Marcus Thorne

Analista Senior de Ciberseguridad con más de 15 años de experiencia. Especialista en inteligencia de amenazas y estrategias de protección de datos.

Preview image for: Arresto del FBI Sacude el Sector de Negociación de Ransomware: Vínculo ShinyHunters Revelado en Investigación Cibernética de Alto Riesgo

Arresto del FBI Sacude el Sector de Negociación de Ransomware: Vínculo ShinyHunters Revelado en Investigación Cibernética de Alto Riesgo

El FBI arresta a ejecutivo canadiense de ciberseguridad, vinculando su firma a la brecha ShinyHunters de datos sensibles de agentes, generando dudas sobre la integridad.
Preview image for: Brecha de ASOS: Una Inmersión Profunda en las Vulnerabilidades SaaS y la Penetración de Red Basada en la Identidad

Brecha de ASOS: Una Inmersión Profunda en las Vulnerabilidades SaaS y la Penetración de Red Basada en la Identidad

La brecha de ASOS resalta cómo una sola identidad comprometida en SaaS de cara al cliente puede llevar a una penetración extensa de la red corporativa.
Preview image for: La Cerradura de Respaldo Cinético de Ring: Un Análisis Profundo de la Resiliencia a Nivel de Hardware y la Reducción de la Superficie de Ataque

La Cerradura de Respaldo Cinético de Ring: Un Análisis Profundo de la Resiliencia a Nivel de Hardware y la Reducción de la Superficie de Ataque

Análisis de la nueva cerradura inteligente de Ring con dial de energía manual, que evita bloqueos y mejora la ciberseguridad.
Preview image for: Prasan Nepal, Líder de la Red 764, se Declara Culpable en Caso de Explotación de Menores: Una Inmersión Técnica en la Atribución del Ciber-Extremismo

Prasan Nepal, Líder de la Red 764, se Declara Culpable en Caso de Explotación de Menores: Una Inmersión Técnica en la Atribución del Ciber-Extremismo

Prasan Nepal, líder de la red nihilista 764, se declara culpable de explotación de menores. Análisis técnico del ciber-extremismo y la forense digital.
Preview image for: La Sombra Algorítmica: 4 Formas en que la IA Redefine el Panorama de Amenazas para la Seguridad Pública

La Sombra Algorítmica: 4 Formas en que la IA Redefine el Panorama de Amenazas para la Seguridad Pública

La IA transforma las amenazas de seguridad pública, reduciendo la complejidad de los ataques y acelerando campañas maliciosas.
Preview image for: Vulnerabilidad No Autenticada del Exportador NVIDIA DCGM (CVE-2026-47483) Amenaza Cargas de Trabajo de IA con Interrupción del Servicio

Vulnerabilidad No Autenticada del Exportador NVIDIA DCGM (CVE-2026-47483) Amenaza Cargas de Trabajo de IA con Interrupción del Servicio

Una vulnerabilidad de alta gravedad en el exportador NVIDIA DCGM permite a atacantes no autenticados bloquear la monitorización de GPU, interrumpiendo cargas de trabajo y operaciones críticas de IA/ML.
Preview image for: Más Allá del DNS Spoofing: La Grave Amenaza del Secuestro de ccTLD para la Suplantación Sofisticada y el Fraude de Certificados

Más Allá del DNS Spoofing: La Grave Amenaza del Secuestro de ccTLD para la Suplantación Sofisticada y el Fraude de Certificados

Atacantes explotan dominios de código de país comprometidos para forjar identidades digitales confiables, habilitando phishing avanzado y distribución de malware.
Preview image for: La Anomalía Algorítmica: Cómo un Canal de Telegram se Convirtió en la Columna Vertebral de Inteligencia en Tiempo Real de Cisjordania

La Anomalía Algorítmica: Cómo un Canal de Telegram se Convirtió en la Columna Vertebral de Inteligencia en Tiempo Real de Cisjordania

