Sergio de los Santos

@ssantos-v.bsky.social

Mi hijo tiene publicado un par de discos en Bandcamp y reconozco que no lo vi venir. Primero por lo poco habitual del contexto del phishing (cuenta de Bandcamp) y segundo porque el truco de la rn != m sigue siendo eficaz para los que sufrimos una inasumida presbicia.

BildBildBildBild

No solo no conseguimos todavía que sea sencilla la gestión de contraseñas o la identidad... sino que lo estamos haciendo tan rematadamente mal, que la cuestión se ha convertido en un meme recurrente en sí mismo. Dos ejemplos.

Hoy hace 20 años que escribí la primera una-al-día. No era el comienzo de mi carrera en ciberseguridad (empecé a finales del 2000) pero sí que lo considero el inicio de una etapa acelerada de aprendizaje. Explicar siempre ayuda a entender. Hilo¬

Bild

Llevaba un tiempo como rumor, y algunos pocos lo tenían, pero yo no. En algún punto de agosto de 2025 se hizo oficial. WSL ya tiene interfaz gráfica para configurar el fichero .wslconfig. Es un pequeño paso, pero muy cómodo. Si no lo tienes, “wsl --update” y busca WSL settings.

BildBild

¿Acaso tu trabajo es destruir tu empresa? Así lo plantea la industria: ¿Debemos resignarnos a aceptar que nuestro trabajo es poner en riesgo la empresa (abriendo adjuntos, pinchando enlaces...) una y otra vez con cada paso, a costa de ganarnos el sueldo? www.elespanol.com/malaga/opini...

¿Acaso tu trabajo es destruir tu empresa?

Nos han repetido una y otra vez las mismas reglas: no pinches en los enlaces, no introduzcas dispositivos USB en tu ordenador, no abras adjuntos...

elespanol.com

A la empresa que protege a muchas otras (F5) le han robado el código. ¿A quién le ocurrió lo mismo hace 25 años? A Microsoft. Entraron hasta la cocina y apareció en los titulares de CNN el 27 de octubre de 2000. Fue con un troyano ridículo. Pero a nadie le importó el tema. Hilo¬

Bild

¿Y si el ransowmare, en vez de dinero, solicitara el despido de ciertos ingenieros de la empresa atacada? Una supuesta coalición de atacantes han dado un ultimátum a Google: o despides a dos analistas de ciberseguridad, o revelarán el contenido de varias bases de datos. Hilo¬

Bild

Después de investigar mucho sobre WSL, noté que faltaban librerías para trabajar con esta tecnología en varios lenguajes. Por eso he desarrollado Py4Wsl: una librería en Python para interactuar fácilmente con el Subsistema de Windows para Linux (WSL) desde Windows. Hilo¬

Bild

Hace casi un año del incidente con Crowdstrike que lo cambiaría todo. Porque se disparó un arma que llevaba mucho tiempo cargada: los EDR (entre otros) se metían en el Kernel de Windows, y Crowdstrike en particular “abusó” de ello. Pronto no se va poder continuar haciendo. Hilo¬

Bild

Mañana, de 11:30 a 14, estaré por tercera vez consecutiva (!) firmando ejemplares de Marrón cobalto (Ediciones de la Torre), Mención especial Premio internacional de novela Ateneo de Madrid. Feria del libro de Madrid.

Bild

La brecha entre la confianza y la técnica es cada vez mayor. Nos conciencian para ser desconfiados, sin otorgarnos herramientas para comprobar la confianza. Internet es tecnología y lo que importa no es lo que parece, sino lo que se puede verificar. www.elespanol.com/malaga/opini...

La estafa del César: Más comprobaciones técnicas y menos confianza emocional

César, de 38 años, nunca pensó que le pudiera pasar a él. Había ahorrado durante meses para comprarse cierta maquinaria para su terreno. Tras...

elespanol.com

BreachForums (EL foro de venta de leaks de datos más importante) confirma un 0day en MyBB, su infraestructura, por el que se le han infiltrado agencias y cuerpos de seguridad. Por tanto han cerrado su web. Alertan de clones falsos. El anuncio lo firma el equipo (un tal Brandy Arcoiz).

BildBild

El identificador de llamada telefónica se puede falsear y las compañías aun no le han puesto remedio... por lo que, lo que propone este artículo (y además sirve para familiarizarse con el #concepto), es muy buena idea cuando te llaman por ejemplo de un banco:

Sergio de los Santos@ssantos-v.bsky.social · last yr.

Propongo la adopción del 2FV (segundo factor de verificación) fácil y gratis. Es lo más eficaz para romper la cadena de manipulación emocional y urgencia que buscan los estafadores y devolver el control de la situación al usuario. www.elespanol.com/malaga/opini...

Sábado 31, en Hack-en. Hablaré de los certificados, un tema que me resulta siempre muy llamativo. A ver si soy capaz de transmitir ese interés. Porque el pilar de la confianza digital es un desastre en muchos sentidos. Y solo hay una solución. Hacken.es

Sábado 31, en Hack-en. Hablaré de los certificados, un tema que me resulta siempre muy llamativo. A ver si soy capaz de transmitir ese interés. Porque el pilar de la confianza digital es un desastre en muchos sentidos. Y solo hay una solución. hacken.es/agenda

Hackén - Agenda

Hackén es el evento líder en ciberseguridad de ámbito nacional desarrollado en Jaén, donde se abordarán las últimas tendencias y soluciones en tecnología de la información.Este congreso brinda un ambi...

hacken.es

Un detalle sobre el uso del DNI electrónico (muy útil y que funciona genial) que no termino de entender. Si es por seguridad, considero que no aporta gran cosa. Es incómodo que cuando se usa Autofirma (Java) no permita pegar la contraseña. La interfaz nativa de Windows, sí.

BildBild

Propongo la adopción del 2FV (segundo factor de verificación) fácil y gratis. Es lo más eficaz para romper la cadena de manipulación emocional y urgencia que buscan los estafadores y devolver el control de la situación al usuario. www.elespanol.com/malaga/opini...

El segundo factor de verificación no existe como concepto, pero muchos lo usan porque es fácil y gratis

El segundo factor de verificación no existe como concepto, pero muchos lo usan porque es fácil y gratis

elespanol.com