Guías prácticas sobre respuesta a incidentes, SOC-as-a-Service y pentesting, escritas por el equipo de Black Husk Security.
Reporte descargable en PDF: familias activas (Phobos, Akira, LockBit, Medusa, Qilin), vectores iniciales observados y recomendaciones defensivas basadas en incidentes reales.
Guía urgente: qué hacer y qué NO hacer en los primeros 60 minutos si tus archivos aparecieron con extensión .akira.
Guía urgente: qué hacer y qué NO hacer en los primeros 60 minutos si tus archivos aparecieron con extensión .phobos / .eight / .eking / .8base.
Guía urgente: qué hacer y qué NO hacer en los primeros 60 minutos si tus archivos aparecieron con extensión .HLJkNskOq (cadena aleatoria).
Guía urgente: qué hacer y qué NO hacer en los primeros 60 minutos si tus archivos aparecieron con extensión .medusa.
Guía urgente: qué hacer y qué NO hacer en los primeros 60 minutos si tus archivos aparecieron con extensión .qilin (cadena única por víctima).
Vector RDP, primeros 60 minutos, y la lista corta de prevenciones que hubieran evitado la mayoría de casos.
Perfil operativo, vector VPN sin MFA, y prevención específica basada en casos reales.
Identificación, primeros 60 minutos, error común más costoso y recuperación.
Fases realistas del proyecto, controles del Anexo A y errores comunes en una implementación.
Requisitos de seguridad que esperan la CNBV y la Ley Fintech de una ITF en operación.
Guía práctica de las obligaciones técnicas y documentales de la Ley Federal de Protección de Datos Personales en México.
Por qué el 80% de las empresas mexicanas no cubre monitoreo 24/7 con personal propio.
Cronología real de un incidente atendido por nuestro equipo, con evasión de EDR vía BYOVD.
Perfil operativo del grupo: acceso inicial, evasión y borrado irreversible de datos.
Dos zero-days bajo explotación activa en AD FS y SharePoint. Prioridad real para tu organización.
Los números del Reporte Cibercrimen 2026: 83.3% de empresas mexicanas atacadas, solo 20% con especialistas.
Tipos de pentest, diferencias con un scan de vulnerabilidades y la frecuencia recomendada.
Comparativa de costos reales para decidir cómo cubrir monitoreo 24/7 en tu empresa.
Protocolo de respuesta a incidentes para contener un ataque de ransomware antes de que se vuelva una crisis.