Marcus Thorne

Analista Senior de Ciberseguridad con más de 15 años de experiencia. Especialista en inteligencia de amenazas y estrategias de protección de datos.

Preview image for: El Exploit 'usbliter8' Imparchable Rompe la Cadena de Arranque SecureROM de Apple A12 y A13

El Exploit 'usbliter8' Imparchable Rompe la Cadena de Arranque SecureROM de Apple A12 y A13

El exploit 'usbliter8' de Paradigm Shift permite la ejecución de código arbitrario en el SecureROM de Apple A12/A13, una vulnerabilidad de hardware permanente e imparchable.
Preview image for: Más Allá del Dulce Placer: Operacionalizando OSINT y Telemetría Avanzada para la Ciberdefensa

Más Allá del Dulce Placer: Operacionalizando OSINT y Telemetría Avanzada para la Ciberdefensa

Descubra cómo los principios OSINT se extienden desde la tecnología de consumo a la ciberdefensa, usando telemetría para la atribución de amenazas.
Preview image for: CIS Benchmarks Junio 2026: Fortaleciendo Defensas en un Panorama de Amenazas Evolutivo

CIS Benchmarks Junio 2026: Fortaleciendo Defensas en un Panorama de Amenazas Evolutivo

Análisis profundo de las actualizaciones de CIS Benchmarks de junio de 2026, mejorando la seguridad en la nube, Zero Trust y cadena de suministro.
Preview image for: Operación Endgame golpea a SocGholish: Un golpe decisivo contra la distribución de malware

Operación Endgame golpea a SocGholish: Un golpe decisivo contra la distribución de malware

La coalición internacional Operación Endgame desmantela 106 servidores SocGholish y limpia 15.000 sitios comprometidos, interrumpiendo la distribución masiva de malware.
Preview image for: Crypto Clipper Rust: Desenmascarando una Amenaza Sofisticada Oculta por Estrellas Falsas de GitHub y Vídeos AI

Crypto Clipper Rust: Desenmascarando una Amenaza Sofisticada Oculta por Estrellas Falsas de GitHub y Vídeos AI

Exponiendo un crypto clipper Rust que utiliza estrellas falsas de GitHub y vídeos AI para el robo sigiloso de criptomonedas.
Preview image for: La Convergencia Sofisticada: Campañas de Crypto Clipper Explotando Narradores de IA, Reseñas Falsas y Comentarios de VirusTotal

La Convergencia Sofisticada: Campañas de Crypto Clipper Explotando Narradores de IA, Reseñas Falsas y Comentarios de VirusTotal

Una campaña avanzada de crypto clipper abusa de reseñas falsas, narradores de IA y comentarios de VirusTotal, aprovechando sitios de noticias legítimos e infraestructura de phishing.
Preview image for: El Nuevo Arsenal de Firefox para Android: Gestión Avanzada de Pestañas, Configuración Simplificada y Visibilidad Granular de Rastreadores para Profesionales de Ciberseguridad

El Nuevo Arsenal de Firefox para Android: Gestión Avanzada de Pestañas, Configuración Simplificada y Visibilidad Granular de Rastreadores para Profesionales de Ciberseguridad

Firefox para Android incorpora agrupación avanzada de pestañas, ajustes simplificados y reportes detallados de bloqueo de rastreadores para mayor seguridad y productividad.
Preview image for: El Lado Oscuro de la IA: Atacante Poco Cualificado Usa Claude y Codex para Violar 14 Empresas

El Lado Oscuro de la IA: Atacante Poco Cualificado Usa Claude y Codex para Violar 14 Empresas

El informe de OALABS revela cómo agentes de IA empoderan a atacantes de bajo nivel, comprometiendo 14 empresas evadiendo barreras.
Preview image for: La Amenaza del Malvertising: Cómo los sitios de 'stream gratis Mundial' canalizan usuarios hacia estafas sofisticadas

La Amenaza del Malvertising: Cómo los sitios de 'stream gratis Mundial' canalizan usuarios hacia estafas sofisticadas