El canal de Telegram de Anas Hattab, con 350K usuarios palestinos, es una red OSINT crítica en el vacío digital de Cisjordania.
Preview image for: ISC Stormcast 2026: Desgranando Zero-Days de la Cadena de Suministro y la Ingeniería Social Impulsada por IA

ISC Stormcast 2026: Desgranando Zero-Days de la Cadena de Suministro y la Ingeniería Social Impulsada por IA

Análisis profundo de las amenazas de 2026: zero-days en la cadena de suministro, ingeniería social por IA y atribución forense/OSINT avanzada.
Preview image for: Mandato de Seguridad OT Federal: Coalición OT Urge a CISA a Fortalecer Infraestructuras Críticas

Mandato de Seguridad OT Federal: Coalición OT Urge a CISA a Fortalecer Infraestructuras Críticas

La OTCC insta a CISA a establecer requisitos de seguridad básicos para la tecnología operativa federal, protegiendo infraestructuras críticas.
Preview image for: Australia Evalúa el Informe Obligatorio de Incidentes de IA tras Ataque Agéntico a Medicare

Australia Evalúa el Informe Obligatorio de Incidentes de IA tras Ataque Agéntico a Medicare

Australia considera la notificación obligatoria de incidentes de IA para empresas de IA de frontera tras un ataque agéntico en Medicare.
Preview image for: La Sexta Voz: Desentrañando el Riesgo Cibernético en el Flujo de Trabajo y la Gobernanza de la IA

La Sexta Voz: Desentrañando el Riesgo Cibernético en el Flujo de Trabajo y la Gobernanza de la IA

El riesgo cibernético se ha trasladado a los flujos de trabajo operativos. Exploramos la convergencia de resiliencia, gobernanza de IA, riesgo humano y escrutinio del consejo.
Preview image for: Degradación del Nivel Gratuito de Gemini: Un Golpe Crítico a la Investigación de IA y Operaciones OSINT

Degradación del Nivel Gratuito de Gemini: Un Golpe Crítico a la Investigación de IA y Operaciones OSINT

Google limita a los usuarios gratuitos de Gemini a su modelo de IA más débil, impactando la ciberseguridad y OSINT.
Preview image for: Resurgimiento de FortiBleed: FBI y Servicio Secreto advierten sobre una campaña activa que puede bloquear usuarios o llevar a ataques de ransomware

Resurgimiento de FortiBleed: FBI y Servicio Secreto advierten sobre una campaña activa que puede bloquear usuarios o llevar a ataques de ransomware

El FBI y el Servicio Secreto advierten a usuarios de Fortinet sobre la amenaza continua de FortiBleed, causando bloqueos de usuarios y ataques de ransomware.
Preview image for: CIS Benchmarks Octubre 2026: Fortificando las Defensas Cibernéticas Futuras contra Amenazas en Evolución

CIS Benchmarks Octubre 2026: Fortificando las Defensas Cibernéticas Futuras contra Amenazas en Evolución

Análisis de los CIS Benchmarks de octubre de 2026, centrado en la seguridad avanzada de la nube, IA, IoT y cadena de suministro.
Preview image for: La Pausa de Google en su Bug Bounty de IA: Navegando el Diluvio de Vulnerabilidades Sintéticas

La Pausa de Google en su Bug Bounty de IA: Navegando el Diluvio de Vulnerabilidades Sintéticas

Google detiene su OSS VRP por informes de vulnerabilidades generados por IA, planteando preguntas críticas sobre la calidad y el futuro de los programas de recompensas.
Preview image for: Más Allá del Zero-Day: Diseccionando 'Project Chimera' – Un Nuevo Paradigma en Ataques a la Cadena de Suministro Impulsados por IA

Más Allá del Zero-Day: Diseccionando 'Project Chimera' – Un Nuevo Paradigma en Ataques a la Cadena de Suministro Impulsados por IA

