<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Opsec on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/tags/opsec/</link><description>Recent content in Opsec on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Sun, 03 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://fennek.org/tags/opsec/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulpine Marrow: Infraestructura C2 Red Team con Sliver, WireGuard y Cloudflare</title><link>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</link><pubDate>Sun, 03 May 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vulpine-marrow-c2-infraestructura-redteam/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este artículo documenta la construcción completa de &lt;strong&gt;Vulpine Marrow&lt;/strong&gt;: una infraestructura de Comando y Control (C2) red team multicapa construida sobre recursos cloud gratuitos, hardware doméstico y protocolos open source. El stack final conecta un operador en WSL con un servidor Sliver C2 en Proxmox, enrutando tráfico de implants a través de Cloudflare como relay y Nginx en Oracle Cloud como redirector de Capa 7, todo dentro de túneles WireGuard cifrados.&lt;/p&gt;</description></item><item><title>De CTF a Red Team: Por Qué la Infraestructura Sofisticada y el Malware Masivo Coexisten</title><link>https://fennek.org/posts/redteam-infraestructura-vs-malware/</link><pubDate>Tue, 28 Apr 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/redteam-infraestructura-vs-malware/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Hay una reflexión que surge naturalmente cuando empiezas a estudiar infraestructura Red Team real: si un atacante sofisticado puede operar con redirectores, domain fronting, C2 malleable y técnicas living-off-the-land que hacen casi indetectable su presencia, ¿por qué sigue existiendo el malware? ¿Por qué no todos los atacantes usan estas técnicas?&lt;/p&gt;
&lt;p&gt;La respuesta revela algo fundamental sobre cómo funciona realmente el ecosistema de amenazas, y sobre la diferencia entre resolver un CTF, hacer pentesting, y operar como Red Team. No son versiones del mismo trabajo con distinto nivel de dificultad — son disciplinas con objetivos, modelos de amenaza y economías completamente distintos.&lt;/p&gt;</description></item><item><title>Vigilancia Permanente: OpSec Avanzado, Evasión Wi-Fi y Lecciones de STELLARWIND</title><link>https://fennek.org/posts/vigilancia-masiva/</link><pubDate>Sun, 08 Feb 2026 00:00:00 +0000</pubDate><guid>https://fennek.org/posts/vigilancia-masiva/</guid><description>&lt;h2 id="abstract"&gt;Abstract&lt;/h2&gt;
&lt;p&gt;Este análisis técnico examina las intersecciones entre la vigilancia masiva revelada por Edward Snowden en &amp;ldquo;Permanent Record&amp;rdquo;, las técnicas modernas de OpSec (Operations Security), y los vectores de ataque/evasión basados en Wi-Fi. Exploraremos la arquitectura de STELLARWIND y PRISM, las implementaciones y fallas de MAC Address Randomization, técnicas de hit-and-run Wi-Fi piggybacking para exfiltración anónima, y el análisis forense que estas técnicas deben evadir. Este documento está dirigido a profesionales de ciberseguridad, red teamers, y investigadores en privacidad digital.&lt;/p&gt;</description></item><item><title>La Transmutación Digital: Del Plomo de la Vulnerabilidad al Oro de la Fortaleza</title><link>https://fennek.org/posts/transmutacion-digital/</link><pubDate>Mon, 02 Feb 2026 14:30:00 -0300</pubDate><guid>https://fennek.org/posts/transmutacion-digital/</guid><description>&lt;h2 id="la-cuerda-floja-el-sesgo-del-fumador-digital"&gt;La Cuerda Floja: El Sesgo del Fumador Digital&lt;/h2&gt;
&lt;p&gt;Existe una paradoja curiosa en cómo nos relacionamos con el peligro invisible. El fumador sabe que cada cigarrillo daña sus pulmones, pero el daño es acumulativo, silencioso, y ocurre en un futuro que parece lejano. Entonces fuma hoy, prometiendo dejarlo mañana. Lo mismo ocurre con nuestra seguridad digital: sabemos que las estafas existen, que nuestras cuentas pueden ser hackeadas, que nuestros datos tienen valor en el mercado negro&amp;hellip; pero hasta que no nos pasa algo concreto, seguimos usando &amp;ldquo;123456&amp;rdquo; como contraseña o haciendo clic en cualquier enlace que nos llega por WhatsApp.&lt;/p&gt;</description></item></channel></rss>