# CIBERSEGURIDAD .blog > ciberseguridad.blog es un medio independiente en español sobre seguridad informática, nacido en 2017 y cocinado a fuego lento por profesionales que trabajan en el sector. Publicamos artículos de fondo, guías prácticas y noticias sobre vulnerabilidades, ataques, malware, privacidad y herramientas, pensados para quien se dedica a la ciberseguridad y para quien quiere entrar en ella. Idioma: es (español, es-ES). ## Temas - [Internet de las cosas](https://ciberseguridad.blog/tag/internet-de-las-cosas/) - [Gestion de Identidades y Accesos](https://ciberseguridad.blog/tag/gestion-de-identidades-y-accesos/) - [DevOps](https://ciberseguridad.blog/tag/devops/) - [Vulnerabilidades y Ataques Informaticos](https://ciberseguridad.blog/tag/vulnerabilidades-y-ataques-informaticos/) - [Compliance](https://ciberseguridad.blog/tag/compliance/) - [Operaciones de Seguridad](https://ciberseguridad.blog/tag/operaciones-de-seguridad/) - [Blockchain](https://ciberseguridad.blog/tag/blockchain/) - [Infraestructuras Críticas](https://ciberseguridad.blog/tag/infraestructuras-criticas/) - [Herramientas para hackear](https://ciberseguridad.blog/tag/herramientas-para-hackear/) - [Cifrados y Algoritmos](https://ciberseguridad.blog/tag/cifrados-y-algoritmos/) - [Noticias Seguridad](https://ciberseguridad.blog/tag/noticias-seguridad/) - [Curso y Master en Ciberseguridad](https://ciberseguridad.blog/tag/curso-y-master-en-ciberseguridad/) - [Aplicaciones y Herramientas](https://ciberseguridad.blog/tag/aplicaciones/) - [Capture The Flag o Reto de Ciberseguridad](https://ciberseguridad.blog/tag/capture-the-flag-o-reto-de-ciberseguridad/) - [Entrevistas](https://ciberseguridad.blog/tag/entrevistas/) - [Laboratorios de ciberseguridad](https://ciberseguridad.blog/tag/laboratorios-de-ciberseguridad/) ## Artículos · Gestion de Identidades y Accesos - [¡CUIDADO! Agenttesla utilizados en falsos correos de BBVA y Banco Santander](https://ciberseguridad.blog/cuidado-agenttesla-utilizados-en-falsos-correos-de-bbva-y-banco-santander/): ⚠️ Analiza cómo AgentTesla usa correos falsos de BBVA y Santander para infiltrarse. Aprende a detectar phishing y protegerte del malware. - [Los peligros de no tener una identidad digital protegida](https://ciberseguridad.blog/los-peligros-de-no-tener-una-identidad-digital-protegida/): La exposición de los usuarios en la red, tanto en el ámbito corporativo como personal, es cada vez mayor. Con la pandemia, se ha incrementado el teletrabajo (y el uso de equipos domésticos para trabajar) y nos hemos volcado en la red de tal forma, que nuestra huella digitales cada vez mayor, es tanta la información que dejamos, que se hace casi imposible plantearnos borrar nuestro rastro en Internet. Los delincuentes lo saben y por ello la criminalidad en la red está creciendo de manera expone ## Artículos · Vulnerabilidades y Ataques Informaticos - [Análisis de los ficheros XLS usados por TA505](https://ciberseguridad.blog/analisis-de-los-ficheros-xls-usados-por-ta505/): Ya vimos que se extraía del fichero Excel ,aunque la manera en la que lo hace la programación de las macros es lo interesante,y por eso, queremos contaroslo. - [Documentos XLS utilizados por TA505](https://ciberseguridad.blog/documentos-xls-utilizados-por-ta505/): Conoce los último IOCs de TA505. Ataque que nos llega en XLS normalmente y se adapta según nuestro equipo, mandado