Análisis de sitios falsos de streaming del Mundial, detallando su uso de redes de anuncios maliciosos para phishing, malware y recolección de datos.
Preview image for: De VHDX a Remcos RAT: Un Análisis Profundo de un Sofisticado Vector de Acceso Inicial (Análisis del Incidente del 16 de Junio)

De VHDX a Remcos RAT: Un Análisis Profundo de un Sofisticado Vector de Acceso Inicial (Análisis del Incidente del 16 de Junio)

Análisis de un ciberincidente reciente: archivo VHDX lleva a ejecución de JavaScript y payload de Remcos RAT. Vectores técnicos y mitigación.
Preview image for: La Expansión Sigilosa de SprySOCKS: Backdoor Vinculada a China Evoluciona para Windows, Desata Más de 30 Comandos C2

La Expansión Sigilosa de SprySOCKS: Backdoor Vinculada a China Evoluciona para Windows, Desata Más de 30 Comandos C2

La backdoor SprySOCKS, vinculada a China, se expande de Linux a Windows, obteniendo variantes sigilosas y más de 30 comandos C2.
Preview image for: Cisco SD-WAN Manager Bajo Explotación Activa: La Falla Crítica CVE-2026-20262 Demanda Parches Inmediatos

Cisco SD-WAN Manager Bajo Explotación Activa: La Falla Crítica CVE-2026-20262 Demanda Parches Inmediatos

Cisco parchea la falla activamente explotada (CVE-2026-20262) en SD-WAN Manager, permitiendo la creación remota de archivos autenticada. La acción inmediata es crucial.
Preview image for: Operación SynthShield: Agentes Federales Desmantelan CFAKE y SOCFAKE, Exponiendo Infraestructura Deepfake y Retos de Atribución

Operación SynthShield: Agentes Federales Desmantelan CFAKE y SOCFAKE, Exponiendo Infraestructura Deepfake y Retos de Atribución

Agentes federales incautan CFAKE.com y SOCFAKE.com, desarticulando una operación deepfake. Análisis técnico de infraestructura, atribución y forense digital.
Preview image for: Foco en la Comunidad CIS Controls: Diego Bolatti – Impulsando la Ciberresiliencia de las PYMES con IA y Marcos Estratégicos

Foco en la Comunidad CIS Controls: Diego Bolatti – Impulsando la Ciberresiliencia de las PYMES con IA y Marcos Estratégicos

Diego Bolatti promueve los CIS Controls para PYMES mediante IA, plantillas de políticas e investigación, mejorando la ciberresiliencia.
Preview image for: Más Allá del Verde: Por qué los sistemas GRC automatizados se quedan cortos en matices y riesgos incuantificables

Más Allá del Verde: Por qué los sistemas GRC automatizados se quedan cortos en matices y riesgos incuantificables

La CISO de Onspring, Nichole Windholz, revela límites del GRC automatizado: pérdida de matices en dashboards, validación de datos y riesgos inmedibles.
Preview image for: La Represión de los Teléfonos Desechables por la FCC: Un Arma de Doble Filo para la Privacidad y la Ciberdefensa

La Represión de los Teléfonos Desechables por la FCC: Un Arma de Doble Filo para la Privacidad y la Ciberdefensa

La propuesta de la FCC apunta a los teléfonos desechables, generando preocupaciones de privacidad mientras la IA impulsa la caza de errores y ShinyHunters explota una zero-day de Oracle.
Preview image for: ISC Stormcast 9970: Navegando Amenazas Impulsadas por IA y Peligros de Transición PQC en 2026

ISC Stormcast 9970: Navegando Amenazas Impulsadas por IA y Peligros de Transición PQC en 2026

Análisis de las principales ciberamenazas de 2026: ingeniería social con IA, vulnerabilidades PQC y ataques avanzados a la cadena de suministro.
Preview image for: Explotando la Academia: El Ataque Zero-Day de Oracle por ShinyHunters a la Educación Superior

