Ir al contenido principal

Blog de Seguridad

Perspectivas sobre tendencias de ciberseguridad, inteligencia de amenazas, actualizaciones de cumplimiento y análisis técnicos del equipo DEFION.

Security Advisory

Nuestra defensa digital se resquebraja: por qué se queman nuestros CISO

Nuestra defensa digital se resquebraja, no por los atacantes sino por la presión sobre nuestros CISO. Cinco tendencias de la investigación y la práctica.

8 sep 2026
Offensive Security

Las malas configuraciones siguen siendo la puerta abierta para los atacantes

Nuestros pentests y revisiones de seguridad en la nube lo confirman: las malas configuraciones en Active Directory y Microsoft 365 siguen siendo el camino mas facil de entrada para los atacantes.

3 sep 2026
Threat Intelligence

El skimmer fantasma: Magecart con almacenamiento en blockchain y entrega por WebRTC

DEFION analiza un skimmer Magecart que almacena su código en smart contracts en una blockchain pública y entrega el payload mediante WebRTC cifrado, invisible para las defensas clásicas.

20 ago 2026
Incident Response

Proxies residenciales: por qué el origen de una conexión ya no es prueba de confianza

El equipo de respuesta a incidentes de DEFION explica qué son los proxies residenciales, cómo los utilizan los atacantes y, sobre todo, cómo detectarlos.

26 jun 2026
Threat Intelligence

Oracle PeopleSoft bajo ataque activo: qué significa CVE-2026-35273 y qué hacer ahora

CVE-2026-35273 es una RCE pre-autenticación con CVSS 9.8 en Oracle PeopleSoft PeopleTools, explotada como zero-day durante dos semanas por ShinyHunters. Parchear es el paso dos. Esto es lo que debes comprobar primero.

19 jun 2026
Pentesting

¿Qué es un pentest? Guía completa para organizaciones en 2026

Un pentest es un ciberataque controlado sobre tus propios sistemas. Aprende qué es un pentest, cuándo lo necesitas y cuánto cuesta.

16 abr 2026 · 10 min por DEFION Security
Cumplimiento normativo

NIS2 explicado: Todo lo que las organizaciones españolas deben saber

NIS2 (Directiva SRI 2) es la directiva europea de ciberseguridad. Conoce los sectores afectados, las obligaciones y cómo preparar tu organización.

16 abr 2026 · 11 min por DEFION Security
MDR

¿Qué es MDR? Detección y Respuesta Gestionada explicada

MDR (Detección y Respuesta Gestionada) monitoriza tu organización 24/7. Aprende qué es MDR, cómo funciona y en qué se diferencia de SIEM, SOC y MSSP.

16 abr 2026 · 9 min por DEFION Security
Respuesta a incidentes

Ciberincidente: Qué hacer en las primeras 24 horas

Plan de acción paso a paso para las primeras 24 horas de un ciberincidente. Aprende qué hacer, qué evitar y cuándo notificar a las autoridades.

16 abr 2026 · 10 min por DEFION Security
Cumplimiento normativo

DORA: ¿Qué es el Reglamento de Resiliencia Operativa Digital?

DORA en vigor desde enero 2025 para entidades financieras europeas. Conoce quién aplica, los 5 pilares, el TLPT y cómo cumplir con el reglamento.

16 abr 2026 · 11 min por DEFION Security
Security Compliance

NIS2, DORA y la Ley de Resiliencia Cibernética: ¿qué debes saber?

Todo lo que necesitas saber sobre NIS2, DORA y la Cyber Resilience Act: alcance, requisitos, plazos y cómo empezar.

19 mar 2026 · 7 min por Jeroen Schipper
Cloud Security

Cómo Configurar de Forma Segura las Aplicaciones Empresariales en Microsoft 365

Las aplicaciones de terceros pueden representar un riesgo de seguridad en tu entorno Microsoft 365. Aprende a mitigarlo.

16 dic 2024 · 5 min por Jean de Cuba