<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:podcast="https://podcastindex.org/namespace/1.0" xmlns:media="http://search.yahoo.com/mrss/" version="2.0"><channel><title>Vulnerable, el podcast de seguridad digital</title><link>https://www.spreaker.com/podcast/vulnerable-el-podcast-de-seguridad-digital--4860979</link><description><![CDATA[Vulnerable es un podcast sobre seguridad digital conducido por Bernardo López. Cada semana con un nuevo invitado, veterano de la industria de seguridad informática o afín estaré comentando las noticias del mundo online que nos causan dolores de cabeza.]]></description><atom:link href="https://www.spreaker.com/show/4860979/episodes/feed" rel="self" type="application/rss+xml"/><language>es</language><category>Technology</category><copyright>Copyright Bernardo Lopez</copyright><image><url>https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg</url><title>Vulnerable, el podcast de seguridad digital</title><link>https://www.spreaker.com/podcast/vulnerable-el-podcast-de-seguridad-digital--4860979</link></image><lastBuildDate>Wed, 26 Aug 2026 22:21:57 +0000</lastBuildDate><itunes:author>Bernardo Lopez</itunes:author><itunes:owner><itunes:name>Bernardo Lopez</itunes:name><itunes:email>feeds@spreaker.com</itunes:email></itunes:owner><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:subtitle>Vulnerable es un podcast sobre seguridad digital conducido por Bernardo López. Cada semana con un nuevo invitado, veterano de la industria de seguridad informática o afín estaré comentando las noticias del mundo online que nos causan dolores de cabeza.</itunes:subtitle><itunes:summary><![CDATA[Vulnerable es un podcast sobre seguridad digital conducido por Bernardo López. Cada semana con un nuevo invitado, veterano de la industria de seguridad informática o afín estaré comentando las noticias del mundo online que nos causan dolores de cabeza.]]></itunes:summary><itunes:category text="Technology"/><itunes:explicit>false</itunes:explicit><podcast:guid>ec5cab26-e6a8-5eff-9e9c-ccf86b760278</podcast:guid><itunes:type>episodic</itunes:type><item><title>La Interpol frena a los estafadores cibernéticos... pero tropieza gachísimo en geografía</title><link>https://www.spreaker.com/episode/la-interpol-frena-a-los-estafadores-ciberneticos-pero-tropieza-gachisimo-en-geografia--74706065</link><description><![CDATA[¿Un golpe mortal al crimen organizado o un tropezón geopolítico de escala internacional? En este episodio analizamos el reciente comunicado de la Interpol sobre la desarticulación de redes cibernéticas de África Occidental... una "macrooperación", llamada Chacal IV, de ocho meses y 22 países que concluyó con apenas 58 arrestos y, para colmo, ejecutados en lugares como Rumanía y Sudáfrica.  Desmenuzamos la distancia entre el marketing policial y la realidad operativa del cibercrimen global:  El desbalance de las cifras: Por qué 58 detenciones tras ocho meses de coordinación internacional son una gota de agua en el océano del fraude digital.  Mulas vs. Cerebros: La captura de eslabones prescindibles en Europa del Este mientras la cúpula operativa sigue intacta.  Geopolítica del blanqueo: Cómo las mafias cibernéticas operan como multinacionales descentralizadas, usando a Johanesburgo como centro financiero y a Europa como infraestructura bancaria.  El tropiezo mediático: La fijación de las agencias por vender marcas criminales regionales aunque el mapa y los arrestos digan todo lo contrario.  Un recorrido crítico sobre cómo el crimen organizado opera en el siglo XXI mientras las agencias internacionales intentan combatirlo con el mapa al revés.  Nota completa de la Interpol:  https://www.interpol.int/en/News-and-Events/News/2026/58-arrests-in-global-effort-to-dismantle-West-African-organized-crime-groups]]></description><guid isPermaLink="false">https://www.ivoox.com/179577483</guid><pubDate>Wed, 26 Aug 2026 21:46:12 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/74706065/interpol_frena_a_estafadores_ciberneticos_pero_mf_179577483_feed_1.mp3" length="24179774" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Un golpe mortal al crimen organizado o un tropezón geopolítico de escala internacional? En este episodio analizamos el reciente comunicado de la Interpol sobre la desarticulación de redes cibernéticas de África Occidental... una "macrooperación",...