Entradas

La contraseña más segura es la que no existe: así funciona el portal de distribuidores de Zerolynx

Existe una verdad incómoda en ciberseguridad que llevamos años repitiendo en cada charla, cada informe y cada auditoría: la contraseña es el eslabón más débil de cualquier sistema. Se reutiliza, se apunta en un post-it, se filtra en cualquier brecha de cualquier servicio que nada tiene que ver con el tuyo, y a partir de ahí entra en circulación por foros donde se compra y se vende por céntimos. Por eso, en Zerolynx hemos hecho lo más coherente que podíamos hacer con nuestro propio portal de distribuidores: hemos eliminado las contraseñas. No las hemos hecho más robustas, no hemos forzado renovaciones cada 90 días, no hemos pedido mayúsculas, números y un emoji. Las hemos quitado. Y dormimos mucho mejor. El problema real con las contraseñas El panorama no es alentador. La gran mayoría de los incidentes que investigamos en clientes empiezan en el mismo sitio: una credencial filtrada, reutilizada o caída en un phishing. Y aunque tú, como distribuidor, hagas todo bien, sigues expuesto a tr...

Agentic AI y ciberseguridad: cuando los agentes de IA se convierten en vector de ataque

(2/3) Ataques DDoS en capas 3 y 4: vectores, funcionamiento y defensa

ISO/IEC 42001: el sistema de gestión de IA que probablemente conectemos con nuestra 27001

MITRE AADAPT: Anatomía ofensiva y defensa en el ecosistema de activos digitales

Snapshots en máquinas virtuales: ¿una herramienta útil o un riesgo oculto?

La importancia del Disaster Recovery Plan (DRP)

URL Ofuscadas: El Arte de Ocultar Enlaces Maliciosos