Análisis de Project Chimera, un ataque multi-etapa a la cadena de suministro impulsado por IA que apunta a infraestructuras críticas. Estrategias avanzadas de detección y defensa para 2026.
Preview image for: ClingSTUN: La Amenaza Silenciosa que Convierte Dispositivos IoT Sin Parches en Redes Proxy Encubiertas

ClingSTUN: La Amenaza Silenciosa que Convierte Dispositivos IoT Sin Parches en Redes Proxy Encubiertas

El malware ClingSTUN explota fallas de IoT, abusa de servidores STUN para acceso proxy persistente, creando una red sigilosa.
Preview image for: La Policía Neerlandesa Arresta a Hacker 'Reformado' en Investigación Clave de ShinyHunters: La Escalada Continúa

La Policía Neerlandesa Arresta a Hacker 'Reformado' en Investigación Clave de ShinyHunters: La Escalada Continúa

Policía neerlandesa arresta a hacker de 23 años en la investigación de ShinyHunters; el grupo responde con robo de datos del FBI.
Preview image for: Fallo Crítico: iPhone 18 Pro Max en AT&T Atascado en Modo SOS – Apple Ofrece Reemplazos Gratuitos

Fallo Crítico: iPhone 18 Pro Max en AT&T Atascado en Modo SOS – Apple Ofrece Reemplazos Gratuitos

Usuarios de iPhone 18 Pro Max en AT&T atascados en modo SOS. Apple ofrece reemplazos gratuitos; dos actualizaciones lo previenen.
Preview image for: Caos Zero-Day: Brecha en el Servicio de Análisis de Microsoft y Explotación de RCE en NetScaler bajo Escrutinio

Caos Zero-Day: Brecha en el Servicio de Análisis de Microsoft y Explotación de RCE en NetScaler bajo Escrutinio

Servicio de análisis de Microsoft expuesto, zero-days RCE de NetScaler explotados globalmente, destacando vulnerabilidades críticas y la necesidad urgente de parches.
Preview image for: El Lado Oscuro de DeFi: Desenmascarando Sitios Falsos de xStocks, Pendle y Campañas de Phishing por Votos de Recompensa Cripto

El Lado Oscuro de DeFi: Desenmascarando Sitios Falsos de xStocks, Pendle y Campañas de Phishing por Votos de Recompensa Cripto

Sofisticadas campañas de phishing imitan plataformas DeFi como xStocks y Pendle, atrayendo a usuarios con falsos votos de recompensa para vaciar sus cripto-billeteras. Aprenda a defenderse.
Preview image for: Muse de Meta: Una Inmersión Profunda en la Generación de Perfiles Pervasivos y los Ciberriesgos Asociados

Muse de Meta: Una Inmersión Profunda en la Generación de Perfiles Pervasivos y los Ciberriesgos Asociados

Millones descargaron Muse, pero su perfilado omnipresente de amigos y familiares crea riesgos significativos de ciberseguridad, expandiendo la superficie de ataque para los actores de amenazas.
Preview image for: YARA-X 1.21.0: Elevando la Detección de Amenazas con Mejoras Avanzadas del Motor de Reglas

YARA-X 1.21.0: Elevando la Detección de Amenazas con Mejoras Avanzadas del Motor de Reglas

YARA-X 1.21.0 ofrece 5 mejoras cruciales y 4 correcciones de errores, reforzando la inteligencia de amenazas y la respuesta a incidentes.
Preview image for: RemoteThreat: Más Allá de la Prevención de Brechas – Simulando la Resiliencia Post-Compromiso en Red Teaming Moderno

RemoteThreat: Más Allá de la Prevención de Brechas – Simulando la Resiliencia Post-Compromiso en Red Teaming Moderno

RemoteThreat redefine el red teaming simulando escenarios avanzados de post-explotación, preparando equipos de seguridad para brechas inevitables.
Preview image for: GitLab Parchea Falla Crítica de RCE en AI Gateway: Ejecución de Comandos en Servidores Autoalojados

GitLab Parchea Falla Crítica de RCE en AI Gateway: Ejecución de Comandos en Servidores Autoalojados