</itunes:subtitle><itunes:summary><![CDATA[¿Un golpe mortal al crimen organizado o un tropezón geopolítico de escala internacional? En este episodio analizamos el reciente comunicado de la Interpol sobre la desarticulación de redes cibernéticas de África Occidental... una "macrooperación", llamada Chacal IV, de ocho meses y 22 países que concluyó con apenas 58 arrestos y, para colmo, ejecutados en lugares como Rumanía y Sudáfrica.  Desmenuzamos la distancia entre el marketing policial y la realidad operativa del cibercrimen global:  El desbalance de las cifras: Por qué 58 detenciones tras ocho meses de coordinación internacional son una gota de agua en el océano del fraude digital.  Mulas vs. Cerebros: La captura de eslabones prescindibles en Europa del Este mientras la cúpula operativa sigue intacta.  Geopolítica del blanqueo: Cómo las mafias cibernéticas operan como multinacionales descentralizadas, usando a Johanesburgo como centro financiero y a Europa como infraestructura bancaria.  El tropiezo mediático: La fijación de las agencias por vender marcas criminales regionales aunque el mapa y los arrestos digan todo lo contrario.  Un recorrido crítico sobre cómo el crimen organizado opera en el siglo XXI mientras las agencias internacionales intentan combatirlo con el mapa al revés.  Nota completa de la Interpol:  https://www.interpol.int/en/News-and-Events/News/2026/58-arrests-in-global-effort-to-dismantle-West-African-organized-crime-groups]]></itunes:summary><itunes:duration>1512</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f471b9397720aedd7237d0a0ec82d70e.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Espionaje con Webcams a Estudiantes en Estados Unidos</title><link>https://www.spreaker.com/episode/espionaje-con-webcams-a-estudiantes-en-estados-unidos--74482676</link><description><![CDATA[Imagina estar en la privacidad de tu habitación y que tu propia escuela te acuse de cometer un delito usando una foto tomada desde la cámara de tu laptop... una foto que nunca supiste que existía.  En este video analizamos el famoso caso de Blake Robbins contra el Distrito Escolar de Lower Merion, en Pensilvania. Descubre cómo la confrontación por una simple bolsa de dulces sacó a la luz un programa de vigilancia masiva que capturó más de 56,000 imágenes privadas de estudiantes en sus propios hogares, desencadenando una demanda federal y cambiando para siempre las leyes de privacidad y protección de datos estudiantiles.]]></description><guid isPermaLink="false">https://www.ivoox.com/179312544</guid><pubDate>Fri, 21 Aug 2026 21:15:58 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/74482676/espionaje_webcams_a_estudiantes_estados_unidos_mf_179312544_feed_1.mp3" length="6303242" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Imagina estar en la privacidad de tu habitación y que tu propia escuela te acuse de cometer un delito usando una foto tomada desde la cámara de tu laptop... una foto que nunca supiste que existía.  En este video analizamos el famoso caso de Blake...</itunes:subtitle><itunes:summary><![CDATA[Imagina estar en la privacidad de tu habitación y que tu propia escuela te acuse de cometer un delito usando una foto tomada desde la cámara de tu laptop... una foto que nunca supiste que existía.  En este video analizamos el famoso caso de Blake Robbins contra el Distrito Escolar de Lower Merion, en Pensilvania. Descubre cómo la confrontación por una simple bolsa de dulces sacó a la luz un programa de vigilancia masiva que capturó más de 56,000 imágenes privadas de estudiantes en sus propios hogares, desencadenando una demanda federal y cambiando para siempre las leyes de privacidad y protección de datos estudiantiles.]]></itunes:summary><itunes:duration>394</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/16b8a11fa32434be35f53940f82cfd4a.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Cuando tu carrera depende de un volado corporativo (Despidos en Big Tech)</title><link>https://www.spreaker.com/episode/cuando-tu-carrera-depende-de-un-volado-corporativo-despidos-en-big-tech--74447588</link><description><![CDATA[En los últimos años, trabajar en las grandes tecnológicas pasó de ser el ejemplo de la estabilidad laboral a convertirse en un juego de azar. Salarios competitivos y beneficios de primera categoría ya no garantizan inmunidad cuando las reestructuraciones masivas se deciden en hojas de cálculo y algoritmos de recorte.  