BLOG DE CIBERSEGURIDAD
Análisis técnico, guías prácticas y contexto sobre amenazas reales para organizaciones en Chile y Latinoamérica.
Ley 21.663: Sin Período de Gracia y Multas de Hasta 40.000 UTM
2026 es el primer año fiscal completo de fiscalización de la ANCI. Qué es un OIV, qué plazos de reporte exige, y qué hacer si tu empresa está en el alcance.
Leer más →Shadow AI: el Costo Oculto de la IA que Nadie Autorizó
Según IBM, 1 de cada 5 empresas ya sufrió una brecha por Shadow AI, con un costo USD 670.000 mayor al promedio. Qué es, por qué empeora y qué hacer al respecto.
Leer más →MCP: Cuando el Riesgo No Es un Bug, Es el Diseño
200.000 instancias de MCP quedaron expuestas a ejecución remota de código por una decisión de diseño que Anthropic confirmó como intencional. Qué es tool poisoning y cómo protegerte.
Leer más →Shai-Hulud: el Gusano de npm que Expone tu Cadena de Suministro
Un gusano se propagó solo a más de 400 paquetes de npm en agosto de 2026. Qué pasó, qué robó, y cómo proteger tu cadena de suministro de software.
Leer más →El Parche Llegó Tarde: la Lección del 0-Day de Lazarus
Lazarus explotó un 0-day de Windows durante dos meses antes de que existiera un parche. Por qué parchar rápido ya no alcanza, y qué hacer al respecto.
Leer más →IA Agéntica: el Arma de Doble Filo de la Ciberseguridad
Los mismos agentes de IA que automatizan reconocimiento y phishing a escala también se están integrando en el monitoreo y la defensa Zero Trust. Qué significa esto para tu empresa.
Leer más →Zero Trust no es un producto: por qué el 80% de las brechas siguen siendo por credenciales
Comprar una herramienta "Zero Trust" no te protege si tus procesos de acceso no cambian. Qué dice la evidencia y qué pasos concretos puedes tomar esta semana.
Leer más →