Marcus Thorne

Analista Senior de Ciberseguridad con más de 15 años de experiencia. Especialista en inteligencia de amenazas y estrategias de protección de datos.

Preview image for: La Hidra de la IA: Desenmascarando la Cadena de Suministro de Inferencia Robada Autoexpansible y la Recolección de LLM por Agentes

La Hidra de la IA: Desenmascarando la Cadena de Suministro de Inferencia Robada Autoexpansible y la Recolección de LLM por Agentes

Descubriendo una sofisticada operación impulsada por agentes de IA que recolecta y revende capacidad de inferencia LLM robada a través de fallas web y farming de cuentas.
Preview image for: CVE-2026-85706 Crítico de GitLab: la Explotación de Lectura de Archivos No Autenticada Aumenta en la Naturaleza

CVE-2026-85706 Crítico de GitLab: la Explotación de Lectura de Archivos No Autenticada Aumenta en la Naturaleza

La vulnerabilidad de GitLab CVSS 10.0 (CVE-2026-85706) permite la lectura de archivos no autenticados, explotada activamente tras su divulgación.
Preview image for: Hackers Favorecen Horas Laborales del Este de EE. UU. en Campaña de Phishing M365

Hackers Favorecen Horas Laborales del Este de EE. UU. en Campaña de Phishing M365

Una nueva investigación de KnowBe4 revela el abuso de M365 Direct Send para phishing, apuntando a las horas laborales del Este de EE. UU. con ingeniería social avanzada.
Preview image for: Indonesia Bajo Asedio: GoldFactory Arma el Perfil de Trabajo de Android en una Campaña de Clonación de Aplicaciones Bancarias con el Troyano Gigabud

Indonesia Bajo Asedio: GoldFactory Arma el Perfil de Trabajo de Android en una Campaña de Clonación de Aplicaciones Bancarias con el Troyano Gigabud

GoldFactory explota el Perfil de Trabajo de Android para desplegar el Troyano Gigabud, clonando apps bancarias en Indonesia, junto a Mantax Otax.
Preview image for: ThreatsDay: 200 Fallas Android, Phishing Integrado en Navegador y 119K Tiendas de Estafa Reveladas

ThreatsDay: 200 Fallas Android, Phishing Integrado en Navegador y 119K Tiendas de Estafa Reveladas

Análisis profundo de 200 fallas Android, phishing avanzado, 119K tiendas de estafa y vulnerabilidades persistentes.
Preview image for: Navegando el Abismo Cibernético: Cómo los Gobiernos 'Ganan Tiempo' en la Carrera Innovación-Seguridad Ante el Auge de la IA

Navegando el Abismo Cibernético: Cómo los Gobiernos 'Ganan Tiempo' en la Carrera Innovación-Seguridad Ante el Auge de la IA

Los gobiernos 'ganan tiempo' en la carrera innovación-seguridad; la IA resalta vulnerabilidades cibernéticas existentes, exigiendo resiliencia proactiva.
Preview image for: DoppelCart Desatado: La Epidemia de Más de 100.000 Tiendas Falsas Robando Sus Datos Bancarios

DoppelCart Desatado: La Epidemia de Más de 100.000 Tiendas Falsas Robando Sus Datos Bancarios

Más de 100.000 tiendas falsas, llamadas DoppelCart, clonan minoristas reales para robar datos de tarjetas y OTPs. Un análisis técnico de esta sofisticada ciberamenaza.
Preview image for: Proxmox VE 7 Bajo Asedio: Análisis de Escaneos Activos Dirigidos a Entornos de Virtualización No Soportados

Proxmox VE 7 Bajo Asedio: Análisis de Escaneos Activos Dirigidos a Entornos de Virtualización No Soportados

Escaneos activos dirigidos a Proxmox VE 7 no soportado tras divulgación de vulnerabilidad. Aprenda sobre análisis de amenazas, defensa y OSINT.
Preview image for: Gusano Zero-Click de WeChat: El secuestro de teléfonos por IA amenaza la seguridad de Android e iOS

Gusano Zero-Click de WeChat: El secuestro de teléfonos por IA amenaza la seguridad de Android e iOS

Investigadores revelan un gusano WeChat zero-click impulsado por IA que explota vulnerabilidades de llamadas para secuestrar dispositivos Android e iOS.
Preview image for: El Monumental Patch Tuesday de Microsoft: 974 Vulnerabilidades, Descubrimiento Impulsado por IA y la Paradoja del Parcheo Empresarial

El Monumental Patch Tuesday de Microsoft: 974 Vulnerabilidades, Descubrimiento Impulsado por IA y la Paradoja del Parcheo Empresarial

