Zero Day Unit

Zero Day Unit — Blog de ciberseguridad QMA
Zero Day Universe

El ciberespacio tiene villanos reales.
Este es el universo que los enfrenta.

Narrativas construidas sobre amenazas documentadas. Cada caso, una amenaza real. Cada héroe, una tecnología que defiende.

Casos recientes

Operaciones documentadas por el Zero Day Unit

Cada caso del ZDU parte de una amenaza real detectada por el SOC. El equipo la analiza, la contiene y la narrativiza para que aprendas la mecánica completa: villano, vector, control y recuperación.

Ver todos los casos →

Por Luna Varela

Corresponsal del SOC — del centro de operaciones al mundo real

Luna Varela de la Vega traduce la inteligencia del Zero Day Unit en lectura útil: vulnerabilidades activas, movimientos regulatorios en México y LATAM, campañas de actores que impactan al negocio, y notas de contexto que ayudan al CISO a decidir antes de la siguiente reunión.

GEN-075 — Abuso de AI Generativa en Campañas de Smishing Masivo
Inteligencia de AmenazasNoticias y Tendencias
GEN-075 — Abuso de AI Generativa en Campañas de Smishing Masivo
Una red criminal china weaponizó Gemini AI en campañas de smishing masivo. El caso expone vectores de abuso em...
13 de Jun, 2026Leer →
GEN-074 — Prompt Injection en Agentes AI: Riesgo Corporativo Real
Inteligencia de AmenazasNoticias y Tendencias
GEN-074 — Prompt Injection en Agentes AI: Riesgo Corporativo Real
Investigadores demostraron ejecución de código arbitrario y exfiltración en OpenClaw vía prompt injection en v...
12 de Jun, 2026Leer →
GEN-073 — Portales de notificación de brechas: vector de desinformación
Inteligencia de AmenazasNoticias y Tendencias
GEN-073 — Portales de notificación de brechas: vector de desinformación
Actores maliciosos explotaron el portal oficial de Maine para publicar brechas falsas. ¿Están INAI y los siste...
12 de Jun, 2026Leer →
GEN-072 — CVE-2026-35273 en PeopleSoft: RCE sin autenticación explotado
Inteligencia de AmenazasNoticias y Tendencias
GEN-072 — CVE-2026-35273 en PeopleSoft: RCE sin autenticación explotado
ShinyHunter explota CVE-2026-35273, RCE sin autenticación en PeopleSoft. Organizaciones MX de finanzas, gobier...
11 de Jun, 2026Leer →
GEN-071 — Botnet C0XMO explota routers DD-WRT en redes OT y telco
Inteligencia de AmenazasNoticias y Tendencias
GEN-071 — Botnet C0XMO explota routers DD-WRT en redes OT y telco
C0XMO, variante avanzada de Gafgyt, explota firmware DD-WRT en routers perimetrales de telco y OT en LATAM. Au...
10 de Jun, 2026Leer →
GEN-070 — Gusano Miasma compromete repositorios Microsoft en GitHub
Inteligencia de AmenazasNoticias y Tendencias
GEN-070 — Gusano Miasma compromete repositorios Microsoft en GitHub
El gusano Miasma comprometió 73 repositorios Microsoft en GitHub. Organizaciones mexicanas que consumen esos p...
8 de Jun, 2026Leer →
GEN-069 — Fraude FIFA Mundial 2026: Phishing, Malware y Robo de Cuentas
Inteligencia de AmenazasNoticias y Tendencias
GEN-069 — Fraude FIFA Mundial 2026: Phishing, Malware y Robo de Cuentas
Dominios lookalike de FIFA, malware bancario en apps pirata y phishing masivo golpean a fanáticos mexicanos. E...
8 de Jun, 2026Leer →
GEN-068 — Ataque supply chain npm IronWorm: 36 paquetes comprometidos
Inteligencia de AmenazasNoticias y Tendencias
GEN-068 — Ataque supply chain npm IronWorm: 36 paquetes comprometidos
El malware IronWorm comprometió 36 paquetes npm en un ataque de supply chain activo. Alta exposición para fint...
5 de Jun, 2026Leer →
GEN-067 — HTTP/2 Bomb: DoS Remoto en NGINX, Apache, IIS y Envoy
Inteligencia de AmenazasNoticias y Tendencias
GEN-067 — HTTP/2 Bomb: DoS Remoto en NGINX, Apache, IIS y Envoy
HTTP/2 Bomb permite denegación de servicio remota sin autenticación en NGINX, Apache, IIS, Envoy y Cloudflare ...
5 de Jun, 2026Leer →
Ver todo el archivo de Luna →

Por Vertical


Por Tipo de Amenaza

Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
Politicas de Uso AceptableRiesgo y Cumplimiento
Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
En entornos modernos, la identidad es el nuevo perímetro. Integrar Microsoft Entra ID (SSO) con una plataforma...
19 de Feb, 2026Leer →
Diez Consejos Prácticos al Seleccionar un MSSP
Sector FinancieroTendencias de Seguridad
Diez Consejos Prácticos al Seleccionar un MSSP
Seleccionar un proveedor de servicios de seguridad administrada (MSSP) es una decisión que va mucho más allá d...
15 de Ene, 2026Leer →
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Cumplimiento NormativoSector Financiero
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Además de cumplir con la Ley Federal de Protección de Datos Personales, las instituciones financieras en Méxic...
17 de Jun, 2025Leer →
IDC MarketScape: iboss es líder para ZTNA
Sector FinancieroTendencias de Seguridad
IDC MarketScape: iboss es líder para ZTNA
Según IDC MarketScape, los principios de zero trust de iboss están integrados en la totalidad de su conjunto d...
11 de Jul, 2023Leer →
La Pandemia del Coronavirus y La Muerte de la VPN
Tendencias de SeguridadVulnerabilidades y Amenazas
La Pandemia del Coronavirus y La Muerte de la VPN
¿La embestida de empleados remotos como resultado del COVID-19 es lo que hará que la tecnología VPN llegue a s...
5 de May, 2020Leer →
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
Cumplimiento NormativoTendencias de Seguridad
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
El SaaS y las aplicaciones en la nube ya han cambiado todo, incluyendo el cómo y dónde trabajan las personas. ...
29 de Abr, 2020Leer →
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
Sector FinancieroTendencias de Seguridad
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
FireEye Network Security está ahora disponible a través de la plataforma de iboss cloud proporcionando a las o...
9 de Oct, 2019Leer →
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
Sector FinancieroTendencias de Seguridad
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
El Internet puede que sea global, pero ¿sus usuarios necesitan acceder a cada país en el mundo? Aquí se presen...
7 de Jun, 2019Leer →

Zero Day Universe Casos → héroes → defensa → narrativa documentada Conocer al Zero Day Unit Conocer al ZDU → Próxima misión El universo
no descansa.
Mientras lees esto, el SOC procesa la siguiente brecha. El próximo caso ya está clasificado y el siguiente villano ya tiene nombre.
53
Casos ZDU documentados
57
Notas de inteligencia
3
Héroes operando
Scroll al inicio