cibernético Global: Desmantelado First VPN Service, Exponiendo 25 Carteles de Ransomware

Autoridades desmantelan First VPN Service, una VPN criminal usada por 25 grupos de ransomware, fortaleciendo la ciberseguridad global.
Preview image for: Arrestado el Arquitecto del Botnet Kimwolf: Un Análisis Técnico de la Desarticulación de un Facilitador Cibercriminal

Arrestado el Arquitecto del Botnet Kimwolf: Un Análisis Técnico de la Desarticulación de un Facilitador Cibercriminal

Jacob Butler, presunto líder del botnet Kimwolf, arrestado en Canadá, enfrenta extradición y pena de prisión.
Preview image for: Alerta CISA: Vulnerabilidades de Microsoft Defender Explotadas Activamente – Un Análisis Técnico para Profesionales de Ciberseguridad

Alerta CISA: Vulnerabilidades de Microsoft Defender Explotadas Activamente – Un Análisis Técnico para Profesionales de Ciberseguridad

CISA añade dos fallas críticas de Microsoft Defender al catálogo KEV. Analizamos la explotación, el impacto y las defensas avanzadas.
Preview image for: El Telón de Acero Digital de la UE: Una Ruptura con las Grandes Tecnológicas Impulsada por Trump y el Auge de la Infraestructura Ciber Soberana

El Telón de Acero Digital de la UE: Una Ruptura con las Grandes Tecnológicas Impulsada por Trump y el Auge de la Infraestructura Ciber Soberana

La UE acelera la soberanía digital, pasando de las Big Tech estadounidenses a soluciones propias por preocupaciones de privacidad y cambios geopolíticos.
Preview image for: Análisis del Stormcast del ISC: Desenmascarando APTs de Próxima Generación y Explotación de la Cadena de Suministro en 2026

Análisis del Stormcast del ISC: Desenmascarando APTs de Próxima Generación y Explotación de la Cadena de Suministro en 2026

Análisis profundo de amenazas persistentes avanzadas, vulnerabilidades de la cadena de suministro y técnicas OSINT críticas discutidas en el Stormcast del ISC del 20 de mayo de 2026.
Preview image for: Desenmascarando

Desenmascarando "Premium Deception": Una Inmersión Profunda en la Campaña de Malware de Suscripción Silenciosa de Android

Análisis de la campaña de malware Android "Premium Deception", que utiliza más de 250 aplicaciones falsas para cargar silenciosamente a los usuarios.
Preview image for: Operación Ramz de Interpol: Un Cambio de Paradigma en la Lucha Transregional contra el Cibercrimen en MENA

Operación Ramz de Interpol: Un Cambio de Paradigma en la Lucha Transregional contra el Cibercrimen en MENA

La Operación Ramz de Interpol marca un avance crucial en la lucha contra el cibercrimen en MENA, fomentando una colaboración transregional sin precedentes.
Preview image for: Google I/O 2026: Una Inmersión Profunda en Ciberseguridad y OSINT sobre Gemini 3.5, Spark y Android XR

Google I/O 2026: Una Inmersión Profunda en Ciberseguridad y OSINT sobre Gemini 3.5, Spark y Android XR

Análisis experto de las implicaciones de seguridad de Google I/O 2026: Gemini 3.5, Spark y los nuevos paisajes de amenazas de Android XR.
Preview image for: El Retorno de Mini Shai-Hulud: Una Inmersión Técnica en la Compromisión de la Cadena de Suministro de npm

El Retorno de Mini Shai-Hulud: Una Inmersión Técnica en la Compromisión de la Cadena de Suministro de npm

Mini Shai-Hulud regresa, comprometiendo cientos de paquetes npm, robando tokens, instalando backdoors y persistiendo en CI/CD.
Preview image for: CIS Benchmarks Mayo 2026: Fortaleciendo Defensas Ante Amenazas Cibernéticas en Evolución

CIS Benchmarks Mayo 2026: Fortaleciendo Defensas Ante Amenazas Cibernéticas en Evolución

Análisis profundo de las actualizaciones CIS Benchmarks Mayo 2026: seguridad cloud, IA/ML, IoT y cadena de suministro para ciberdefensa robusta.
Preview image for: La Inundación de la IA: Ahogando a los Mantenedores de Software en Informes de Seguridad Basura