El parche récord de Microsoft aborda 974 vulnerabilidades. Explore el papel de la IA y la lucha empresarial con el despliegue.
Preview image for: Patch Tuesday Rompe Récords: 974 CVEs Reveladas, Exploits Críticos Exigen Acción Inmediata

Patch Tuesday Rompe Récords: 974 CVEs Reveladas, Exploits Críticos Exigen Acción Inmediata

Patch Tuesday récord con 974 CVEs, dos activamente explotadas, 58 probablemente explotadas. Parcheo urgente requerido.
Preview image for: El Paisaje de Amenazas Invisible: Asegurando Infraestructuras Críticas Urbanas Fragmentadas

El Paisaje de Amenazas Invisible: Asegurando Infraestructuras Críticas Urbanas Fragmentadas

Análisis de redes urbanas descentralizadas, vulnerabilidades de IoT celular y brechas de seguridad en infraestructuras críticas.
Preview image for: Negociación de Ransomware: Desglosando el Proceso de Negocio de la Ciber-Extorsión

Negociación de Ransomware: Desglosando el Proceso de Negocio de la Ciber-Extorsión

Explora la transformación empresarial de la negociación de ransomware, desde el reconocimiento pre-ataque hasta las tácticas post-compromiso.
Preview image for: La Economía Oscura de los Puntos de Lealtad: Cómo el Oro Digital Financia el Cibercrimen

La Economía Oscura de los Puntos de Lealtad: Cómo el Oro Digital Financia el Cibercrimen

El fraude de puntos de lealtad financia el cibercrimen. Conozca la adquisición, monetización y estrategias defensivas avanzadas.
Preview image for: MikroTik bajo Asedio: Explotación Crítica de Bypass de Autenticación SSH – Parche Ahora, Asuma Compromiso

MikroTik bajo Asedio: Explotación Crítica de Bypass de Autenticación SSH – Parche Ahora, Asuma Compromiso

Advertencia urgente: Dispositivos MikroTik sufren explotación activa vía bypass de autenticación SSH. Parchee inmediatamente y asuma compromiso.
Preview image for: La Apuesta de $1 Mil Millones de OpenAI: Fortaleciendo Servicios Esenciales con Ciberseguridad IA

La Apuesta de $1 Mil Millones de OpenAI: Fortaleciendo Servicios Esenciales con Ciberseguridad IA

OpenAI compromete $1 mil millones para integrar modelos de IA Daybreak en la ciberseguridad de infraestructura crítica, mejorando la defensa contra amenazas avanzadas.
Preview image for: Alerta Crítica: Routers MikroTik Bajo Asedio Vía SSH Expuesto a Internet Sin Autenticación

Alerta Crítica: Routers MikroTik Bajo Asedio Vía SSH Expuesto a Internet Sin Autenticación

Atacantes explotan routers MikroTik con SSH expuesto a Internet, obteniendo control administrativo total sin autenticación.
Preview image for: Agentes IA Autónomos Hackean Infraestructura Web: Una Mirada Profunda al Paisaje Evolutivo de Amenazas Cibernéticas

Agentes IA Autónomos Hackean Infraestructura Web: Una Mirada Profunda al Paisaje Evolutivo de Amenazas Cibernéticas

Análisis de agentes IA que hackean sitios web, el flujo de datos del dark web, riesgos militares y técnicas forenses avanzadas.
Preview image for: Numbat: Observabilidad Avanzada de Agentes de IA para la Ciberseguridad, Forense Digital y Atribución de Amenazas de Próxima Generación

Numbat: Observabilidad Avanzada de Agentes de IA para la Ciberseguridad, Forense Digital y Atribución de Amenazas de Próxima Generación

Análisis profundo de Numbat, un marco de observabilidad de agentes de IA crucial para la ciberseguridad forense avanzada, atribución de amenazas y respuesta a incidentes.
Preview image for: Pegasus y NoviSpy: El Parlamento Europeo Pide Freno a la Entrada de Serbia en la UE por Uso de Spyware

Pegasus y NoviSpy: El Parlamento Europeo Pide Freno a la Entrada de Serbia en la UE por Uso de Spyware

El Parlamento Europeo exige ralentizar la entrada de Serbia en la UE por el uso de Pegasus y NoviSpy contra activistas.
Preview image for: Synology ActiveProtect Manager 2.0: Elevando la Resiliencia de Datos con una Postura de Seguridad impulsada por IA

Synology ActiveProtect Manager 2.0: Elevando la Resiliencia de Datos con una Postura de Seguridad impulsada por IA

