⟐ Blue Team
2026-06-29 · 21 min de lectura
Una muestra real que analicé en una práctica SOC. Yo dije Grandoreiro; el sandbox dijo RatonRAT. Writeup técnico de toda la cadena —del ISO falso al kernel— y de por qué la etiqueta automática de un …
2026-06-20 · 20 min de lectura
La historia completa de SiegedSec: el colectivo que entró a un laboratorio nuclear con cara de gato. Informe técnico, contexto sobre furros e infursec, y un comentario sobre por qué el disfraz no era …
2026-06-15 · 68 min de lectura
Manual de usuario de APT115: qué hace cada herramienta del toolkit de análisis estático y seguridad ofensiva, cuándo usarla, cómo paso a paso, y a qué herramienta profesional derivar cuando el triage …
2026-06-11 · 14 min de lectura
Todo sistema bloquea por defecto lo que no puede integrar sin reescribirse. Las organizaciones también. Las cabezas también.
2026-06-10 · 15 min de lectura
Estoy cerca de lograr algo que perseguí durante años. Lo que sentí no fue llegada.
2026-05-12 · 19 min de lectura
Sobre la comodidad como vulnerabilidad y el bucle que no se rompe
2026-05-10 · 19 min de lectura
Sobre el objetivo real del conflicto digital y dónde termina lo que llamamos seguridad
⟐ Red Team
2026-05-03 · 30 min de lectura
Una infraestructura C2 red team multicapa sobre cloud gratuito y hardware doméstico: operador en WSL, Sliver en Proxmox, Cloudflare como relay y Nginx en Oracle como redirector L7, todo en túneles …
⟐ Seguridad Ofensiva
2026-04-28 · 17 min de lectura
Si un atacante puede operar casi indetectable con redirectores, domain fronting y living-off-the-land, ¿por qué sigue existiendo el malware masivo? La respuesta separa tres disciplinas —CTF, …
2026-04-26 · 16 min de lectura
Sobre por qué sigo a pesar de saber que el discurso es falso.