En este episodio, exploramos la angustiosa y aparentemente aleatoria selección de empleados que pierden su sustento. Ya no es una cuestión de mérito o antigüedad; el proceso a menudo carece de una lógica comprensible, asemejándose a un volado en el que el destino de cada trabajador se decide por pura suerte, sin control ni previsibilidad.]]></description><guid isPermaLink="false">https://www.ivoox.com/179286241</guid><pubDate>Fri, 21 Aug 2026 09:02:18 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/74447588/cuando_tu_carrera_depende_volado_corporativo_mf_179286241_feed_1.mp3" length="24179774" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En los últimos años, trabajar en las grandes tecnológicas pasó de ser el ejemplo de la estabilidad laboral a convertirse en un juego de azar. Salarios competitivos y beneficios de primera categoría ya no garantizan inmunidad cuando las...</itunes:subtitle><itunes:summary><![CDATA[En los últimos años, trabajar en las grandes tecnológicas pasó de ser el ejemplo de la estabilidad laboral a convertirse en un juego de azar. Salarios competitivos y beneficios de primera categoría ya no garantizan inmunidad cuando las reestructuraciones masivas se deciden en hojas de cálculo y algoritmos de recorte.  En este episodio, exploramos la angustiosa y aparentemente aleatoria selección de empleados que pierden su sustento. Ya no es una cuestión de mérito o antigüedad; el proceso a menudo carece de una lógica comprensible, asemejándose a un volado en el que el destino de cada trabajador se decide por pura suerte, sin control ni previsibilidad.]]></itunes:summary><itunes:duration>1512</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/5510d33ff4f8757a231f75875c3e1877.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 150: Acusan a Claude A.I. de filtrar conversaciones que terminaron el el índice de Busqueda de Google</title><link>https://www.spreaker.com/episode/episodio-150-acusan-a-claude-a-i-de-filtrar-conversaciones-que-terminaron-el-el-indice-de-busqueda-de-google--73322157</link><description><![CDATA[En este episodio analizamos cómo la función de compartir y los Artifacts de Claude (Anthropic) terminaron haciendo que chats dejaran de ser privados. Con esto, datos médicos y documentos internos de empresas quedaran indexados en el buscador de Google.  https://cybernews.com/ai-news/claude-chats-artifacts-indexed-google/  También damos seguimiento al tema de la semana pasada y hay mas motivos para creer que el hackeo de OpenAI a Hugging Face no fue mas que una maniobra publicitaria.  - Cortos de la entrevista que dio Meredith Whittaker a Bloomberg: https://www.instagram.com/reel/DbLZT2IAW8h/?igsh=MTJ3YmRyYWhncWc1cA%3D%3D  - OpenAI se está quedando corto... que digo corto, CORTÍSIMO!!! en sus pronósticos de venta: https://www.instagram.com/p/DbJrdnbk9fZ/?img_index=1]]></description><guid isPermaLink="false">https://www.ivoox.com/178266180</guid><pubDate>Sat, 01 Aug 2026 17:36:32 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/73322157/episodio_150_acusan_a_claude_a_i_filtrar_mf_178266180_feed_1.mp3" length="37903046" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos cómo la función de compartir y los Artifacts de Claude (Anthropic) terminaron haciendo que chats dejaran de ser privados. Con esto, datos médicos y documentos internos de empresas quedaran indexados en el buscador de...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos cómo la función de compartir y los Artifacts de Claude (Anthropic) terminaron haciendo que chats dejaran de ser privados. Con esto, datos médicos y documentos internos de empresas quedaran indexados en el buscador de Google.  https://cybernews.com/ai-news/claude-chats-artifacts-indexed-google/  También damos seguimiento al tema de la semana pasada y hay mas motivos para creer que el hackeo de OpenAI a Hugging Face no fue mas que una maniobra publicitaria.  - Cortos de la entrevista que dio Meredith Whittaker a Bloomberg: https://www.instagram.com/reel/DbLZT2IAW8h/?igsh=MTJ3YmRyYWhncWc1cA%3D%3D  - OpenAI se está quedando corto... que digo corto, CORTÍSIMO!!! en sus pronósticos de venta: https://www.instagram.com/p/DbJrdnbk9fZ/?img_index=1]]></itunes:summary><itunes:duration>2369</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/89aa39ce78c0c5f7b34358fefeb2d6f6.jpg"/><itunes:episode>82</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 149: Modelo de OpenAI hackea repositorio de IA... ¿fue una estrategia publicitaria?</title><link>https://www.spreaker.com/episode/episodio-149-modelo-de-openai-hackea-repositorio-de-ia-fue-una-estrategia-publicitaria--73158010</link><description><![CDATA[OpenAI, pero principalmente su CEO Sam Altman, salieron a buscar entrevistas en todos los medios informativos que conocieran para dar a conocer que su modelo de I.A. es tan poderoso que se saltó las (diluidas) medidas de contención para hackear los repositorios de datos de Hugging Face. ¿Por qué lo cuentan con tanto orgullo?  https://arstechnica.com/ai/2026/07/how-an-openai-benchmark-test-turned-into-a-real-world-cyberattack/  También comentado en el episodio: diversas personas comenzaron a cuestionar los usos de IA por parte de las plataformas tecnológicas. https://www.instagram.com/p/DbE4SxQj-Uj/?img_index=1&amp;igsh=MWpxemk4bjQzcDM4MQ%3D%3D  Cloudflare permite a los creadores de contenido cobrar a los agentes de I.A. que pretendan consumirlo: https://www.instagram.com/p/Dafwx4GlM_Q/?img_index=1&amp;igsh=MW0wb2JxOTJyeXV1OQ%3D%3D]]></description><guid isPermaLink="false">https://www.ivoox.com/177863073</guid><pubDate>Fri, 24 Jul 2026 20:22:00 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/73158010/episodio_149_modelo_openai_hackea_repositorio_de_mf_177863073_feed_1.mp3" length="36346984" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>OpenAI, pero principalmente su CEO Sam Altman, salieron a buscar entrevistas en todos los medios informativos que conocieran para dar a conocer que su modelo de I.A. es tan poderoso que se saltó las (diluidas) medidas de contención para hackear los...</itunes:subtitle><itunes:summary><![CDATA[OpenAI, pero principalmente su CEO Sam Altman, salieron a buscar entrevistas en todos los medios informativos que conocieran para dar a conocer que su modelo de I.A. es tan poderoso que se saltó las (diluidas) medidas de contención para hackear los repositorios de datos de Hugging Face. ¿Por qué lo cuentan con tanto orgullo?  https://arstechnica.com/ai/2026/07/how-an-openai-benchmark-test-turned-into-a-real-world-cyberattack/  También comentado en el episodio: diversas personas comenzaron a cuestionar los usos de IA por parte de las plataformas tecnológicas. https://www.instagram.com/p/DbE4SxQj-Uj/?img_index=1&amp;igsh=MWpxemk4bjQzcDM4MQ%3D%3D  Cloudflare permite a los creadores de contenido cobrar a los agentes de I.A. que pretendan consumirlo: https://www.instagram.com/p/Dafwx4GlM_Q/?img_index=1&amp;igsh=MW0wb2JxOTJyeXV1OQ%3D%3D]]></itunes:summary><itunes:duration>2272</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/a46f017df1974fbcae96c49c080768f6.jpg"/><itunes:episode>149</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 148: Instagram mete la pata con Muse y Expansión opina sobre Ciber Crimen</title><link>https://www.spreaker.com/episode/episodio-148-instagram-mete-la-pata-con-muse-y-expansion-opina-sobre-ciber-crimen--73034313</link><description><![CDATA[¿Qué es lo peor que puede pasar?   ¿Qué puede salir mal si permitimos que cualquier persona use las fotos de terceros con nuestra I.A.?  Pues esto: https://www.instagram.com/p/Dai6XQ9FMcL/?igsh=eGh0bTNsOGRvNnRu  ¿Qué tan mal quedaría un artículo de ciber crimen en una publicación que se especializa en otra cosa completamente? Así de malo: https://www.instagram.com/p/DadS_bnH5Ri/?img_index=10&amp;igsh=MXVramRhZHF1dDVkbw%3D%3D]]></description><guid isPermaLink="false">https://www.ivoox.com/177489601</guid><pubDate>Fri, 17 Jul 2026 21:08:54 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/73034313/episodio_148_instagram_mete_pata_muse_mf_177489601_feed_1.mp3" length="39068316" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué es lo peor que puede pasar?   ¿Qué puede salir mal si permitimos que cualquier persona use las fotos de terceros con nuestra I.A.?  Pues esto: https://www.instagram.com/p/Dai6XQ9FMcL/?igsh=eGh0bTNsOGRvNnRu  ¿Qué tan mal quedaría un artículo de...</itunes:subtitle><itunes:summary><![CDATA[¿Qué es lo peor que puede pasar?   ¿Qué puede salir mal si permitimos que cualquier persona use las fotos de terceros con nuestra I.A.?  Pues esto: https://www.instagram.com/p/Dai6XQ9FMcL/?igsh=eGh0bTNsOGRvNnRu  ¿Qué tan mal quedaría un artículo de ciber crimen en una publicación que se especializa en otra cosa completamente? Así de malo: https://www.instagram.com/p/DadS_bnH5Ri/?img_index=10&amp;igsh=MXVramRhZHF1dDVkbw%3D%3D]]></itunes:summary><itunes:duration>2442</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>154</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 147: Los Neo-Luditas contra los Gandallas de Silicon Valley y el Big-Tech</title><link>https://www.spreaker.com/episode/episodio-147-los-neo-luditas-contra-los-gandallas-de-silicon-valley-y-el-big-tech--72814202</link><description><![CDATA[Varios grupos de auto-proclamados neo-luditas se organizan para luchar contra el big-tech:  https://www.wired.com/story/inside-the-luddite-festival-harnessing-gen-zs-rage-against-big-tech/  Los gandallas de Facebook piden patente para grabar voz y registrar reacciones: https://www.investopedia.com/news/facebook-patent-recording-users-reactions/  Los cerdos sin llenadera de Amazon piden patente para espiar todo lo que dices: https://www.bbc.com/news/technology-43725708  También hablamos del bug Y2K38: https://en.wikipedia.org/wiki/Year_2038_problem]]></description><guid isPermaLink="false">https://www.ivoox.com/176749617</guid><pubDate>Sat, 04 Jul 2026 04:41:46 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72814202/episodio_147_los_neo_luditas_contra_gandallas_de_mf_176749617_feed_1.mp3" length="19005858" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Varios grupos de auto-proclamados neo-luditas se organizan para luchar contra el big-tech:  https://www.wired.com/story/inside-the-luddite-festival-harnessing-gen-zs-rage-against-big-tech/  Los gandallas de Facebook piden patente para grabar voz y...</itunes:subtitle><itunes:summary><![CDATA[Varios grupos de auto-proclamados neo-luditas se organizan para luchar contra el big-tech:  https://www.wired.com/story/inside-the-luddite-festival-harnessing-gen-zs-rage-against-big-tech/  Los gandallas de Facebook piden patente para grabar voz y registrar reacciones: https://www.investopedia.com/news/facebook-patent-recording-users-reactions/  Los cerdos sin llenadera de Amazon piden patente para espiar todo lo que dices: https://www.bbc.com/news/technology-43725708  También hablamos del bug Y2K38: https://en.wikipedia.org/wiki/Year_2038_problem]]></itunes:summary><itunes:duration>2376</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/c0cb075846b364bc515e5c542ebd841c.jpg"/><itunes:episode>142</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 146: La negligencia de Meta y Carnival Cruise expone millones de datos</title><link>https://www.spreaker.com/episode/episodio-146-la-negligencia-de-meta-y-carnival-cruise-expone-millones-de-datos--72709260</link><description><![CDATA[Meta decide espiar la actividad de todos sus empleados, no hace el mínimo esfuerzo por proteger la privacidad de los datos recabados y todavía ser sorprende que la moral ande baja.   https://www.instagram.com/p/DZ56zjEjMGf/?igsh=Yjl5c2F0cnM4Y3R2  Otros que no se esforzaron fueron los de Carnival Cruise a quienes les robaron los datos de 6 millones de clientes, y se tomaron 44 días en ponerles en aviso del riesgo.  https://haveibeenpwned.com/Breach/Carnival]]></description><guid isPermaLink="false">https://www.ivoox.com/176341212</guid><pubDate>Sat, 27 Jun 2026 00:06:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72709260/episodio_146_la_negligencia_meta_carnival_mf_176341212_feed_1.mp3" length="17802762" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Meta decide espiar la actividad de todos sus empleados, no hace el mínimo esfuerzo por proteger la privacidad de los datos recabados y todavía ser sorprende que la moral ande baja.   https://www.instagram.com/p/DZ56zjEjMGf/?igsh=Yjl5c2F0cnM4Y3R2...