Mi hijo tiene publicado un par de discos en Bandcamp y reconozco que no lo vi venir. Primero por lo poco habitual del contexto del phishing (cuenta de Bandcamp) y segundo porque el truco de la rn != m sigue siendo eficaz para los que sufrimos una inasumida presbicia.
He hecho pública la versión 2510 de WSL Handbook. Ya estaba en Amazon vendiéndose en formato físico desde octubre. Pero ahora la puedes descargar libremente desde aquí: github.com/ssantosv/WSL... En algún momento debería actualizarla para meter novedades. Poco a poco.
Me llegó este SMS. Llamé y la grabé hasta el final. No es un intento de trolear, ser gracioso o hacer perder el tiempo al atacante, sino de escucharle, entender la estafa, métodos y argumentos usados. www.linkedin.com/pulse/llamada-al-número-de-un-sms-con-transferencia-falsa-de-los-santos-9u1de
No solo no conseguimos todavía que sea sencilla la gestión de contraseñas o la identidad... sino que lo estamos haciendo tan rematadamente mal, que la cuestión se ha convertido en un meme recurrente en sí mismo. Dos ejemplos.
Hoy hace 20 años que escribí la primera una-al-día. No era el comienzo de mi carrera en ciberseguridad (empecé a finales del 2000) pero sí que lo considero el inicio de una etapa acelerada de aprendizaje. Explicar siempre ayuda a entender. Hilo¬
Llevaba un tiempo como rumor, y algunos pocos lo tenían, pero yo no. En algún punto de agosto de 2025 se hizo oficial. WSL ya tiene interfaz gráfica para configurar el fichero .wslconfig. Es un pequeño paso, pero muy cómodo. Si no lo tienes, “wsl --update” y busca WSL settings.
Con comentarios como este de Gonzalo (quien le conoce lo entiende), pues ya estaría. Muchas gracias. Un orgullo... y una responsabilidad :).
Según el proyecto de cultura popular y literatura "Dentro del monolito", mi novela Marrón cobalto, se encuentra entre las "10 obras españolas poco conocidas que podrían codearse sin complejo alguno con los mejores títulos extranjeros." Minuto 17:30.... ¡Gracias! www.youtube.com/watch?v=AwEg...
TiÑeblas: 10 LIBROS INQUIETANTES escritos en España 👹🥘
YouTube video by Dentro del Monolito
youtube.com
¿Acaso tu trabajo es destruir tu empresa? Así lo plantea la industria: ¿Debemos resignarnos a aceptar que nuestro trabajo es poner en riesgo la empresa (abriendo adjuntos, pinchando enlaces...) una y otra vez con cada paso, a costa de ganarnos el sueldo? www.elespanol.com/malaga/opini...
¿Acaso tu trabajo es destruir tu empresa?
Nos han repetido una y otra vez las mismas reglas: no pinches en los enlaces, no introduzcas dispositivos USB en tu ordenador, no abras adjuntos...
elespanol.com
Casi no da tiempo, pero he publicado la versión 2510 (octubre de 2025) del libro: WSL Handbook. Guía práctica definitiva para Windows Subsystem for Linux. Detalles abajo ¬
Vaya si ha calado el asunto del malware para Windows que se descargaba desde Xubuntu. Pero creo, después de un pequeño análisis técnico, que es bastante usable para entender cómo funciona buena parte del malware actual. Se podría dar una clase. Aquí el texto. www.linkedin.com/feed/update/...
Pequeño análisis técnico (y reflexión) del malware de Xubuntu: sencillo, canónico, y atractivo | Sergio De Los Santos
Vaya si ha calado el asunto del malware para Windows que se descargaba desde Xubuntu.org. Pero, creo, después de un pequeño análisis técnico, que es bastante usable para entender cómo funciona buena p...
linkedin.com
A la empresa que protege a muchas otras (F5) le han robado el código. ¿A quién le ocurrió lo mismo hace 25 años? A Microsoft. Entraron hasta la cocina y apareció en los titulares de CNN el 27 de octubre de 2000. Fue con un troyano ridículo. Pero a nadie le importó el tema. Hilo¬
Se echa en falta una narrativa en ciberseguridad que hable claro y no infantilice al usuario ni mitifique al atacante. Un teatro del miedo donde el usuario solo está invitado como víctima y culpable. www.elespanol.com/malaga/opini...
La narrativa fallida de la ciberseguridad
Llevamos años hablando de ciberseguridad como si fuera una mezcla entre Matrix y Misión Imposible. Algo ajeno, fantástico y, sobre todo, lejano....
elespanol.com
¿Y si el ransowmare, en vez de dinero, solicitara el despido de ciertos ingenieros de la empresa atacada? Una supuesta coalición de atacantes han dado un ultimátum a Google: o despides a dos analistas de ciberseguridad, o revelarán el contenido de varias bases de datos. Hilo¬
Primera renovación de esta segunda "tanda" de MVP (la primera fue en ciberseguridad hace muuuuchos años). ¡Gracias!