La Inundación de la IA: Ahogando a los Mantenedores de Software en Informes de Seguridad Basura

Los informes de vulnerabilidades asistidos por IA abruman a los mantenedores de software con ruido, causando fatiga de alertas y obstaculizando correcciones críticas.
Preview image for: Fortificación de Credenciales de Edge: Microsoft Eleva la Seguridad de la Memoria Contra la Explotación de Contraseñas en Texto Plano

Fortificación de Credenciales de Edge: Microsoft Eleva la Seguridad de la Memoria Contra la Explotación de Contraseñas en Texto Plano

Microsoft Edge mejora la seguridad, evitando que las contraseñas guardadas persistan en memoria en texto plano, mitigando riesgos de scraping de memoria.
Preview image for: Gemelos Cibercriminales Atrapados: Grabación de Microsoft Teams Revela un Error de OPSEC en Medio de Crecientes Amenazas Cibernéticas

Gemelos Cibercriminales Atrapados: Grabación de Microsoft Teams Revela un Error de OPSEC en Medio de Crecientes Amenazas Cibernéticas

Análisis profundo de gemelos cibercriminales capturados por una grabación de Teams olvidada, además de actualizaciones críticas sobre ransomware, arrestos en la darknet y ataques a la cadena de suministro.
Preview image for: CVE-2026-42945 Crítica en NGINX Bajo Explotación Activa: Desbordamiento de Heap Causa Caídas de Worker y Posible RCE

CVE-2026-42945 Crítica en NGINX Bajo Explotación Activa: Desbordamiento de Heap Causa Caídas de Worker y Posible RCE

NGINX CVE-2026-42945, un desbordamiento de heap en ngx_http_rewrite_module, es activamente explotado, causando caídas y riesgo de RCE.
Preview image for: Sofisticada Campaña de Phishing Físico Ataca a Usuarios de Ledger: Códigos QR Llevan a la Exfiltración de Frases Semilla

Sofisticada Campaña de Phishing Físico Ataca a Usuarios de Ledger: Códigos QR Llevan a la Exfiltración de Frases Semilla

Estafadores utilizan correo físico y códigos QR para engañar a usuarios de Ledger y robar frases semilla críticas, fusionando tácticas de phishing antiguas y nuevas.
Preview image for: Conmutación y Ciberseguridad: Análisis Técnico de las Repercusiones del Caso Tina Peters en la Integridad de la Infraestructura Electoral

Conmutación y Ciberseguridad: Análisis Técnico de las Repercusiones del Caso Tina Peters en la Integridad de la Infraestructura Electoral

Análisis técnico de la conmutación de Tina Peters, centrado en amenazas internas, exfiltración de datos, forense digital y seguridad electoral.
Preview image for: Fortaleciendo el Centro Neurálgico de la IA: Seguridad Avanzada de Protocolos con Principios CIS MCP

Fortaleciendo el Centro Neurálgico de la IA: Seguridad Avanzada de Protocolos con Principios CIS MCP

Asegurando los protocolos de integración de IA con las guías CIS MCP, cubriendo autorización, acceso a herramientas y controles de ejecución.
Preview image for: Elevando la Seguridad Empresarial: La Aplicación Unificada de Políticas SAML de Google Workspace para Zero Trust

Elevando la Seguridad Empresarial: La Aplicación Unificada de Políticas SAML de Google Workspace para Zero Trust

Google Workspace introduce acceso contextual unificado para apps SAML, estableciendo una base de seguridad universal y fortaleciendo Zero Trust.
Preview image for: Paisaje de Amenazas en Evolución: Decodificando Nuevas Librerías de Malware y Reinventando la Generación de Firmas

Paisaje de Amenazas en Evolución: Decodificando Nuevas Librerías de Malware y Reinventando la Generación de Firmas

Análisis del impacto de nuevas librerías de malware en ciberseguridad, requiriendo generación de firmas avanzada y estrategias de defensa adaptativas.
Preview image for: Gremlin Stealer Desatado: Un Kit de Herramientas Modular de Evasión y Exfiltración de Datos

Gremlin Stealer Desatado: Un Kit de Herramientas Modular de Evasión y Exfiltración de Datos