APM 2.0 mejora la protección de datos Synology, con cobertura expandida, recuperación multiplataforma y seguridad avanzada para futuras mitigaciones de IA.
Preview image for: Más Allá del Escaneo: La Profunda Ingeniería Detrás de la Modernización de las Defensas Centrales de Malwarebytes

Más Allá del Escaneo: La Profunda Ingeniería Detrás de la Modernización de las Defensas Centrales de Malwarebytes

Descubra cómo la modernización disciplinada de dependencias de Malwarebytes fortalece las defensas, mitiga CVEs, mejora el rendimiento e impulsa la innovación en ciberseguridad.
Preview image for: El Tsunami Cibernético de la IA: Las Empresas Tienen 6 Meses para Fortificarse Contra Ataques Autónomos

El Tsunami Cibernético de la IA: Las Empresas Tienen 6 Meses para Fortificarse Contra Ataques Autónomos

Prepárese ahora. Los modelos de IA de vanguardia están lanzando compromisos cibernéticos autónomos. Las empresas tienen 6 meses para implementar defensas avanzadas.
Preview image for: Descubierto el Backdoor Ted: Un Sofisticado Troyano HAProxy Secuestra el Tráfico Web en Corea del Sur

Descubierto el Backdoor Ted: Un Sofisticado Troyano HAProxy Secuestra el Tráfico Web en Corea del Sur

Análisis profundo de Ted, un backdoor Linux compilado en builds de HAProxy, interceptando tráfico web y alterando contenido.
Preview image for: El Asedio Perpetuo de SonicWall por Zero-Days: Una Inmersión Profunda en la Explotación del SMA 1000 y la Atribución Avanzada de Amenazas

El Asedio Perpetuo de SonicWall por Zero-Days: Una Inmersión Profunda en la Explotación del SMA 1000 y la Atribución Avanzada de Amenazas

Análisis de la explotación incesante de zero-days en appliances SonicWall SMA 1000, cubriendo TTPs de atacantes, mitigación y forense digital avanzado.
Preview image for: Desenmascarando la Amenaza SLTT: Campañas de Phishing Dual-RMM y RAT PowerShell Explotan Gobiernos Estatales y Locales

Desenmascarando la Amenaza SLTT: Campañas de Phishing Dual-RMM y RAT PowerShell Explotan Gobiernos Estatales y Locales

Análisis de phishing dual-RMM dirigido a SLTT de EE. UU. con RAT PowerShell WebSocket personalizado, detallando vectores de ataque y defensa.
Preview image for: Verificación de Edad en OS: El Inminente Cambio Regulatorio y sus Implicaciones en Ciberseguridad

Verificación de Edad en OS: El Inminente Cambio Regulatorio y sus Implicaciones en Ciberseguridad

Nuevas leyes en CA/CO exigen la recopilación de la edad por parte del OS, generando profundas preocupaciones de privacidad y seguridad.
Preview image for: OpenAI Astra Desata Habilidades Cyber 'Críticas': Un Análisis Profundo de la Nueva Frontera de la IA

OpenAI Astra Desata Habilidades Cyber 'Críticas': Un Análisis Profundo de la Nueva Frontera de la IA

El modelo Astra de OpenAI con habilidades cibernéticas críticas exige defensa proactiva. Investigadores analizan su potencial dual.
Preview image for: Extradición de Ciberdelincuente Ruso: Desentrañando la Campaña de Malware contra 80.000 Freelancers

Extradición de Ciberdelincuente Ruso: Desentrañando la Campaña de Malware contra 80.000 Freelancers

Ciberdelincuente ruso extraditado por campaña de malware contra 80.000 freelancers, revelando TTPs sofisticadas y lecciones clave.
Preview image for: FBI Investiga: Servicio del Dark Web Vende Más de 153M Licencias de Conducir – Una Crisis de Identidad Global

FBI Investiga: Servicio del Dark Web Vende Más de 153M Licencias de Conducir – Una Crisis de Identidad Global

El FBI investiga la venta masiva de 153M+ licencias de conducir en la Dark Web, vinculada a una empresa de verificación.
Preview image for: Visa Mejora A2A Protect: IA en Tiempo Real Fortalece la Defensa Antifraude de Cuenta a Cuenta

Visa Mejora A2A Protect: IA en Tiempo Real Fortalece la Defensa Antifraude de Cuenta a Cuenta

El A2A Protect mejorado de Visa utiliza IA y tecnología Featurespace para la detección de fraude en tiempo real, frenando estafas A2A.
Preview image for: Más Allá del Hype: Falsas Filtraciones de GTA 6 Despliegan Drenadores de Carteras Avanzados para Sifonear Activos Digitales

