Los villanos del Zero Day Universe
Cada adversario de este catálogo tiene un actor real detrás y evidencia que lo sostiene: víctimas publicadas en México, técnicas mapeadas a MITRE ATT&CK y las vulnerabilidades que usó para entrar. La ficción es la puesta en escena. Los datos no.
Catálogo de adversarios

GOLDVEIN
Dejó de cifrar archivos cuando entendió que basta con llevárselos. Entró por dos días cero de Oracle E-Business Suite y lleva doce empresas mexicanas publicadas.
THE GENTLEMEN
Grupo joven con portal propio de filtraciones. Siete empresas mexicanas publicadas entre 2025 y 2026, tres de ellas el mismo día. Es el adversario del tercer episodio.
VOID MANTICORE
La amenaza que no negocia. Borra datos e impide la recuperación, así que un pago no compra nada. Todavía sin víctimas mexicanas publicadas.

DARKWEB SYNDICATE
El antagonista de fondo. No aparece en cuadro porque no es una persona: es quien le vende accesos, herramientas e infraestructura a todos los demás.
De dónde sale esta información
El conteo de víctimas mexicanas viene del rastreo continuo que hace Blacktrace sobre los portales de filtración de los grupos de ransomware, cruzado con muestras de malware, indicadores en circulación y el catálogo de vulnerabilidades explotadas de CISA. Se publica por sector y por año, nunca con el nombre de la empresa afectada.
Las técnicas se nombran con su identificador de MITRE ATT&CK para que cualquier equipo pueda llevarlas a su propia detección sin traducción de por medio. Cuando la atribución no alcanza, se dice: en este catálogo no hay técnica sin fuente.
Si quiere saber cuáles de estos grupos publicaron víctimas de su sector en México y qué controles suyos tocan sus técnicas, esa conversación se tiene con datos, no con generalidades.
Hablar con el equipo QMA