</itunes:subtitle><itunes:summary><![CDATA[Meta decide espiar la actividad de todos sus empleados, no hace el mínimo esfuerzo por proteger la privacidad de los datos recabados y todavía ser sorprende que la moral ande baja.   https://www.instagram.com/p/DZ56zjEjMGf/?igsh=Yjl5c2F0cnM4Y3R2  Otros que no se esforzaron fueron los de Carnival Cruise a quienes les robaron los datos de 6 millones de clientes, y se tomaron 44 días en ponerles en aviso del riesgo.  https://haveibeenpwned.com/Breach/Carnival]]></itunes:summary><itunes:duration>2226</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/dc9584aa2650190208c003f8e07546b4.jpg"/><itunes:episode>108</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 145: Ponen en Pausa a Mythos y Fable de Anthropic + La Privacidad en Línea de los Menores</title><link>https://www.spreaker.com/episode/episodio-145-ponen-en-pausa-a-mythos-y-fable-de-anthropic-la-privacidad-en-linea-de-los-menores--72605818</link><description><![CDATA[El Gobierno de los Estados Unidos emitió una directiva para sacar del mercado un par de modelos de inteligencia artificial creados para fines de ciberseguridad.  Enlace: https://theconversation.com/why-the-us-government-shut-down-anthropics-latest-claude-ai-model-285223]]></description><guid isPermaLink="false">https://www.ivoox.com/175923829</guid><pubDate>Fri, 19 Jun 2026 22:18:26 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72605818/episodio_145_ponen_pausa_a_mythos_y_mf_175923829_feed_1.mp3" length="18976600" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El Gobierno de los Estados Unidos emitió una directiva para sacar del mercado un par de modelos de inteligencia artificial creados para fines de ciberseguridad.  Enlace:...</itunes:subtitle><itunes:summary><![CDATA[El Gobierno de los Estados Unidos emitió una directiva para sacar del mercado un par de modelos de inteligencia artificial creados para fines de ciberseguridad.  Enlace: https://theconversation.com/why-the-us-government-shut-down-anthropics-latest-claude-ai-model-285223]]></itunes:summary><itunes:duration>2372</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>145</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 144: La I.A. es para Hackers sin Habilidades y los Sinvergüenzas de Meta</title><link>https://www.spreaker.com/episode/episodio-144-la-i-a-es-para-hackers-sin-habilidades-y-los-sinverguenzas-de-meta--72507133</link><description><![CDATA[¿Los cibercriminales rusos son genios de la programación? Spoiler: Ya no tanto. En el episodio de hoy desentrañamos cómo los hackers del Kremlin están usando ChatGPT y Gemini para armar sus ataques, no por pura innovación, sino porque... les faltan habilidades técnicas. Te contamos cómo la inteligencia artificial se ha convertido en el "tutorial de YouTube" de los malos.  Además, nos metemos en el chisme corporativo de la semana: Meta metió la cola entre las patas. Analizamos el incómodo momento en que cacharon a la empresa de Mark Zuckerberg integrando software de reconocimiento facial en sus lentes inteligentes, y cómo tuvieron que retroceder a toda prisa cuando el escándalo estalló.]]></description><guid isPermaLink="false">https://www.ivoox.com/175473773</guid><pubDate>Fri, 12 Jun 2026 23:50:18 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72507133/episodio_144_la_i_a_es_para_hackers_sin_mf_175473773_feed_1.mp3" length="18470243" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Los cibercriminales rusos son genios de la programación? Spoiler: Ya no tanto. En el episodio de hoy desentrañamos cómo los hackers del Kremlin están usando ChatGPT y Gemini para armar sus ataques, no por pura innovación, sino porque... les faltan...</itunes:subtitle><itunes:summary><![CDATA[¿Los cibercriminales rusos son genios de la programación? Spoiler: Ya no tanto. En el episodio de hoy desentrañamos cómo los hackers del Kremlin están usando ChatGPT y Gemini para armar sus ataques, no por pura innovación, sino porque... les faltan habilidades técnicas. Te contamos cómo la inteligencia artificial se ha convertido en el "tutorial de YouTube" de los malos.  Además, nos metemos en el chisme corporativo de la semana: Meta metió la cola entre las patas. Analizamos el incómodo momento en que cacharon a la empresa de Mark Zuckerberg integrando software de reconocimiento facial en sus lentes inteligentes, y cómo tuvieron que retroceder a toda prisa cuando el escándalo estalló.]]