IA soberana en Zerolynx: por qué entrenamos nuestros propios modelos y los...
En Zerolynx llevamos desde 2018 "haciendo ciberseguridad" y, desde prácticamente nuestros inicios, hemos tratado de potenciar la automatización para hacer cosas cada vez más grandes. Automatizar es,...
View ArticleDe las Cadenas de Markov a los LLM: cómo funciona la IA por dentro
Hace 19 años empecé mi Proyecto Final de Carrera junto a Chema Alonso en Informática 64, una de las cunas de la ciberseguridad de nuestro país. No sé si era el agua de Móstoles o el equipo que se juntó...
View Article¿Por qué regalamos lo que antes cobrábamos? ¡Bienvenido al Zerolynx Lab!
Llevo años repitiendo escenas con clientes, especialmente en el mundo PYME, donde a alguien de repente le han colocado el marrón de "hay que mirar esto de la ciberseguridad". Buscan en Google un...
View ArticleY así nació CuatrIA, de un cabreo al que ahora damos las GRACIAS
Esta es una de esas historias que uno no cuenta con orgullo, pero que conviene contar, aunque solo sea para que otros no la repitan.Hace unos años contratamos al Ferrari de los CRM Y, ya puestos,...
View ArticleLa contraseña más segura es la que no existe: así funciona el portal de...
Existe una verdad incómoda en ciberseguridad que llevamos años repitiendo en cada charla, cada informe y cada auditoría: la contraseña es el eslabón más débil de cualquier sistema. Se reutiliza, se...
View ArticleExplorando el Directorio Activo (AD): Bootcamp de ataques en RootedCON 2025
El Directorio Activo (AD) es una pieza clave en la infraestructura de numerosas organizaciones, gestionando la autenticación, autorización y políticas de seguridad en entornos Windows. Debido a su...
View Article¿Tu web está en riesgo? Descubre por qué las librerías obsoletas son una...
Vulnerable and Outdated ComponentsIntroducciónLas aplicaciones web modernas siguen arquitecturas de múltiples componentes software como bases de datos, APIs (Application Programming Interface),...
View ArticleAgentic AI y ciberseguridad: cuando los agentes de IA se convierten en vector...
La evolución de los Large Language Models (LLMs) hacia sistemas agénticos representa un cambio paradigmático en la arquitectura de las aplicaciones empresariales. Estos agentes de IA, capaces de tomar...
View Article(2/3) Ataques DDoS en capas 3 y 4: vectores, funcionamiento y defensa
Esta es la segunda entrega sobre amenazas DDoS, en esta ocasión nos adentramos en las capas de red y transporte para analizar los vectores más comunes, cómo operan y por qué son tan efectivos. En este...
View ArticleISO/IEC 42001: el sistema de gestión de IA que probablemente conectemos con...
ISO/IEC 42001 se concibe como el nuevo esqueleto operativo para transformar la inteligencia artificial en un sistema gestionado con disciplina. No es un catálogo de principios abstractos ni un...
View ArticleMITRE AADAPT: Anatomía ofensiva y defensa en el ecosistema de activos digitales
Cuando uno pasa demasiadas noches frente a un nodo de Ethereum observando tráfico, firmas, anomalías y patrones sospechosos, descubre que el ecosistema de activos digitales es un campo de batalla en...
View ArticleSnapshots en máquinas virtuales: ¿una herramienta útil o un riesgo oculto?
¿Piensas que una instantánea de una máquina virtual es lo mismo que un backup o una copia del disco? Entonces este post es para ti.Antes de nada, vamos a dar respuesta a la pregunta principal. ¿Qué es...
View ArticleLa importancia del Disaster Recovery Plan (DRP)
A pesar de que los ciberataques, fallos de hardware y software, desastres naturales, o incluso errores humanos son cada vez más frecuentes, muchas empresas siguen sin contar con un Plan de Recuperación...
View ArticleURL Ofuscadas: El Arte de Ocultar Enlaces Maliciosos
IntroducciónEn el panorama actual de amenazas, las URLs ofuscadas son un recurso recurrente dentro de las campañas maliciosas. Los actores de amenaza recurren a esta técnica no como un fin en sí mismo,...
View ArticleCuando el eslabón débil tiene nombre y apellidos
Vivimos en pleno 2025, en una época donde la seguridad perimetral ya no se define por muros, sino por microsegmentación, autenticación adaptativa y análisis de comportamiento. Donde los EDR ya no se...
View ArticleLa brecha olvidada: ¿Tu seguridad física está en riesgo?
Hoy en día, cuando se habla de seguridad empresarial, la conversación gira siempre en torno a lo mismo: firewalls, ciberataques, contraseñas seguras, amenazas digitales. Y tiene todo el sentido....
View Article(1/3) - Situación actual del DDoS: evolución, tendencias, impacto y...
Esta es la primera de tres publicaciones en las que analizaremos cómo han evolucionado estas amenazas y cómo impactan en las estrategias modernas de ciberseguridad. En este post, exploraremos la...
View ArticleNormativas y estándares para el ámbito forense digital (III de III)
Hoy se dará finalización a esta cadena de artículos analizando las últimas normas UNE relacionadas y tratando las diferentes leyes de...
View ArticleNormativas y estándares para el ámbito forense digital (II de III)
Hoy se dará continuidad a la cadena Normativas y estándares para el ámbito forense digital, que dio comienzo el pasado lunes con su primera edición, la cual puede ser consultada desde el siguiente...
View ArticleNormativas y estándares para el ámbito forense digital (I de III)
En el ejercicio del análisis forense digital, el cumplimiento normativo y la alineación con estándares internacionales representan un pilar crítico para garantizar la integridad, validez y...
View Article