Blog

Artículos técnicos sobre ciberseguridad, detección y conformidad. Por expertos de campo.

Novedades y deteccionesNIS2ReCyFCumplimientoOSCAL

Tus reglas de detección, mapeadas a NIS2 y ReCyF

Cada suscripción a un feed de ThreatClaw incluye ahora un mapa de cobertura por requisito para NIS2 y ReCyF, una exportación OSCAL y un conector que rellena previamente tu GRC. Así funciona exactamente, y esto es lo que no afirma.

Análisis y amenazasThreat IntelligenceIOCFeedMISP

Elegir y explotar un feed de IOC: más allá de la lista de direcciones que bloquea a tus propios clientes

Una lista bruta de IP, dominios y hashes es fácil de encontrar y casi sin valor. El valor está en elegir el feed correcto y en explotarlo: licencia, corroboración, caducidad, y la regla que evita bloquear tu propio CDN.

Análisis y amenazasNucleiCVEDetectionVulnerability Scanning

Escribir una plantilla Nuclei para una CVE: del aviso a una plantilla que se dispara (sin falsos positivos)

Sale una CVE, el aviso de seguridad es público, pero aún no existe ninguna plantilla Nuclei. Aquí tienes cómo escribir una limpia: partir del hecho, construir los matchers, y sobre todo demostrar que se dispara en un objetivo vulnerable sin gritar en uno parcheado.

Análisis y amenazasSigmaCVEDetection EngineeringMITRE ATT&CK

Escribir una regla Sigma para una CVE o técnica: del comportamiento a una detección que no ahoga al SOC

Un informe describe una técnica de ataque o la explotación de una CVE. Quieres detectarla en tus logs. Aquí tienes cómo escribir una regla Sigma que se dispare con el comportamiento real, sin inundar al SOC de falsos positivos, y cómo demostrarlo.

Análisis y amenazasYARAMalwareDFIRDetection

Escribir una regla YARA para malware: de la muestra a una firma fiable (sin falsos positivos)

Recibes una muestra de malware, un análisis forense, un sandbox, un feed. Quieres detectar toda la familia en tu parque. Aquí tienes cómo escribir una regla YARA que atrape la amenaza sin dispararse con software legítimo, y cómo demostrarlo.

Análisis y amenazasDORAFinance

DORA: lo que el sector financiero debe saber en 2026

Los 5 pilares del Digital Operational Resilience Act, el reporte de incidentes en 4h/72h y la gesti\u00f3n de terceros ICT. Gu\u00eda pr\u00e1ctica para el cumplimiento de DORA.

Análisis y amenazasCRAIoT

Cyber Resilience Act: el impacto en los fabricantes de productos conectados

Obligaciones de fabricantes, SBOM, actualizaciones de seguridad durante 5 a\u00f1os y marcado CE: todo lo que el CRA cambia para los productos conectados.

Análisis y amenazasAI ActIA

AI Act y ciberseguridad: lo que cambia para las herramientas de detecci\u00f3n

Clasificaci\u00f3n de riesgos, obligaciones de transparencia y cumplimiento de herramientas de detecci\u00f3n con IA. C\u00f3mo ThreatClaw se anticipa al AI Act.

Análisis y amenazasSupply ChainSBOM

Ataques a la cadena de suministro: de SolarWinds a XZ Utils, lecciones y defensas

An\u00e1lisis de los principales ataques a la cadena de suministro, el rol del SBOM, herramientas Syft/Grype y verificaci\u00f3n con firma criptogr\u00e1fica.

Análisis y amenazasZero TrustNIST

Zero Trust en 2026: gu\u00eda pr\u00e1ctica para empresas

Gu\u00eda concreta de implementaci\u00f3n Zero Trust: NIST 800-207, microsegmentaci\u00f3n, enfoque identity-first y despliegue progresivo.

Análisis y amenazasCryptoQuantique

Criptograf\u00eda poscuántica: \u00bfcu\u00e1ndo migrar?

ML-KEM, ML-DSA, amenaza harvest now decrypt later: gu\u00eda de migraci\u00f3n hacia la criptograf\u00eda poscuántica para empresas.

Análisis y amenazasSantéRansomware

Ciberataques a hospitales: la salud como objetivo n.\u00ba 1

Estad\u00edsticas ANSSI, ransomware dirigido a la salud, requisitos NIS2 para el sector hospitalario y estrategias de defensa.

Análisis y amenazasOT/ICSIndustrie

Seguridad OT/ICS: proteger la industria contra las ciberamenazas

Convergencia IT/OT, modelo Purdue, detecci\u00f3n con Suricata/Zeek: gu\u00eda pr\u00e1ctica de seguridad para sistemas industriales.

Análisis y amenazasDeepfakeSocial Eng.

Deepfakes e ingenier\u00eda social: la nueva amenaza para las empresas

Fraude al CEO por 25 M$, detecci\u00f3n de deepfakes, capacitaci\u00f3n de equipos: c\u00f3mo las empresas deben protegerse.

Análisis y amenazasMFAFIDO2

Passkeys y MFA: \u00bfel fin de las contrase\u00f1as?

FIDO2, fatiga de MFA, autenticaci\u00f3n resistente al phishing: gu\u00eda completa para abandonar las contrase\u00f1as en la empresa.

