Zero Day Unit

Zero Day Unit — Blog de ciberseguridad QMA
Zero Day Universe

El ciberespacio tiene villanos reales.
Este es el universo que los enfrenta.

Narrativas construidas sobre amenazas documentadas. Cada caso, una amenaza real. Cada héroe, una tecnología que defiende.

Casos recientes

Operaciones documentadas por el Zero Day Unit

Cada caso del ZDU parte de una amenaza real detectada por el SOC. El equipo la analiza, la contiene y la narrativiza para que aprendas la mecánica completa: villano, vector, control y recuperación.

ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Amenazas Persistentes AvanzadasZero Day Universe
ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Adobe ColdFusion CVSS 10, en CISA KEV desde julio 2026. APT41 explota path traversal para RCE sin credenciales...
25 de Ago, 2026Leer →
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Ciberseguridad Sector FinancieroInteligencia de Amenazas
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Log4Shell sigue activo tres años después. CVSS 10.0, sin autenticación, Lazarus Group y Conti como actores con...
5 de Ago, 2026Leer →
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Zero Day Universe
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Salt Typhoon explota CVE-2026-16812 en Arista VeloCloud Orchestrator: CVSS 10, sin autenticación, en CISA KEV....
1 de Ago, 2026Leer →
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
Zero Day Universe
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
CVE-2024-3400 en PAN-OS GlobalProtect permite ejecución root sin autenticación. CVSS 10.0, en CISA KEV. Actor ...
18 de Jul, 2026Leer →
ZDU-055 Apache ActiveMQ: Ejecución Remota de Código Sin Autenticación — CVSS 10
Zero Day Universe
ZDU-055 Apache ActiveMQ: Ejecución Remota de Código Sin Autenticación — CVSS 10
CVE-2023-46604 en Apache ActiveMQ permite RCE sin autenticación vía deserialización OpenWire. CVSS 10. En CISA...
12 de Jul, 2026Leer →
ZDU-054 CyberPanel: Ejecución Remota como Root Sin Autenticación — CVSS 10
Zero Day Universe
ZDU-054 CyberPanel: Ejecución Remota como Root Sin Autenticación — CVSS 10
CVE-2024-51567 en CyberPanel permite a un atacante remoto ejecutar comandos como root sin credenciales. CVSS 1...
11 de Jul, 2026Leer →
Ver todos los casos →

Por Luna Varela

Corresponsal del SOC — del centro de operaciones al mundo real

Luna Varela de la Vega traduce la inteligencia del Zero Day Unit en lectura útil: vulnerabilidades activas, movimientos regulatorios en México y LATAM, campañas de actores que impactan al negocio, y notas de contexto que ayudan al CISO a decidir antes de la siguiente reunión.

GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
Inteligencia de AmenazasNoticias y Tendencias
GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
ToxicPanda escala a 349 apps objetivo y abusa de permisos VPN para bloquear Google Play Protect. Riesgo direct...
26 de Ago, 2026Leer →
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
Inteligencia de AmenazasNoticias y Tendencias
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
CVE-2024-1212 en Progress LoadMaster permite ejecución remota sin autenticación. CISA confirma explotación act...
24 de Ago, 2026Leer →
GEN-101 — CISA KEV: Langflow, N-central y Apache Tomcat bajo explotación activa
Inteligencia de AmenazasNoticias y Tendencias
GEN-101 — CISA KEV: Langflow, N-central y Apache Tomcat bajo explotación activa
El 4 de agosto de 2026 CISA sumó al KEV tres fallas en IBM Langflow, N-able N-central y Apache Tomcat, con pla...
23 de Ago, 2026Leer →
GEN-100 — Ransomware explota fallas críticas en SonicWall SMA1000
Ciberseguridad Sector FinancieroInteligencia de Amenazas
GEN-100 — Ransomware explota fallas críticas en SonicWall SMA1000
CISA confirma explotación activa de CVE-2025-23006 y CVE-2025-23009 en SonicWall SMA1000. Gobierno, finanzas y...
11 de Ago, 2026Leer →
GEN-099 — Vulnerabilidades ZTP en TP-Link Omada: RCE sin interacción
Inteligencia de AmenazasNoticias y Tendencias
GEN-099 — Vulnerabilidades ZTP en TP-Link Omada: RCE sin interacción
TP-Link parchó 15 fallas en Zero-Touch Provisioning de Omada. El encadenamiento permite RCE sin interacción. C...
5 de Ago, 2026Leer →
GEN-098 — Operación Fuyao: Android TV boxes como proxies maliciosos
Inteligencia de AmenazasNoticias y Tendencias
GEN-098 — Operación Fuyao: Android TV boxes como proxies maliciosos
Dispositivos Android TV económicos populares en México operan como proxies anónimos y generan fraude publicita...
31 de Jul, 2026Leer →
GEN-097 — Sitios .gov secuestrados como vector de malware en LATAM
Inteligencia de AmenazasNoticias y Tendencias
GEN-097 — Sitios .gov secuestrados como vector de malware en LATAM
La campaña PhantomEnigma comprometió más de 20 portales .gov en Brasil. El patrón es replicable en México. Los...
18 de Jul, 2026Leer →
El riesgo de IA que nadie está asegurando: por qué su póliza no responde cuando el modelo falla (y qué significa en México)
Ciberseguridad Sector FinancieroCumplimiento Normativo
El riesgo de IA que nadie está asegurando: por qué su póliza no responde cuando el modelo falla (y qué significa en México)
El seguro cubre todo el perímetro —salvo exactamente donde su IA está operando. (clic para ampliar) QMA Resear...
16 de Jul, 2026Leer →
GEN-096 — Microsoft parchea 622 vulnerabilidades: dos zero-days activos
Inteligencia de AmenazasNoticias y Tendencias
GEN-096 — Microsoft parchea 622 vulnerabilidades: dos zero-days activos
Microsoft liberó 622 correcciones en un solo ciclo. Dos zero-days explotados activamente en Active Directory y...
15 de Jul, 2026Leer →
Ver todo el archivo de Luna →

Por Vertical


Por Tipo de Amenaza

Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
Politicas de Uso AceptableRiesgo y Cumplimiento
Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
En entornos modernos, la identidad es el nuevo perímetro. Integrar Microsoft Entra ID (SSO) con una plataforma...
19 de Feb, 2026Leer →
Diez Consejos Prácticos al Seleccionar un MSSP
Sector FinancieroTendencias de Seguridad
Diez Consejos Prácticos al Seleccionar un MSSP
Seleccionar un proveedor de servicios de seguridad administrada (MSSP) es una decisión que va mucho más allá d...
15 de Ene, 2026Leer →
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Cumplimiento NormativoSector Financiero
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Además de cumplir con la Ley Federal de Protección de Datos Personales, las instituciones financieras en Méxic...
17 de Jun, 2025Leer →
IDC MarketScape: iboss es líder para ZTNA
Sector FinancieroTendencias de Seguridad
IDC MarketScape: iboss es líder para ZTNA
Según IDC MarketScape, los principios de zero trust de iboss están integrados en la totalidad de su conjunto d...
11 de Jul, 2023Leer →
La Pandemia del Coronavirus y La Muerte de la VPN
Tendencias de SeguridadVulnerabilidades y Amenazas
La Pandemia del Coronavirus y La Muerte de la VPN
¿La embestida de empleados remotos como resultado del COVID-19 es lo que hará que la tecnología VPN llegue a s...
5 de May, 2020Leer →
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
Cumplimiento NormativoTendencias de Seguridad
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
El SaaS y las aplicaciones en la nube ya han cambiado todo, incluyendo el cómo y dónde trabajan las personas. ...
29 de Abr, 2020Leer →
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
Sector FinancieroTendencias de Seguridad
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
FireEye Network Security está ahora disponible a través de la plataforma de iboss cloud proporcionando a las o...
9 de Oct, 2019Leer →
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
Sector FinancieroTendencias de Seguridad
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
El Internet puede que sea global, pero ¿sus usuarios necesitan acceder a cada país en el mundo? Aquí se presen...
7 de Jun, 2019Leer →

Próxima misión

La siguiente amenaza ya está en camino.

Cada capítulo nace de una vulnerabilidad documentada. Cuando el próximo caso se publique, aquí estará.

61
Casos ZDU documentados
81
Notas de inteligencia
3
Héroes operando
Scroll al inicio