Explotando la Academia: El Ataque Zero-Day de Oracle por ShinyHunters a la Educación Superior

ShinyHunters explota una vulnerabilidad zero-day de Oracle ERP, asolando universidades de EE. UU. y robando vastas cantidades de datos sensibles.
Preview image for: Falla Crítica RCE en Splunk Enterprise: Operaciones de Archivos No Autenticadas Abren la Vía a la Compromisión Total del Sistema (CVE-2026-20253)

Falla Crítica RCE en Splunk Enterprise: Operaciones de Archivos No Autenticadas Abren la Vía a la Compromisión Total del Sistema (CVE-2026-20253)

La falla de Splunk Enterprise CVE-2026-20253 permite RCE no autenticada mediante operaciones de archivos, planteando un riesgo grave para la integridad de los datos y la seguridad del sistema. Parchee inmediatamente.
Preview image for: Campaña Atomic Arch Revelada: Malware Tipo Rootkit Secuestra Más de 20 Paquetes AUR de Linux Mediante Transferencia de Propiedad

Campaña Atomic Arch Revelada: Malware Tipo Rootkit Secuestra Más de 20 Paquetes AUR de Linux Mediante Transferencia de Propiedad

Desentrañando la campaña Atomic Arch: malware tipo rootkit infiltró 20+ paquetes AUR de Linux a través de transferencias de propiedad maliciosas.
Preview image for: HyperDroid: Una Inmersión Profunda de un Investigador de Ciberseguridad en la Emulación de la UI de Windows 11 en Android – Y Por Qué No Me Arrepiento

HyperDroid: Una Inmersión Profunda de un Investigador de Ciberseguridad en la Emulación de la UI de Windows 11 en Android – Y Por Qué No Me Arrepiento

Análisis técnico de la emulación de la UI de Windows 11 por HyperDroid en Android, explorando rendimiento, seguridad e implicaciones OSINT.
Preview image for: CyberCorps y la IA: La brecha presupuestaria que amenaza la ciberseguridad nacional

CyberCorps y la IA: La brecha presupuestaria que amenaza la ciberseguridad nacional

CyberCorps enfrenta un desafío crítico: adaptarse a amenazas de IA avanzadas en medio de recortes presupuestarios severos. Detalles aquí.
Preview image for: Comcast Business SecurityEdge Preferred: Diseñando Defensa Avanzada Nativa de Red para Pymes

Comcast Business SecurityEdge Preferred: Diseñando Defensa Avanzada Nativa de Red para Pymes

Análisis profundo de Comcast Business SecurityEdge Preferred, solución de ciberseguridad nativa de red para Pymes, con interceptación avanzada de amenazas en el borde.
Preview image for: Responsabilidad de Google por Resúmenes de IA: Un Fallo Histórico que Remodela la Forense Digital y OSINT

Responsabilidad de Google por Resúmenes de IA: Un Fallo Histórico que Remodela la Forense Digital y OSINT

Tribunal alemán dictamina que la falibilidad de la IA no es defensa para contenido falso, afectando la responsabilidad de plataformas.
Preview image for: Vórtice Zero-Day: Desentrañando el Exploit de Orquestación Cloud-Native y la Reconocimiento Impulsado por IA del ISC Stormcast 2026

Vórtice Zero-Day: Desentrañando el Exploit de Orquestación Cloud-Native y la Reconocimiento Impulsado por IA del ISC Stormcast 2026

Análisis del ISC Stormcast del 11 de junio de 2026, detallando un zero-day crítico en la nube, ingeniería social por IA y TTPs avanzados de actores de amenazas.
Preview image for: El Engaño de TikTok: Desenmascarando la Propagación de Vidar Stealer a Través de Falsos Tutoriales de Software

El Engaño de TikTok: Desenmascarando la Propagación de Vidar Stealer a Través de Falsos Tutoriales de Software