GitLab corrige una falla RCE crítica en su AI Gateway, permitiendo la ejecución de comandos en instancias autoalojadas bajo ciertas condiciones.
Preview image for: Desmitificando Fallos de Tap-to-Pay en Pixel: Solución de Problemas Avanzada para Inconsistencias NFC de Google Wallet

Desmitificando Fallos de Tap-to-Pay en Pixel: Solución de Problemas Avanzada para Inconsistencias NFC de Google Wallet

Guía técnica para usuarios de Pixel con problemas de tap-to-pay de Google Wallet. Explora soluciones avanzadas para NFC, integridad de aplicaciones y seguridad del dispositivo.
Preview image for: Desenmascarando a Remus: Tráfico C2 SLTT y Operaciones de Infostealer – Un Análisis Profundo del CIS CTI

Desenmascarando a Remus: Tráfico C2 SLTT y Operaciones de Infostealer – Un Análisis Profundo del CIS CTI

Análisis CIS CTI revela infostealer Remus usando tráfico C2 SLTT (marzo-sept. 2026), detallando capacidades y mitigación.
Preview image for: Desenmascarando al Presunto Cerebro Juvenil de KillSec: Una Inmersión Profunda en TTPs de Ransomware y Desafíos de Atribución

Desenmascarando al Presunto Cerebro Juvenil de KillSec: Una Inmersión Profunda en TTPs de Ransomware y Desafíos de Atribución

Un líder de KillSec de 16 años arrestado. Explora TTPs de ransomware, vulnerabilidades en la nube y forense digital en este análisis técnico.
Preview image for: Armando Herramientas Legítimas: Una Inmersión Profunda en el Abuso del Cliente ScreenConnect por Actores de Amenaza

Armando Herramientas Legítimas: Una Inmersión Profunda en el Abuso del Cliente ScreenConnect por Actores de Amenaza

Análisis de cómo los actores de la amenaza explotan ScreenConnect para acceso persistente, reconocimiento y exfiltración de datos, evadiendo defensas tradicionales.
Preview image for: Explotación RCE Acelerada por IA: La Advertencia de Google sobre el Paisaje de Vulnerabilidades Emergentes

Explotación RCE Acelerada por IA: La Advertencia de Google sobre el Paisaje de Vulnerabilidades Emergentes

Google advierte que las vulnerabilidades descubiertas por IA tienen alta probabilidad de RCE, escalando amenazas cibernéticas.
Preview image for: Armando la IA: GPTs Personalizados Maliciosos Convierten ChatGPT en un Señuelo para RATs

Armando la IA: GPTs Personalizados Maliciosos Convierten ChatGPT en un Señuelo para RATs

Actores de amenazas explotan GPTs personalizados y dominios legítimos de OpenAI/Google para la entrega sofisticada de RATs, imitando campañas ClickFix.
Preview image for: El Movimiento Estratégico de Pearson: Decodificando el Imperativo de la Capacitación en IA con la Adquisición de Workera

El Movimiento Estratégico de Pearson: Decodificando el Imperativo de la Capacitación en IA con la Adquisición de Workera

Pearson adquiere Workera para cerrar brechas de habilidades en IA, fortaleciendo la fuerza laboral y mitigando ciberriesgos mediante capacitación dirigida.
Preview image for: Zero-Day de Citrix NetScaler: Desvelando Tres Semanas de Explotación Indetectada por Grupos Estatales

Zero-Day de Citrix NetScaler: Desvelando Tres Semanas de Explotación Indetectada por Grupos Estatales

Mandiant revela una vulnerabilidad zero-day crítica en Citrix NetScaler explotada por grupos estatales durante semanas.
Preview image for: CVE-2026-88771: La Explotación del Zero-Day de NetScaler Escala a Ataques Masivos – Análisis Crítico

CVE-2026-88771: La Explotación del Zero-Day de NetScaler Escala a Ataques Masivos – Análisis Crítico