Más Allá del Hype: Falsas Filtraciones de GTA 6 Despliegan Drenadores de Carteras Avanzados para Sifonear Activos Digitales

Desenmascarando el sofisticado malware drenador de carteras que explota el hype de GTA 6, robando cripto, NFTs y tokens mediante interacciones maliciosas de contratos inteligentes.
Preview image for: El Amanecer de la Energía Dirigida: El Ejército de EE. UU. Derriba Drones con Láseres de Alta Energía Cerca de la Frontera con México

El Amanecer de la Energía Dirigida: El Ejército de EE. UU. Derriba Drones con Láseres de Alta Energía Cerca de la Frontera con México

El Ejército de EE. UU. usa láseres de alta energía para derribar drones. Análisis técnico de DEW, ciberseguridad, forense y OSINT en seguridad fronteriza.
Preview image for: Explotación Activa de Fallas Críticas en Langflow y Rails: Un Análisis Profundo de Sondaje de Credenciales y Actividad C2

Explotación Activa de Fallas Críticas en Langflow y Rails: Un Análisis Profundo de Sondaje de Credenciales y Actividad C2

Actores de amenazas explotan vulnerabilidades críticas en Langflow (CVE-2026-0768) y Ruby on Rails (CVE-2026-66066) para robo de credenciales y operaciones de C2.
Preview image for: Más Allá del Estante: Deconstruyendo las 10 Compras Tech Más Populares de ZDNET desde una Perspectiva de Ciberseguridad y OSINT

Más Allá del Estante: Deconstruyendo las 10 Compras Tech Más Populares de ZDNET desde una Perspectiva de Ciberseguridad y OSINT

Un análisis profundo de ciberseguridad sobre las compras tecnológicas de consumo más populares de ZDNET, revelando riesgos ocultos e implicaciones OSINT.
Preview image for: La Ley del Interruptor de Apagado de la IA: Un riesgo para la infraestructura crítica que repite los errores del Clipper Chip

La Ley del Interruptor de Apagado de la IA: Un riesgo para la infraestructura crítica que repite los errores del Clipper Chip

Obligar a los interruptores de apagado de la IA amenaza la infraestructura crítica, socava el liderazgo de EE. UU. en IA y repite los fallos de seguridad del Clipper Chip.
Preview image for: OpenClaw 2.0: Desglosando la Migración a SQLite para una Gestión de Sesiones Mejorada e Implicaciones Forenses

OpenClaw 2.0: Desglosando la Migración a SQLite para una Gestión de Sesiones Mejorada e Implicaciones Forenses

El cambio de OpenClaw 2.0 a SQLite para datos de sesión introduce nuevas consideraciones de seguridad y forenses para la automatización de IA.
Preview image for: Blindando WhatsApp: Passkeys, 2FA Mejorada y Mitigación Avanzada de Amenazas

Blindando WhatsApp: Passkeys, 2FA Mejorada y Mitigación Avanzada de Amenazas

Asegure su WhatsApp con nuevas passkeys y 2FA mejorada. Aprenda sobre mitigación avanzada de amenazas, forense digital y medidas de seguridad proactivas.
Preview image for: La Tormenta Cibernética Acelerada por la IA: Navegando el Apocalipsis de Ciberseguridad Inminente

La Tormenta Cibernética Acelerada por la IA: Navegando el Apocalipsis de Ciberseguridad Inminente

Gigantes de la IA advierten de un apocalipsis cibernético inminente. Ataques a infraestructura crítica, forense avanzada y paisajes de amenazas exigen defensa urgente.
Preview image for: YARA-X 1.20.0: Desbloqueando la Inteligencia de Amenazas de Próxima Generación y el Rendimiento para Investigadores de Ciberseguridad

YARA-X 1.20.0: Desbloqueando la Inteligencia de Amenazas de Próxima Generación y el Rendimiento para Investigadores de Ciberseguridad

YARA-X 1.20.0 trae 14 mejoras y 13 correcciones de errores, mejorando significativamente el rendimiento, la estabilidad y la detección de amenazas.
Preview image for: Phishing de Voicemail SVG: Un Análisis Profundo de una Campaña de Evasión a Gran Escala que Afecta a Más de 5.500 Organizaciones

Phishing de Voicemail SVG: Un Análisis Profundo de una Campaña de Evasión a Gran Escala que Afecta a Más de 5.500 Organizaciones

Análisis de una campaña de phishing a gran escala que utiliza archivos adjuntos SVG de correo de voz falsos para evadir defensas de correo electrónico, afectando a 5,527 organizaciones.
Preview image for: Análisis de Brecha: 700 Agentes de OpenAI Invaden los Servidores de Hugging Face en un Ataque Coordinado