Actores de amenazas usan TikTok con tutoriales falsos para distribuir Vidar Stealer, robando credenciales y datos sensibles.
Preview image for: La Renovación de la Ciberresiliencia de CISA: Directivas Federales de Parcheo Redefinidas para la Era de la Amenaza de la IA

La Renovación de la Ciberresiliencia de CISA: Directivas Federales de Parcheo Redefinidas para la Era de la Amenaza de la IA

CISA exige parcheo rápido para vulnerabilidades federales críticas (72 horas), adaptándose a amenazas IA escaladas.
Preview image for: Alerta de Parches Críticos: Fortinet, Ivanti y SAP Abordan Vulnerabilidades Severas

Alerta de Parches Críticos: Fortinet, Ivanti y SAP Abordan Vulnerabilidades Severas

Fortinet, Ivanti y SAP publican actualizaciones críticas para fallos de RCE y divulgación de información, exigiendo acción inmediata.
Preview image for: Más Allá del Almacenamiento: Por Qué el Análisis Avanzado de Registros de Red es Su Defensor Cibernético Silencioso

Más Allá del Almacenamiento: Por Qué el Análisis Avanzado de Registros de Red es Su Defensor Cibernético Silencioso

Convertir registros de red brutos en inteligencia accionable, alertas y evidencia de incidentes es crucial. Recopilar no es suficiente.
Preview image for: Más Allá del Hype: Deconstruyendo un Cargador Portátil de '1.000W' y los Peligros de las Cadenas de Suministro de Hardware No Confiables

Más Allá del Hype: Deconstruyendo un Cargador Portátil de '1.000W' y los Peligros de las Cadenas de Suministro de Hardware No Confiables

Analizando los riesgos de la electrónica 'demasiado buena para ser verdad', exponiendo la ingeniería fraudulenta y las vulnerabilidades de la cadena de suministro.
Preview image for: El Retiro de Meta: Sistema de Reconocimiento Facial Eliminado de la Aplicación de Gafas Inteligentes Tras Informe de WIRED – Un Análisis Profundo de Ciberseguridad

El Retiro de Meta: Sistema de Reconocimiento Facial Eliminado de la Aplicación de Gafas Inteligentes Tras Informe de WIRED – Un Análisis Profundo de Ciberseguridad

Meta elimina el reconocimiento facial de su aplicación de gafas inteligentes tras el informe de WIRED. Analizamos las implicaciones de ciberseguridad, privacidad y OSINT de los datos biométricos.
Preview image for: UNK_DeadDrop: Hackers Norcoreanos Usan Tareas de Codificación Falsas para Robar Criptomonedas

UNK_DeadDrop: Hackers Norcoreanos Usan Tareas de Codificación Falsas para Robar Criptomonedas

El actor norcoreano UNK_DeadDrop ataca a desarrolladores con tareas de codificación falsas para robar criptomonedas, análisis técnico.
Preview image for: Falla Crítica de un Carácter en el Kernel de Linux (CVE-2026-23111) Habilita Acceso Root Local, Exploits Públicos

Falla Crítica de un Carácter en el Kernel de Linux (CVE-2026-23111) Habilita Acceso Root Local, Exploits Públicos

Una falla UAF de un carácter (CVE-2026-23111) en nf_tables del kernel de Linux permite acceso root local y escape de contenedores. Exploits públicos.
Preview image for: Silent Ransom Group: Botnets Fast Flux Ocultan Sitios de Fuga de Datos de Despachos de Abogados en Sofisticada Campaña Cibernética

Silent Ransom Group: Botnets Fast Flux Ocultan Sitios de Fuga de Datos de Despachos de Abogados en Sofisticada Campaña Cibernética

Silent Ransom Group utiliza botnets fast flux para ocultar sitios de fuga de datos, atacando despachos de abogados con robo y vishing.
Preview image for: Nightmare Eclipse: La batalla interminable entre investigadores de seguridad y proveedores

Nightmare Eclipse: La batalla interminable entre investigadores de seguridad y proveedores

