Blog
Novedades de IA y ciberseguridad
Lo que cambia en modelos, asistentes y amenazas reales, con el mismo rigor que la consultoría de cubix.es. Algunas publicaciones son gratuitas; el resto requiere suscripción activa.
Resultados
6 de 63

Cómo decidir qué vulnerabilidad parchear primero: CVSS, EPSS, KEV y SSVC en la práctica
Ningún equipo puede parchear todo lo que devuelve un escáner. Esta guía explica qué pregunta responde realmente cada marco de priorización (CVSS, EPSS, KEV y SSVC), cómo combinarlos en un flujo defendible y qué errores hacen fracasar la mayoría de los programas de gestión de vulnerabilidades.
19 de julio de 20265 min

OSINT desde cero: metodología, herramientas y límites legales para investigar en fuentes abiertas
Una introducción operativa a la inteligencia de fuentes abiertas: el marco de trabajo que evita perderse en la información, las categorías de herramientas que importan, y dónde está la línea legal en España y la UE.
13 de julio de 20265 min
Sandworm contra la red eléctrica polaca y el secuestro de axios: el informe APT de ESET (Q4 2025–Q1 2026)
El informe APT Activity Report Q4 2025–Q1 2026 de ESET documenta un ataque de borrado de datos de Sandworm contra una energética polaca y el secuestro del paquete npm axios por un clúster de Lazarus mediante ingeniería social prolongada contra un único mantenedor.
28 de mayo de 20265 min
El compromiso de axios en npm: anatomía del ataque de cadena de suministro que ESET atribuye a BlueNoroff
ESET documenta en su APT Activity Report Q4 2025–Q1 2026 el secuestro de la cuenta de un mantenedor de axios para publicar versiones troyanizadas de una librería con decenas de millones de descargas semanales, en una campaña ligada al clúster norcoreano Lazarus.
28 de mayo de 20265 min
Google atribuye a un actor criminal un zero-day de bypass de 2FA desarrollado con ayuda de IA
El Google Threat Intelligence Group documentó el 11 de mayo de 2026 un exploit de evasión de 2FA cuya autoría apunta a un modelo de lenguaje. Analizamos qué demuestra el caso y, sobre todo, qué no.
11 de mayo de 20264 min
MITRE ATT&CK v19: la evasión de defensas se divide en dos tácticas
La versión 19 de MITRE ATT&CK, publicada el 28 de abril de 2026, separa la antigua táctica de Evasión de Defensas en Sigilo y Deterioro de Defensas, e incorpora las primeras técnicas dedicadas al uso adversario de IA generativa.
28 de abril de 20265 min