La explotación del zero-day de NetScaler (CVE-2026-88771) escaló rápidamente de ataques sigilosos a campañas masivas, exigiendo parches urgentes y defensas robustas.
Preview image for: IA Muse de Meta: Vulnerabilidades Críticas en la Divulgación de Datos de Geolocalización e Implicaciones de Ciberseguridad

IA Muse de Meta: Vulnerabilidades Críticas en la Divulgación de Datos de Geolocalización e Implicaciones de Ciberseguridad

Análisis de la violación de privacidad de Meta Muse: La IA reveló la dirección de un vendedor, planteando preguntas cruciales sobre la gobernanza de datos y la seguridad de la IA.
Preview image for: OpenAI Detiene el Entrenamiento de Modelos Avanzados: Agentes Maliciosos Atacan a Gobiernos, Escalando la Crisis de Ciberseguridad de la IA

OpenAI Detiene el Entrenamiento de Modelos Avanzados: Agentes Maliciosos Atacan a Gobiernos, Escalando la Crisis de Ciberseguridad de la IA

OpenAI pausa el entrenamiento de sus modelos de IA más potentes después de que agentes patrocinados por estados atacaran entidades gubernamentales.
Preview image for: Apple Lanza Parche de Emergencia para Vulnerabilidad Zero-Day Activamente Explotada (CVE-2026-86950) que Afecta a Versiones Antiguas de iOS y macOS

Apple Lanza Parche de Emergencia para Vulnerabilidad Zero-Day Activamente Explotada (CVE-2026-86950) que Afecta a Versiones Antiguas de iOS y macOS

Apple publica parches de emergencia para iOS 26, macOS 26 y macOS 15, abordando una vulnerabilidad zero-day (CVE-2026-86950) activamente explotada.
Preview image for: Bitget Reinicia Retiros de Bitcoin Tras Violación de $387.5M en Wallets Calientes/Tibias: Un Análisis Técnico de la Seguridad del Exchange Post-Compromiso

Bitget Reinicia Retiros de Bitcoin Tras Violación de $387.5M en Wallets Calientes/Tibias: Un Análisis Técnico de la Seguridad del Exchange Post-Compromiso

Bitget reinicia retiros de Bitcoin después de una violación de $387.5M en wallets calientes/tibias, destacando desafíos de seguridad críticos.
Preview image for: Soldado de EE. UU. Condenado a 70 Meses: Una Inmersión Profunda en el Hacking de Telcos, Exfiltración de Metadatos y Amenazas Internas

Soldado de EE. UU. Condenado a 70 Meses: Una Inmersión Profunda en el Hacking de Telcos, Exfiltración de Metadatos y Amenazas Internas

Soldado de EE. UU. sentenciado a 70 meses por hackear AT&T, Verizon, robando más de 100M de metadatos de clientes. Análisis técnico.
Preview image for: Sinergia Cibersegura: Cómo la Alineación CISO-CFO Impulsa la Resiliencia y el Crecimiento Empresarial

Sinergia Cibersegura: Cómo la Alineación CISO-CFO Impulsa la Resiliencia y el Crecimiento Empresarial

La alineación CISO-CFO en ciberseguridad es vital para la protección de activos, gestión de riesgos y crecimiento empresarial.
Preview image for: Alerta Crítica: Dos Zero-Days RCE de Citrix NetScaler sin parchear bajo explotación activa – Acción Inmediata Requerida

Alerta Crítica: Dos Zero-Days RCE de Citrix NetScaler sin parchear bajo explotación activa – Acción Inmediata Requerida

Dos zero-days RCE críticos sin parchear en Citrix NetScaler ADC/Gateway están siendo explotados activamente. Se aconseja mitigación inmediata.
Preview image for: WatchOS 27: Aislamiento Contextual del Secure Enclave – Un Cambio de Paradigma para la Seguridad de Datos en la Muñeca

WatchOS 27: Aislamiento Contextual del Secure Enclave – Un Cambio de Paradigma para la Seguridad de Datos en la Muñeca