La investigación de Unit 42 revela la evolución de Gremlin Stealer hacia una amenaza modular con capacidades avanzadas de evasión y robo de datos.
Preview image for: Pioneros del Ciber: Dos Décadas de Perspicacia, El Prólogo que se Despliega en Ciberseguridad

Pioneros del Ciber: Dos Décadas de Perspicacia, El Prólogo que se Despliega en Ciberseguridad

Leyendas de la ciberseguridad reflexionan sobre 20 años de columnas en Dark Reading, revelando amenazas y predicciones.
Preview image for: CVE-2026-42897: Desenmascarando la Explotación de Servidores Exchange On-Prem a Través de Correos Electrónicos Manipulados

CVE-2026-42897: Desenmascarando la Explotación de Servidores Exchange On-Prem a Través de Correos Electrónicos Manipulados

Análisis profundo de CVE-2026-42897, una vulnerabilidad XSS de suplantación activa en Exchange On-Prem explotada vía email.
Preview image for: IA: El Depredador Supremo de la Ciberguerra – Oficial del Pentágono Declara 'Guerra Revolucionaria'

IA: El Depredador Supremo de la Ciberguerra – Oficial del Pentágono Declara 'Guerra Revolucionaria'

Oficial del Pentágono, Paul Lyons, advierte que la IA avanzada introduce una 'guerra revolucionaria', destacando la ciberofensiva y la telemetría.
Preview image for: Fortaleciendo el Tejido Urbano: 5 Pasos Avanzados para Proteger Su Ciudad Ante un Evento Masivo

Fortaleciendo el Tejido Urbano: 5 Pasos Avanzados para Proteger Su Ciudad Ante un Evento Masivo

Guía completa para investigadores de ciberseguridad y OSINT: 5 pasos técnicos para asegurar ciudades antes de grandes eventos, cubriendo inteligencia de amenazas, endurecimiento de red, detección, forense y colaboración multiagencial.
Preview image for: La Biblioteca KiCad de 17.000 Componentes del CERN: Una Inmersión Profunda en Ciberseguridad y OSINT en Hardware de Código Abierto

La Biblioteca KiCad de 17.000 Componentes del CERN: Una Inmersión Profunda en Ciberseguridad y OSINT en Hardware de Código Abierto

La biblioteca KiCad de código abierto del CERN, con 17.000 componentes, revoluciona el diseño de hardware, ofreciendo perspectivas cruciales para ciberseguridad y OSINT.
Preview image for: Reconocimiento Fronterizo del DHS: Una Inmersión Técnica en Sistemas Autónomos 5G y Amenazas Ciber-Cinéticas

Reconocimiento Fronterizo del DHS: Una Inmersión Técnica en Sistemas Autónomos 5G y Amenazas Ciber-Cinéticas

Análisis de planes del DHS para drones autónomos, 5G e 'inteligencia de campo de batalla' en la frontera EE. UU.-Canadá, implicaciones de ciberseguridad.
Preview image for: Desmantelando el Fraude Web: Un Análisis Técnico Profundo de Operaciones Maliciosas

Desmantelando el Fraude Web: Un Análisis Técnico Profundo de Operaciones Maliciosas

Una inmersión técnica en los mecanismos de fraude web, metodologías OSINT y atribución avanzada de actores de amenazas.
Preview image for: Daybreak de OpenAI: Revolucionando el Software Seguro por Diseño con IA de Vanguardia

Daybreak de OpenAI: Revolucionando el Software Seguro por Diseño con IA de Vanguardia

La iniciativa Daybreak de OpenAI usa modelos de IA de vanguardia para construir software intrínsecamente seguro desde cero.
Preview image for: Patch Tuesday, Mayo de 2026: La Paradoja de la IA y una Ola de Parches Sin Precedentes

Patch Tuesday, Mayo de 2026: La Paradoja de la IA y una Ola de Parches Sin Precedentes

Mayo de 2026 revela el doble papel de la IA: vulnerable al phishing, pero experta en encontrar fallos de código, impulsando volúmenes récord de parches.
X
[sitio] utiliza cookies para funcionar correctamente. Al utilizar los servicios del sitio, usted acepta este hecho. Hemos publicado una nueva Política de cookies, puede leerla para obtener más información sobre cómo usamos las cookies.