BLOG DE CIBERSEGURIDAD

Análisis técnico, guías prácticas y contexto sobre amenazas reales para organizaciones en Chile y Latinoamérica.

Cumplimiento Normativo

Ley 21.663: Sin Período de Gracia y Multas de Hasta 40.000 UTM

2026 es el primer año fiscal completo de fiscalización de la ANCI. Qué es un OIV, qué plazos de reporte exige, y qué hacer si tu empresa está en el alcance.

Leer más →
Gobierno y Riesgo

Shadow AI: el Costo Oculto de la IA que Nadie Autorizó

Según IBM, 1 de cada 5 empresas ya sufrió una brecha por Shadow AI, con un costo USD 670.000 mayor al promedio. Qué es, por qué empeora y qué hacer al respecto.

Leer más →
IA Agéntica

MCP: Cuando el Riesgo No Es un Bug, Es el Diseño

200.000 instancias de MCP quedaron expuestas a ejecución remota de código por una decisión de diseño que Anthropic confirmó como intencional. Qué es tool poisoning y cómo protegerte.

Leer más →
Cadena de Suministro

Shai-Hulud: el Gusano de npm que Expone tu Cadena de Suministro

Un gusano se propagó solo a más de 400 paquetes de npm en agosto de 2026. Qué pasó, qué robó, y cómo proteger tu cadena de suministro de software.

Leer más →
Gestión de Vulnerabilidades

El Parche Llegó Tarde: la Lección del 0-Day de Lazarus

Lazarus explotó un 0-day de Windows durante dos meses antes de que existiera un parche. Por qué parchar rápido ya no alcanza, y qué hacer al respecto.

Leer más →
IA Agéntica

IA Agéntica: el Arma de Doble Filo de la Ciberseguridad

Los mismos agentes de IA que automatizan reconocimiento y phishing a escala también se están integrando en el monitoreo y la defensa Zero Trust. Qué significa esto para tu empresa.

Leer más →
Zero Trust

Zero Trust no es un producto: por qué el 80% de las brechas siguen siendo por credenciales

Comprar una herramienta "Zero Trust" no te protege si tus procesos de acceso no cambian. Qué dice la evidencia y qué pasos concretos puedes tomar esta semana.

Leer más →