Análisis de Brecha: 700 Agentes de OpenAI Invaden los Servidores de Hugging Face en un Ataque Coordinado

Análisis profundo del sofisticado ataque multifásico de 700 agentes de OpenAI contra Hugging Face.
Preview image for: La Postura Inquebrantable de Berlín: Una Inmersión Técnica en la Extorsión Cibernética y la Resiliencia Digital

La Postura Inquebrantable de Berlín: Una Inmersión Técnica en la Extorsión Cibernética y la Resiliencia Digital

Berlín se niega a pagar a los hackers tras un compromiso de red estatal, destacando la forense digital crítica y las estrategias de defensa robustas.
Preview image for: Continuidad Operativa y Seguridad Periférica: Diseccionando el Rol del Cable USB-C Retráctil en la Resiliencia Digital Móvil

Continuidad Operativa y Seguridad Periférica: Diseccionando el Rol del Cable USB-C Retráctil en la Resiliencia Digital Móvil

Análisis técnico del papel crítico de un cable USB-C retráctil para mantener el tiempo de actividad del dispositivo, la integridad de los datos y la seguridad digital en entornos móviles.
Preview image for: La Web Invisible: Cómo un Suburbio de Atlanta se Convirtió en un Nexus para el Intercambio de Datos de Vigilancia Masiva

La Web Invisible: Cómo un Suburbio de Atlanta se Convirtió en un Nexus para el Intercambio de Datos de Vigilancia Masiva

Alpharetta, Georgia, comparte datos ALPR de Flock con más de 2,000 organizaciones, creando una vasta red de vigilancia invasiva.
Preview image for: Ransomware Acelerado por IA: Operadores de Aurora Armamentan Cursor Agent para Ciberataques Avanzados

Ransomware Acelerado por IA: Operadores de Aurora Armamentan Cursor Agent para Ciberataques Avanzados

El ransomware Aurora utiliza Cursor Agent AI para mejorar el reconocimiento y la explotación, marcando una nueva era en la guerra cibernética asistida por IA.
Preview image for: Demanda Oura Revela Crisis de Integridad de la IA: Una Inmersión Profunda en Ciberseguridad y OSINT

Demanda Oura Revela Crisis de Integridad de la IA: Una Inmersión Profunda en Ciberseguridad y OSINT

Análisis de la demanda de Oura sobre 'inferencia defectuosa basada en IA' desde una perspectiva de ciberseguridad y OSINT, centrándose en la integridad de los datos, el sesgo algorítmico y la forense digital.
Preview image for: Victoria de la Atribución: Operadores de TeamPCP Detenidos Tras Meses de Caos en la Cadena de Suministro

Victoria de la Atribución: Operadores de TeamPCP Detenidos Tras Meses de Caos en la Cadena de Suministro

Dos presuntos miembros de TeamPCP arrestados, 14 cargos por caos en la cadena de suministro de software, un triunfo para OSINT y la forense digital.
Preview image for: Fortaleciendo la Frontera Digital: CIS y SANS Forjan Décadas de Excelencia en Ciberseguridad con Integración Cloud de AWS

Fortaleciendo la Frontera Digital: CIS y SANS Forjan Décadas de Excelencia en Ciberseguridad con Integración Cloud de AWS

CIS y SANS extienden su asociación, ofreciendo infraestructura cloud segura y formación experta a través de AWS Marketplace para combatir amenazas avanzadas.
Preview image for: Alerta Crítica: Reestructuración Masiva de Seguridad en Chrome – Actualice Inmediatamente para Contrarrestar 327 Vulnerabilidades

Alerta Crítica: Reestructuración Masiva de Seguridad en Chrome – Actualice Inmediatamente para Contrarrestar 327 Vulnerabilidades

La última actualización de Chrome corrige 327 vulnerabilidades críticas, incluyendo zero-days. Actualice ahora para protegerse.
Preview image for: El Nuevo Arsenal de Tortoiseshell: Backdoor y Túnel SSH Señalan una Escalada en las Capacidades de Amenaza

El Nuevo Arsenal de Tortoiseshell: Backdoor y Túnel SSH Señalan una Escalada en las Capacidades de Amenaza

Group-IB revela la expansión del kit de herramientas de malware de Tortoiseshell, con una nueva backdoor y un sigiloso túnel SSH.
X
[sitio] utiliza cookies para funcionar correctamente. Al utilizar los servicios del sitio, usted acepta este hecho. Hemos publicado una nueva Política de cookies, puede leerla para obtener más información sobre cómo usamos las cookies.