Después de investigar mucho sobre WSL, noté que faltaban librerías para trabajar con esta tecnología en varios lenguajes. Por eso he desarrollado Py4Wsl: una librería en Python para interactuar fácilmente con el Subsistema de Windows para Linux (WSL) desde Windows. Hilo¬
Hace casi un año del incidente con Crowdstrike que lo cambiaría todo. Porque se disparó un arma que llevaba mucho tiempo cargada: los EDR (entre otros) se metían en el Kernel de Windows, y Crowdstrike en particular “abusó” de ello. Pronto no se va poder continuar haciendo. Hilo¬
Mañana, de 11:30 a 14, estaré por tercera vez consecutiva (!) firmando ejemplares de Marrón cobalto (Ediciones de la Torre), Mención especial Premio internacional de novela Ateneo de Madrid. Feria del libro de Madrid.
La brecha entre la confianza y la técnica es cada vez mayor. Nos conciencian para ser desconfiados, sin otorgarnos herramientas para comprobar la confianza. Internet es tecnología y lo que importa no es lo que parece, sino lo que se puede verificar. www.elespanol.com/malaga/opini...
La estafa del César: Más comprobaciones técnicas y menos confianza emocional
César, de 38 años, nunca pensó que le pudiera pasar a él. Había ahorrado durante meses para comprarse cierta maquinaria para su terreno. Tras...
elespanol.com
BreachForums (EL foro de venta de leaks de datos más importante) confirma un 0day en MyBB, su infraestructura, por el que se le han infiltrado agencias y cuerpos de seguridad. Por tanto han cerrado su web. Alertan de clones falsos. El anuncio lo firma el equipo (un tal Brandy Arcoiz).
Windows subsystem for Linux es ahora open source :)
Vuelve a las noticias "Careto", una ciberarma supuestamente española. web.archive.org/web/20170619... Escribí eso en su día. Además de la contraseña "Caguen1aMar", llamaba la atención que el certificado del binario no tenía contrafirma. Eso lo condenaba a tener fecha de caducidad.
web.archive.org
Me inicie en la domótica y rompí el wifi de casa. Cómo recuperarlo. Spoiler: band steering.
Me inicie en la domótica y rompí el wifi de casa. Cómo recuperarlo
Band steering es una funcionalidad que muy probablemente esté activada por defecto en tu router, independientemente de tu operadora. De un tiempo a esta parte, lo han venido activando sin avisar.
linkedin.com
El identificador de llamada telefónica se puede falsear y las compañías aun no le han puesto remedio... por lo que, lo que propone este artículo (y además sirve para familiarizarse con el #concepto), es muy buena idea cuando te llaman por ejemplo de un banco:
Propongo la adopción del 2FV (segundo factor de verificación) fácil y gratis. Es lo más eficaz para romper la cadena de manipulación emocional y urgencia que buscan los estafadores y devolver el control de la situación al usuario. www.elespanol.com/malaga/opini...
El año de Linux en el escritorio será. Pero quizás ocurra de una manera inesperada: a través de Windows. Este mes, dos anuncios: 1) Fedora oficializa su versión para WSL y se une así a Ubuntu. 2) ¡WSL es ahora open source en su totalidad! lnkd.in/dMJER-qw
This link will take you to a page that’s not on LinkedIn
lnkd.in
Sábado 31, en Hack-en. Hablaré de los certificados, un tema que me resulta siempre muy llamativo. A ver si soy capaz de transmitir ese interés. Porque el pilar de la confianza digital es un desastre en muchos sentidos. Y solo hay una solución. Hacken.es
Sábado 31, en Hack-en. Hablaré de los certificados, un tema que me resulta siempre muy llamativo. A ver si soy capaz de transmitir ese interés. Porque el pilar de la confianza digital es un desastre en muchos sentidos. Y solo hay una solución. hacken.es/agenda
Hackén - Agenda
Hackén es el evento líder en ciberseguridad de ámbito nacional desarrollado en Jaén, donde se abordarán las últimas tendencias y soluciones en tecnología de la información.Este congreso brinda un ambi...
hacken.es
Un detalle sobre el uso del DNI electrónico (muy útil y que funciona genial) que no termino de entender. Si es por seguridad, considero que no aporta gran cosa. Es incómodo que cuando se usa Autofirma (Java) no permita pegar la contraseña. La interfaz nativa de Windows, sí.
Propongo la adopción del 2FV (segundo factor de verificación) fácil y gratis. Es lo más eficaz para romper la cadena de manipulación emocional y urgencia que buscan los estafadores y devolver el control de la situación al usuario. www.elespanol.com/malaga/opini...
El segundo factor de verificación no existe como concepto, pero muchos lo usan porque es fácil y gratis
El segundo factor de verificación no existe como concepto, pero muchos lo usan porque es fácil y gratis
elespanol.com