información curiosa al C2. ! Atrévete ¡ - [25 Tipos de ataques informáticos y cómo prevenirlos](https://ciberseguridad.blog/25-tipos-de-ataques-informaticos-y-como-prevenirlos/): Una pequeña lista de ataques informáticos y cómo prevenirlos. Podríamos decir que son los más conocidos o generalizadas. ## Artículos · Compliance - [Alexa nos espía en el teletrabajo](https://ciberseguridad.blog/alexa-nos-espia-en-el-teletrabajo/): Alexa nos escucha más de lo que pensamos durante la jornada de teletrabajo. Modifica tus políticas de ciberseguridad y bloquea almacenar !YA¡ - [Riesgos del uso de ChatGPT y la necesidad de políticas de uso.](https://ciberseguridad.blog/riesgos-del-uso-de-chatgpt-y-la-necesidad-de-politicas-de-uso/): Analizamos los riesgos de ciberseguridad del uso de GenAI y la necesidad de políticas especificas, ante una tecnología que irrumpió rápidamente. - [ISO 27001:2022 - Controles nuevos en el estándar de ciberseguridad por excelencia](https://ciberseguridad.blog/iso-27001-2022-controles-nuevos-en-el-estandar-de-ciberseguridad-por-excelencia/): ISO 27001 es la norma internacional para la seguridad de la información por excelencia. Nueva ISO 27001:2022 con más bien, pocos cambios. ## Artículos · Operaciones de Seguridad - [Cómo proteger las APIs en 2025: La guía definitiva que todo CISO necesita](https://ciberseguridad.blog/como-proteger-las-apis-en-2025-la-guia-definitiva-que-todo-ciso-necesita/): Las APIs son ya el mayor riesgo para tu empresa. Protégete con IA, detección de anomalías y defensa activa antes de que sea demasiado tarde. - [La Evolución de Bandook a PocoRAT: Un Viaje de la Cibervigilancia a la Cibercriminalidad Financiera](https://ciberseguridad.blog/la-evolucion-de-bandook-a-pocorat-un-viaje-de-la-cibervigilancia-a-la-cibercriminalidad-financiera/): PocoRAT surge como la evolución sofisticada de Bandook, un viejo troyano RAT usado en campañas de ciberespionaje y exfiltración corporativa - [Stealer AgentTesla : Análisis y detección](https://ciberseguridad.blog/stealer-agenttesla-analisis-y-detecion/): Hola a tod@s!! Últimamente he visto un repunte del stealer AgentTesla, así que me he decidido a dedicarle un post para ver cómo podemos identificarlo rápidamente, desde que llega al correo hasta si nos lo encontramos directamente en uno de los procesos de una máquina que estemos analizando, esperemos que esto no nos pase nunca, jeje. Antes de empezar, vamos a recordar " quién es AgentTesla " : Agent Tesla es un software espía que recopila información sobre las acciones de sus víctimas median ## Artículos · Herramientas para hackear - [Cómo el malware detecta sandboxes y máquinas virtuales: Técnicas y ejemplos](https://ciberseguridad.blog/como-el-malware-detecta-sandboxes-y-maquinas-virtuales-tecnicas-y-ejemplos/): El malware evade análisis detectando sandboxes y máquinas virtuales mediante técnicas de antianálisis avanzadas. ¡ DESCUBRELAS ! - [AgenTesla en otro phishing del Banco Santander](https://ciberseguridad.blog/agentesla-en-otro-phising-del-banco-santander/): Stealer más que conocido, que ahora acecha en phishing del Banco Santander , intentando robar información del navegador. ¡ CUIDADO ! - [BBVA no te enviará estos correos adjuntos](https://ciberseguridad.blog/bbva-no-te-enviara-estos-correos-adjuntos/): Análisis revelador de un correo de "BBVA" con el malware AGentTesla. No siempre las sandbox aciertan. ¡ CUIDADO ! ## Artículos · Cifrados y Algoritmos - [DNS over TLS / HTTPS / QUIC y el futuro de la privacidad](https://ciberseguridad.blog/dns-over-tls-https-quic-y-el-futuro-de-la-privacidad/): Estamos cerca de la supremacía en privacidad, no solo Encrypted Client Hello (ECH), si no DoT/DoH/DoQ ayudaran a elegirse entre privacidad o no ## Artículos · Noticias Seguridad - [Tendencias de ciberseguridad en 2023 según ChatGPT](https://ciberseguridad.blog/tendencias-de-ciberseguridad-en-2023-segun-chatgpt/): Es difícil predecir con certeza las tendencias exactas en ciberseguridad para el 2023, pero este año, sera ChatGPT quien se moje ;) - [Ciberseguridad Black Friday, colección de ofertas](https://ciberseguridad.blog/ciberseguridad-black-friday-coleccion-de-ofertas/): Un pequeño listado de ofertas de ciberseguridad en el Black Friday. Intentamos recolectar las mejores, desde productos de seguridad a libros y más. - [Las mejores películas sobre hackers y ciberseguridad](https://ciberseguridad.blog/las-mejores-peliculas-sobre-hackers-y-ciberseguridad/): Lista con más de 80 de las mejores películas sobre hackers, piratas informáticos y ciberseguridad desde 1969 a 2017 ¡ DESCUBRELAS ! ## Artículos · Curso y Master en Ciberseguridad - [33 de los mejores libros de ciberseguridad](https://ciberseguridad.blog/33-de-los-mejores-libros-de-ciberseguridad/): Una lista que contiene 33 de los mejores libros de ciberseguridad. Algunos del 2021, otros libros imprescindibles para expertos o principiantes. ## Artículos · Aplicaciones y Herramientas - [Del binario al comportamiento: priorización automática de funciones mediante heurísticas estructurales](https://ciberseguridad.blog/del-binario-al-comportamiento-priorizacion-automatica-de-funciones-mediante-heuristicas-estructurales/): Análisis de malware guiado por heurísticas: prioriza funciones, detecta capacidades y renombra código automáticamente. Herramienta en Python (Flask + radare2) incluida. - [Análisis estático de malware con Radare2](https://ciberseguridad.blog/analisis-estatico-de-malware-con-radare2/): Hoy veremos cómo podemos analizar un malware cualquiera con Radare2. Eso sí, hablaremos de análisis de malware estático, no nálisis de malware dinámico. ## Artículos · Capture The Flag o Reto de Ciberseguridad - [Hacker Simulator y más donde practicar hacking ético](https://ciberseguridad.blog/hacker-simulator-y-mas-donde-practicar-hacking-etico/): Existen muchas formas de aprender hacking ético, pero una de las mejores son los Hacker Simulator o plataformas vulnerables donde poder practicar - [Belén nos intenta estafar con el alquiler de un piso](https://ciberseguridad.blog/belen-nos-intenta-estafar-con-el-alquiler-de-un-piso/): Descubrimos Anuncios de alquiler de pisos falsos por Belén. Intentamos conocer como realizan fraude y que métodos usan los malos. DESCÚBRELOS ## Artículos · Entrevistas - [Minar criptomonedas: peligros y vulnerabilidades](https://ciberseguridad.blog/minar-criptomonedas-peligros-y-vulnerabilidades/): Minar criptomonedas es un negocio muy lucrativo que puede traer muchos peligros de ciberseguridad. Conóce como protegerte con Deckcard23. - [Como hackear Whatsapp](https://ciberseguridad.blog/como-hackear-whatsapp/): Es como empezó todo, y la pregunta que se planteó Luis y Ernesto para encontrar uno de los fallos de WhatsApp más relevantes de este 2021. ## Artículos · Laboratorios de ciberseguridad - [¿ Es seguro el voto por correo ?](https://ciberseguridad.blog/es-seguro-el-voto-por-correo/): Introducimos un GPS en un Voto por correo, para poder afirmar que NO lo es. - [TraceCat, SOAR OpenSource con mucho potencial](https://ciberseguridad.blog/descubriendo-tracecat-un-soar-opensource-con-mucho-potencial/): Automatizar nuestro SOC, es más que obligatorio. Veamos como poder hacerlo con herramientas SOAR OpenSource. - [Vitaminando Crowdstrike con Apache NiFi a coste 0](https://ciberseguridad.blog/vitaminando-crowdstrike-con-apache-nifi-a-coste-0/): Automatizamos la obtención de información sobre el API de Crowdstrike, la generación de informes y el tratamiento de la misma. ! DISFRUTAD ¡ ## Artículos · Otros temas - [Guía definitiva para blindar tu PC Windows sin arruinarte](https://ciberseguridad.blog/guia-definitiva-para-blindar-tu-pc-windows-sin-arruinarte/): Convierte tu PC en una fortaleza digital sin necesidad de hipotecar tu casa. Máxima seguridad, sin coste. - [Sobre el Backdoor encontrado en ciertos instalables de IDA Pro.](https://ciberseguridad.blog/sobre-el-backdoor-encontrado-en-ciertos-instalables-de-ida-pro/): Vemos en detalle el tweet publicado por ESET que mencionaba la utilización de la herramienta de Ingeniería inversa IDA, para distribuir malware. ## Autores - [Rafa.Pedrero](https://ciberseguridad.blog/author/rafa-pedrero/) - [Rubén García Ramiro](https://ciberseguridad.blog/author/ruben-ramiro/): Fundador y editor - [AntonioManuel.DelToro](https://ciberseguridad.blog/author/antoniomanueldeltoro/) - [onBRANDING](https://ciberseguridad.blog/author/onbranding/) - [Deckard23](https://ciberseguridad.blog/author/deckard23/) - [Luis Melon](https://ciberseguridad.blog/author/luis-melon/) - [Ricardo.Narvaja](https://ciberseguridad.blog/author/ricardo-narvaja/) - [Rodrigo E. Quintanilla](https://ciberseguridad.blog/author/rodrigo-quintanilla/) - [Iván.Marsá](https://ciberseguridad.blog/author/ivan-marsa/) - [David.Herrero](https://ciberseguridad.blog/author/david-herrero/) - [Mikel Gastesi](https://ciberseguridad.blog/author/mikel-gastesi/) - [Juan Pablo Lamela Pascua](https://ciberseguridad.blog/author/juan-pablo-lamela-pascua/) - [Esténtor Inbound Marketing](https://ciberseguridad.blog/author/estentor/) - [Morgan Media](https://ciberseguridad.blog/author/morgan-media/) ## Sobre el proyecto - [Quiénes somos](https://ciberseguridad.blog/quienes-somos/) - [Equipo](https://ciberseguridad.blog/equipo/) - [Política editorial](https://ciberseguridad.blog/politica-editorial/) - [Contacto](https://ciberseguridad.blog/contacto/) - [Aviso legal](https://ciberseguridad.blog/aviso-legal/) - [Privacidad](https://ciberseguridad.blog/politica-de-privacidad/) - [Cookies](https://ciberseguridad.blog/politica-de-cookies/) ## Búsqueda - Buscar en el blog: https://ciberseguridad.blog/buscar/?q={términos} (página de resultados, noindex) ## Feeds - [Artículos (RSS)](https://ciberseguridad.blog/rss/) ## Sitemaps - [Índice de sitemaps](https://ciberseguridad.blog/sitemap.xml) ## Texto completo - [Todos los artículos y páginas en texto plano](https://ciberseguridad.blog/llms-full.txt) ## Política de citación Los textos son del autor que los firma y están protegidos por derechos de autor; se permite citarlos con enlace a la fuente. ## Contacto - hola@ciberseguridad.blog - [Contacto](https://ciberseguridad.blog/contacto/)