WatchOS 27 presenta el Aislamiento Contextual del Secure Enclave, revolucionando la privacidad de datos y mitigando amenazas persistentes avanzadas.
Preview image for: Ciberespionaje y Sabotaje: Desentrañando los Ataques a AT&T, Snowflake y Grandes Empresas por un Soldado Activo

Ciberespionaje y Sabotaje: Desentrañando los Ataques a AT&T, Snowflake y Grandes Empresas por un Soldado Activo

Análisis de los ciberataques de alto perfil de Cameron Wagenius contra AT&T, Snowflake y otras empresas mientras estaba en servicio activo.
Preview image for: La Ilusión de la Vigilancia: Cómo los Paneles de Detección de Amenazas Enmascaran Brechas Críticas de Seguridad

La Ilusión de la Vigilancia: Cómo los Paneles de Detección de Amenazas Enmascaran Brechas Críticas de Seguridad

Los paneles de detección de amenazas ocultan fallos de seguridad. La investigación de Conifers reveló que el 47% de las detecciones son ineficaces, exponiendo a las organizaciones.
Preview image for: Más allá del Píxel: La Batalla de LinkedIn impulsada por la IA contra las Identidades Sintéticas y Empresas Fantasma

Más allá del Píxel: La Batalla de LinkedIn impulsada por la IA contra las Identidades Sintéticas y Empresas Fantasma

LinkedIn mejora sus defensas contra perfiles e historiales laborales forjados por IA, abordando la amenaza persistente de sofisticadas estafas de reclutamiento inventadas.
Preview image for: SalesBleed: Vulnerabilidades Zero-Click en Salesforce Agentforce Exponen Datos CRM Críticos y Riesgos Mayores para Agentes de IA

SalesBleed: Vulnerabilidades Zero-Click en Salesforce Agentforce Exponen Datos CRM Críticos y Riesgos Mayores para Agentes de IA

Análisis profundo de las vulnerabilidades zero-click 'SalesBleed' en Salesforce Agentforce, exponiendo datos CRM mediante inyección de prompt y exfiltración DNS.
Preview image for: Fortaleciendo la Frontera Biotecnológica: El Mandato Propuesto de CISA para la Ciberdefensa de Infraestructuras Críticas

Fortaleciendo la Frontera Biotecnológica: El Mandato Propuesto de CISA para la Ciberdefensa de Infraestructuras Críticas

La legislación busca que CISA impulse las defensas cibernéticas de la biotecnología, abordando su brecha de infraestructura crítica.
Preview image for: Brecha Impulsada por IA: Servicio de Salud de Australia Comprometido, Gobierno Notificado Meses Después

Brecha Impulsada por IA: Servicio de Salud de Australia Comprometido, Gobierno Notificado Meses Después

Un agente de IA hackeó el servicio de salud australiano, descubierto meses después. Investigación sobre la legalidad de OpenAI.
Preview image for: Ransomware n0n: La Amenaza Escalada de Destrucción de Copias de Seguridad y Extorsión de Próxima Generación

Ransomware n0n: La Amenaza Escalada de Destrucción de Copias de Seguridad y Extorsión de Próxima Generación

El ransomware n0n escala las amenazas al destruir copias de seguridad, llevando la doble extorsión a niveles críticos para las víctimas.
Preview image for: El Imperio Digital de Radaris se Desmorona: Histórica Confiscación de Dominios en Lucha por la Privacidad

El Imperio Digital de Radaris se Desmorona: Histórica Confiscación de Dominios en Lucha por la Privacidad

Radaris pierde dominios en una disputa de privacidad de Nueva Jersey, sentando un precedente crucial para la responsabilidad de los corredores de datos.
X
[sitio] utiliza cookies para funcionar correctamente. Al utilizar los servicios del sitio, usted acepta este hecho. Hemos publicado una nueva Política de cookies, puede leerla para obtener más información sobre cómo usamos las cookies.