Análisis y amenazasANSSIFrance

ANSSI Panorama 2025: conclusiones clave

Análisis del Panorama de ciberamenazas 2025 de la ANSSI: 2.209 reportes, 1.366 incidentes gestionados, 128 casos de ransomware y las prioridades estratégicas 2026-2030.

Análisis y amenazasSecNumCloudSouveraineté

SecNumCloud: el sello soberano que cambia las reglas del juego

Certificación SecNumCloud de la ANSSI, protección contra el CLOUD Act, proveedores certificados OVHcloud y 3DS Outscale, marco europeo EUCS e impacto de NIS2 en el alojamiento soberano.

Análisis y amenazasNIS2PME

NIS2: Guía práctica de cumplimiento para PyMEs en 2026

Las 10 medidas del Art.21, los plazos de notificación, las sanciones y cómo automatizar su cumplimiento NIS2 sin exceder su presupuesto.

Análisis y amenazasXDREDR

XDR vs EDR: ¿cuál elegir en 2026?

Comparativa EDR, XDR, NDR y MDR. CrowdStrike, SentinelOne, Microsoft Defender, HarfangLab. Cuándo es pertinente cada enfoque y cómo ThreatClaw complementa el dispositivo.

Análisis y amenazasAssuranceCompliance

Ciberseguro en 2026: lo que exigen las aseguradoras

Mercado endurecido, primas un 50% más altas, exclusiones de guerra cibernética y ransomware sin MFA. Requisitos mínimos: EDR, MFA, backup 3-2-1 y ley LOPMI Art.5.

Análisis y amenazasASMRecon

ASM: mapee su superficie de ataque antes que los atacantes

Attack Surface Management: shadow IT, activos olvidados, Shodan, Censys, Subfinder, certificados CT logs. Por qué el escaneo continuo supera a la auditoría puntual.

Análisis y amenazasSOCIA

SOC automatizado con IA: el fin de las alertas ignoradas

4500 alertas/día, 68% ignoradas. Cómo la IA transforma los SOC: de la fatiga de alertas a la detección inteligente.

Análisis y amenazasCTISTIX

CTI: integrar la Threat Intelligence en su SOC

Guía completa de Cyber Threat Intelligence: STIX 2.1, TAXII, feeds CERT-FR, CISA KEV, EPSS, GreyNoise, CrowdSec CTI, TLP, scoring de IoCs y enriquecimiento automático.

Análisis y amenazasK8sRuntime

Seguridad en tiempo de ejecución de Kubernetes: más allá del escaneo de imágenes

CVE-2024-9042, CVE-2025-1767, seguridad runtime vs build-time, eBPF, Falco, Network Policies, Pod Security Standards. ThreatClaw con Trivy y Grype.

Análisis y amenazasÉlectionsAPT

Elecciones y ciberseguridad: las lecciones de 2024-2025

Injerencia electoral por Midnight Blizzard y APT28, manipulación de redes sociales, deepfakes políticos, protección de infraestructuras de votación. ANSSI y VIGINUM.

Análisis y amenazasSIEMOpen Source

SIEM open source en 2026: ¿Wazuh, ELK o agente autónomo?

Comparación sin filtros de Wazuh, ELK Stack y Graylog. Por qué el SIEM solo ya no es suficiente y cómo un agente de IA completa la ecuación.

Análisis y amenazasIoTBotnet

IoT y botnets: la amenaza invisible de los dispositivos conectados

Legado de Mirai, cámaras IP, routers, botnets DDoS récord 2025, firmware sin actualizar, Cyber Resilience Act, segmentación de red y defensas.

Análisis y amenazasAPTGéopolitique

APT 2025-2026: cartografía de los grupos estatales activos

Volt Typhoon, Salt Typhoon, Sandworm, APT28, Lazarus Group: cartografía de los grupos APT estatales activos, técnicas living-off-the-land y referencias ANSSI 2025.

Análisis y amenazasIncidentNIST

Respuesta a incidentes cibernéticos: las 4 fases del NIST

Las 4 fases del NIST SP 800-61, el escenario de las 02:17 y cómo reducir un dwell time de 194 días a minutos.

Análisis y amenazasRSSIIA

CISO externalizado: cómo la IA llena el vacío

3,5 millones de puestos vacantes en ciberseguridad. El CISO externalizado y el agente de IA como multiplicador de fuerza.

Análisis y amenazasRansomwareML

Detectar un ransomware antes del cifrado

Kill chain del ransomware, señales de alerta temprana y detección de comportamiento con ML. Cómo detener el ataque antes de que comience el cifrado.

Análisis y amenazasAuditContinu

Auditoría de seguridad informática: de lo puntual a lo continuo

Pentest, escaneo de vulnerabilidades, auditoría organizacional. Por qué el modelo anual es obsoleto y cómo migrar a la auditoría continua.

Análisis y amenazasRGPDCNIL

RGPD Art.33: notificar a la autoridad de protección de datos en 72h

Qué constituye una violación de datos, el proceso de notificación a la autoridad, el plazo de 72h y cómo automatizar la detección y el informe.

Análisis y amenazasDockerK8s

Seguridad de Docker y Kubernetes: los 10 riesgos

Los 10 riesgos principales en entornos contenerizados y las herramientas para abordarlos: Trivy, Grype, Docker Bench, Syft.

Análisis y amenazasPentestScan

Pentest vs escaneo de vulnerabilidades: ¿cuál elegir?

Pentest humano vs escaneo automatizado: costos, profundidad, frecuencia. Guía práctica para elegir según su contexto y madurez.