Zero Day Universe
El ciberespacio tiene villanos reales.
Este es el universo que los enfrenta.
Narrativas construidas sobre amenazas documentadas. Cada caso, una amenaza real. Cada héroe, una tecnología que defiende.
Casos recientes
Operaciones documentadas por el Zero Day UnitCada caso del ZDU parte de una amenaza real detectada por el SOC. El equipo la analiza, la contiene y la narrativiza para que aprendas la mecánica completa: villano, vector, control y recuperación.
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
CVE-2024-3400 en PAN-OS GlobalProtect permite ejecución root sin autenticación. CVSS 10.0, en CISA KEV. Actor ...
18 de Jul, 2026Leer →

ZDU-055 Apache ActiveMQ: Ejecución Remota de Código Sin Autenticación — CVSS 10
CVE-2023-46604 en Apache ActiveMQ permite RCE sin autenticación vía deserialización OpenWire. CVSS 10. En CISA...
12 de Jul, 2026Leer →

ZDU-051 Samsung MagicINFO 9 Server: Path Traversal con Escritura Privilegiada
Samsung MagicINFO 9 Server expone path traversal crítico que permite escritura de archivos como SYSTEM. Lazaru...
12 de Jun, 2026Leer →

ZDU-050 GitLab: Account Takeover Crítico Sin Autenticación
Vulnerabilidad crítica CVSS 10.0 en GitLab CE/EE permite toma de cuentas sin autenticación. Lazarus Group expl...
4 de Jun, 2026Leer →

ZDU-049 ConnectWise ScreenConnect: Bypass de Autenticación con CVSS 10
ConnectWise ScreenConnect permite a atacantes crear cuentas administrativas sin autenticación. BlackBasta expl...
2 de Jun, 2026Leer →

ZDU-048 Oracle Solaris ZFS: Compromiso Total con CVSS 10.0
Vulnerabilidad crítica en Oracle Solaris y ZFS permite control total del sistema. APT40 explota CVE-2020-14871...
28 de May, 2026Leer →
Por Luna Varela
Corresponsal del SOC — del centro de operaciones al mundo realLuna Varela de la Vega traduce la inteligencia del Zero Day Unit en lectura útil: vulnerabilidades activas, movimientos regulatorios en México y LATAM, campañas de actores que impactan al negocio, y notas de contexto que ayudan al CISO a decidir antes de la siguiente reunión.

GEN-097 — Sitios .gov secuestrados como vector de malware en LATAM
La campaña PhantomEnigma comprometió más de 20 portales .gov en Brasil. El patrón es replicable en México. Los...
18 de Jul, 2026Leer →

El riesgo de IA que nadie está asegurando: por qué su póliza no responde cuando el modelo falla (y qué significa en México)
El seguro cubre todo el perímetro —salvo exactamente donde su IA está operando. (clic para ampliar) QMA Resear...
16 de Jul, 2026Leer →

GEN-096 — Microsoft parchea 622 vulnerabilidades: dos zero-days activos
Microsoft liberó 622 correcciones en un solo ciclo. Dos zero-days explotados activamente en Active Directory y...
15 de Jul, 2026Leer →

GEN-095 — Paquete npm jscrambler comprometido con infostealer en Rust
El paquete npm jscrambler 8.14.0 fue comprometido con un infostealer en Rust que exfiltra credenciales desde p...
14 de Jul, 2026Leer →

IA en la sombra: por qué su organización ya perdió el control (y qué exige el cumplimiento en México)
El uso no gobernado de IA generativa ya es un hallazgo de cumplimiento esperando a materializarse. Qué exigen ...
14 de Jul, 2026Leer →

GEN-094 — VPNs gratuitas Android: fuga de tráfico y privacidad móvil
281 VPNs gratuitas analizadas: 29 apps con 2,400 M de instalaciones filtran tráfico en texto plano. CISOs LATA...
11 de Jul, 2026Leer →

GEN-093 — Campaña FortiBleed: credenciales Fortinet en manos de ransomware
La campaña FortiBleed extrajo credenciales VPN y administración de FortiGate para INC y Lynx ransomware. Gobie...
10 de Jul, 2026Leer →

GEN-092 — Password Spraying en Microsoft 365: 81 Millones de Ataques
Operadores no identificados ejecutaron 81 millones de intentos de password spraying contra Microsoft 365 en do...
6 de Jul, 2026Leer →

GEN-089 — Escalada de privilegios en Defender: ransomware activo en LATAM
CISA confirma explotación activa de BlueHammer en Microsoft Defender por grupos ransomware. Banca, salud y gob...
6 de Jul, 2026Leer →
Por Vertical
Incidentes y Análisis15
Vulnerabilidades y Amenazas68
Vulnerabilidades Críticas CVE10
Infraestructura2
Inteligencia de Amenazas77
Amenazas Persistentes Avanzadas12
Cumplimiento Normativo27
Tendencias de Seguridad108
Por Tipo de Amenaza

Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
En entornos modernos, la identidad es el nuevo perímetro. Integrar Microsoft Entra ID (SSO) con una plataforma...
19 de Feb, 2026Leer →

Diez Consejos Prácticos al Seleccionar un MSSP
Seleccionar un proveedor de servicios de seguridad administrada (MSSP) es una decisión que va mucho más allá d...
15 de Ene, 2026Leer →

Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Además de cumplir con la Ley Federal de Protección de Datos Personales, las instituciones financieras en Méxic...
17 de Jun, 2025Leer →

IDC MarketScape: iboss es líder para ZTNA
Según IDC MarketScape, los principios de zero trust de iboss están integrados en la totalidad de su conjunto d...
11 de Jul, 2023Leer →

La Pandemia del Coronavirus y La Muerte de la VPN
¿La embestida de empleados remotos como resultado del COVID-19 es lo que hará que la tecnología VPN llegue a s...
5 de May, 2020Leer →

Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
El SaaS y las aplicaciones en la nube ya han cambiado todo, incluyendo el cómo y dónde trabajan las personas. ...
29 de Abr, 2020Leer →

iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
FireEye Network Security está ahora disponible a través de la plataforma de iboss cloud proporcionando a las o...
9 de Oct, 2019Leer →

Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
El Internet puede que sea global, pero ¿sus usuarios necesitan acceder a cada país en el mundo? Aquí se presen...
7 de Jun, 2019Leer →
55
Casos ZDU documentados
75
Notas de inteligencia
3
Héroes operando


