23 jun 2026 en botnet, malware, ddos - Una botnet es una red de dispositivos controlados en secreto por un atacante. Qué es una botnet, cómo funciona, para qué se usa (DDoS, spam, fraude) y cómo evitar que tus dispositivos formen parte de una.
23 jun 2026 en social-engineering, phishing, security - La ingeniería social engaña a las personas para que entreguen acceso o información en lugar de romper la tecnología. Qué es, las tácticas principales (phishing, pretexting, baiting), ejemplos reales y cómo defenderse.
22 jun 2026 en threat-model, opsec, privacy - Un modelo de amenazas es un plan sencillo que responde cuatro preguntas: qué proteges, de quién lo proteges, qué tan probable es el riesgo y cuánto cuesta defenderlo. Crea uno en minutos, sin paranoia, para que tu esfuerzo de seguridad encaje con tus riesgos reales.
22 jun 2026 en linux, sandboxing, security - El sandboxing en Linux confina una aplicación para que, si se ve comprometida, el daño quede contenido. Qué es el sandboxing, cómo lo hacen Flatpak, Firejail, bubblewrap y los contenedores, y cómo encaja en una defensa en profundidad real.
22 jun 2026 en malware, rootkit, security - Un rootkit es malware que se oculta en lo más profundo del sistema para mantener el control sin que lo notes. Qué es un rootkit, sus tipos, las señales de alerta, cómo detectarlo y por qué reinstalar desde cero suele ser la única solución segura.
21 jun 2026 en phishing, ai, security - El phishing generado por IA se multiplicó por unos 14× en 2026, y el FBI registró más denuncias de phishing que de cualquier otra categoría de delito en 2025. Aquí te explicamos cómo detectar un intento de phishing moderno y los pasos prácticos que realmente lo previenen.
20 jun 2026 en linux, arch, aur - En junio de 2026, cientos de paquetes del Arch User Repository fueron secuestrados para desplegar un infostealer y un rootkit eBPF. Qué sucedió realmente, por qué el AUR es estructuralmente más riesgoso que los repositorios oficiales de Arch, y una rutina práctica para evaluar los paquetes del AUR antes de instalarlos.
20 jun 2026 en phishing, security, email - Una lista práctica, señal por señal, para detectar un correo de phishing - remitente suplantado, urgencia fabricada, enlaces engañosos, adjuntos, peticiones de credenciales e indicios en la redacción - y qué hacer exactamente cuando uno llega a tu bandeja.
19 jun 2026 en firewall, security, network - Un firewall decide qué tráfico de red se permite entrar o salir de tu dispositivo o red. Qué es un firewall, cómo funciona, los tipos (hardware, software, con estado), de qué protege y de qué no, y su lugar en una seguridad real.
19 jun 2026 en phishing, security, email - El phishing te engaña para que entregues contraseñas o dinero haciéndose pasar por alguien de confianza. Qué es el phishing, los tipos (correo, spear, smishing, vishing), las señales de alerta, y las defensas que de verdad funcionan - 2FA y un gestor de contraseñas.
19 jun 2026 en 2fa, authentication, security - La autenticación de dos factores añade una segunda prueba de identidad además de tu contraseña: una contraseña robada ya no basta para abrir la cuenta. Qué es la 2FA, los métodos ordenados del SMS a las llaves físicas, los límites honestos, y cómo activarla.
18 jun 2026 en cifrado, gpg, pgp - GPG vs PGP confunde a todo el mundo - porque no son realmente competidores. PGP es el programa de cifrado original, OpenPGP es el estándar abierto, y GPG (GnuPG) es la implementación libre que la mayoría usa de verdad. Qué es cada uno, y cuál elegir.