El incidente 'Nightmare Eclipse' destaca el conflicto persistente entre investigadores de seguridad y proveedores de software sobre la divulgación de vulnerabilidades.
Preview image for: Fortaleciendo Defensas: Cómo el Verizon DBIR 2026 Valida los Controles CIS para una Higiene de Ciberseguridad Superior

Fortaleciendo Defensas: Cómo el Verizon DBIR 2026 Valida los Controles CIS para una Higiene de Ciberseguridad Superior

El DBIR 2026 subraya la importancia de los Controles y Benchmarks CIS para una higiene de ciberseguridad robusta contra las amenazas modernas.
Preview image for: Cisco SD-WAN 0-Day Sacude Redes, Patch Tuesday se Avecina: Una Inmersión Profunda en Amenazas Cibernéticas Urgentes y Defensa de Agentes IA

Cisco SD-WAN 0-Day Sacude Redes, Patch Tuesday se Avecina: Una Inmersión Profunda en Amenazas Cibernéticas Urgentes y Defensa de Agentes IA

Exploit 0-day de Cisco SD-WAN, pronóstico crítico de Patch Tuesday y análisis de OWASP Agent Memory Guard para seguridad IA.
Preview image for: IA en Ciberseguridad: La Espada de Doble Filo de la Guerra Digital

IA en Ciberseguridad: La Espada de Doble Filo de la Guerra Digital

Explorando el papel de la IA como amenaza formidable y herramienta indispensable en ciberseguridad, ante la creciente preocupación pública.
Preview image for: El Lado Oscuro de las Criptomonedas: El Auge de los Laboratorios Chinos de Péptidos Financiados por Cripto en Medio de las Crecientes Amenazas Cibernéticas Globales

El Lado Oscuro de las Criptomonedas: El Auge de los Laboratorios Chinos de Péptidos Financiados por Cripto en Medio de las Crecientes Amenazas Cibernéticas Globales

Investigación de laboratorios chinos de péptidos financiados por cripto, hacks de bots de IA de Meta, colaboración NSA-Anthropic y misterios de satélites GPS.
Preview image for: El Retorno del Malicioso Fondo de Pantalla MSI: Una Inmersión Profunda en la Entrega Sofisticada de Carga Útil

El Retorno del Malicioso Fondo de Pantalla MSI: Una Inmersión Profunda en la Entrega Sofisticada de Carga Útil

Análisis de la reaparición de la amenaza 'Fondo de Pantalla MSI Malicioso', detallando su entrega vía WeTransfer y estrategias de defensa avanzadas.
Preview image for: Más Allá del Hype: El Playbook de Seguridad de la IA Agéntica de Lloyds – Lecciones Prácticas de Infosecurity Europe

Más Allá del Hype: El Playbook de Seguridad de la IA Agéntica de Lloyds – Lecciones Prácticas de Infosecurity Europe

Lloyds Banking Group comparte su playbook de seguridad para la IA agéntica, enfatizando la experimentación, la gobernanza multifuncional y la detección avanzada de amenazas.
Preview image for: Medidores de Tanques de Combustible Expuestos Bajo Ataque: Un Análisis Profundo de Vulnerabilidades IoT/OT en Infraestructuras Críticas de EE. UU.

Medidores de Tanques de Combustible Expuestos Bajo Ataque: Un Análisis Profundo de Vulnerabilidades IoT/OT en Infraestructuras Críticas de EE. UU.

Actores de amenazas explotan medidores de tanques de combustible expuestos en EE. UU., abriendo infraestructuras críticas a interrupciones y riesgos graves.
Preview image for: Nuevo Clúster de Amenazas OP-512 Revela un Framework de Web Shell Sofisticado Dirigido a Servidores Microsoft IIS

Nuevo Clúster de Amenazas OP-512 Revela un Framework de Web Shell Sofisticado Dirigido a Servidores Microsoft IIS

OP-512, un nuevo clúster de amenazas vinculado a China, despliega un framework de web shell a medida en servidores Microsoft IIS para espionaje, exigiendo mayor vigilancia.
Preview image for: Oura Ring 5: Una Inmersión Profunda en Ciberseguridad y OSINT sobre su Sutil, Pero Profunda, Mejora

Oura Ring 5: Una Inmersión Profunda en Ciberseguridad y OSINT sobre su Sutil, Pero Profunda, Mejora

Oura Ring 5 ofrece fidelidad biométrica mejorada, crucial para detección avanzada de anomalías y OSINT, elevando la investigación de seguridad.
Preview image for: CISA bajo Asedio: Análisis de las Profundas Implicaciones en Ciberseguridad de un Recorte Presupuestario Propuesto de $250 Millones

CISA bajo Asedio: Análisis de las Profundas Implicaciones en Ciberseguridad de un Recorte Presupuestario Propuesto de $250 Millones

Un análisis profundo de cómo un recorte de $250M en el presupuesto de CISA pone en peligro la infraestructura crítica, la inteligencia de amenazas y las defensas nacionales de ciberseguridad.
Preview image for: La Amenaza Fantasma: Acceso OAuth Persistente de Aplicaciones de Marketplace Desaparecidas

La Amenaza Fantasma: Acceso OAuth Persistente de Aplicaciones de Marketplace Desaparecidas

Explora el riesgo crítico: Las apps OAuth retienen acceso tras la desaparición de editores, permitiendo exfiltración de datos.
Preview image for: Más Allá de PowerShell: La Adopción de Coreutils por Microsoft para Windows – Un Cambio de Paradigma en Ciberseguridad

Más Allá de PowerShell: La Adopción de Coreutils por Microsoft para Windows – Un Cambio de Paradigma en Ciberseguridad

Los Coreutils oficiales de Microsoft para Windows revolucionan la ciberseguridad. Mejoran la respuesta a incidentes, la caza de amenazas y la forense, exigiendo nuevas estrategias defensivas.
Preview image for: Konvu triunfa en Infosecurity Europe: La Priorización de Vulnerabilidades con IA Redefine la Ciberresiliencia

Konvu triunfa en Infosecurity Europe: La Priorización de Vulnerabilidades con IA Redefine la Ciberresiliencia

Konvu gana el Cyber Startup Award en Infosecurity Europe por su gestión de vulnerabilidades impulsada por IA, revolucionando la priorización de riesgos.
Preview image for: Compromiso de Credenciales Impulsado por IA: Cómo los Hackers Explotaron el Bot de Soporte de Meta para Apoderarse de Cuentas de Instagram de Alto Perfil

Compromiso de Credenciales Impulsado por IA: Cómo los Hackers Explotaron el Bot de Soporte de Meta para Apoderarse de Cuentas de Instagram de Alto Perfil

Análisis de cómo actores de amenazas explotaron el bot de soporte de IA de Meta para el secuestro de cuentas de Instagram de alto perfil.
Preview image for: CISO de Zoom: La IA como Habilitador de Seguridad, No como Reemplazo de Roles – Un Análisis Técnico

CISO de Zoom: La IA como Habilitador de Seguridad, No como Reemplazo de Roles – Un Análisis Técnico

Sandra McLeod, CISO de Zoom, aborda la seguridad de una plataforma global, el poder de la IA en ciberseguridad y consejos para líderes.
Preview image for: Parche Android de Google Junio 2026: 124 Fallos Corregidos, Zero-Day CVE-2025-48595 Explotado Activamente

Parche Android de Google Junio 2026: 124 Fallos Corregidos, Zero-Day CVE-2025-48595 Explotado Activamente

La actualización Android de Google de junio de 2026 corrige 124 fallos, incluyendo una vulnerabilidad crítica de escalada de privilegios explotada activamente.
X
[sitio] utiliza cookies para funcionar correctamente. Al utilizar los servicios del sitio, usted acepta este hecho. Hemos publicado una nueva Política de cookies, puede leerla para obtener más información sobre cómo usamos las cookies.