></itunes:summary><itunes:duration>2309</itunes:duration><itunes:keywords>enzas</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>139</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 143: El Garrafal Error de la Inteligencia Artificial de Meta</title><link>https://www.spreaker.com/episode/episodio-143-el-garrafal-error-de-la-inteligencia-artificial-de-meta--72375655</link><description><![CDATA[Esas publicaciones raras que viste hace unos días en Instagram fueron gracias a que un actor no autorizado se hizo de las credenciales de múltiples cuentas en esa red social. La manera en que las obtuvo no fue sofisticada, sino un engaño muy básico a la Inteligencia Artificial de Meta  Imagen de Wikimedia Commons: https://commons.wikimedia.org/wiki/File:F20250904AH-2824_(54778373111)_(3x4_cropped_on_Zuckerberg_following_the_rule_of_thirds).jpg#filelinks]]></description><guid isPermaLink="false">https://www.ivoox.com/175053384</guid><pubDate>Fri, 05 Jun 2026 20:09:18 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72375655/episodio_143_el_garrafal_error_inteligencia_mf_175053384_feed_1.mp3" length="18146115" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Esas publicaciones raras que viste hace unos días en Instagram fueron gracias a que un actor no autorizado se hizo de las credenciales de múltiples cuentas en esa red social. La manera en que las obtuvo no fue sofisticada, sino un engaño muy básico a...</itunes:subtitle><itunes:summary><![CDATA[Esas publicaciones raras que viste hace unos días en Instagram fueron gracias a que un actor no autorizado se hizo de las credenciales de múltiples cuentas en esa red social. La manera en que las obtuvo no fue sofisticada, sino un engaño muy básico a la Inteligencia Artificial de Meta  Imagen de Wikimedia Commons: https://commons.wikimedia.org/wiki/File:F20250904AH-2824_(54778373111)_(3x4_cropped_on_Zuckerberg_following_the_rule_of_thirds).jpg#filelinks]]></itunes:summary><itunes:duration>2269</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/ad9447cdaa2dd6dcd58eb88f36b81554.jpg"/><itunes:episode>143</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 143: Hackean el Teléfono de Jugador de la NFL y Anécdotas sobre Seguridad en Correo Electrónico</title><link>https://www.spreaker.com/episode/episodio-143-hackean-el-telefono-de-jugador-de-la-nfl-y-anecdotas-sobre-seguridad-en-correo-electronico--72263854</link><description><![CDATA[¿Qué pasa cuando el enemigo de la ciberseguridad está en tu propia familia? En el episodio de hoy, Julio y Bernardo se sientan a platicar sobre un caso tan insólito como divertido (bueno, no tanto para el protagonista). Analizamos la "ventaneada" monumental que la mamá de un jugador de la NFL le dio a su propio hijo, al revelar públicamente que tuvo que pagar una fuerte suma de dinero para evitar que los resultados de un hackeo a su celular salieran a la luz. ¿Amor de madre o el peor error de relaciones públicas?  Historia: https://www.nbcnews.com/news/us-news/titans-qb-will-levis-spent-exorbitant-amount-money-investigate-leak-se-rcna346921  En la segunda mitad del programa, nos ponemos un poco más serios pero nunca de aburridos. Analizamos cómo la Ingeniería Social sigue provocando dolores de cabeza ¡incluso cuando el correo es legítimo! Te contamos la historia de cómo se frenó un negocio, retrasando un pago urgente y legítimo por miedo a que se tratara de manipulación psicológica de los ciberdelincuentes. Post en Reddit: https://www.reddit.com/r/EmailSecurity/comments/1tp49jw/ap_finally_stopped_believing_urgent_invoice_email/]]></description><guid isPermaLink="false">https://www.ivoox.com/174669362</guid><pubDate>Sun, 31 May 2026 15:38:23 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72263854/episodio_143_hackean_telefono_jugador_de_mf_174669362_feed_1.mp3" length="18743797" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué pasa cuando el enemigo de la ciberseguridad está en tu propia familia? En el episodio de hoy, Julio y Bernardo se sientan a platicar sobre un caso tan insólito como divertido (bueno, no tanto para el protagonista). Analizamos la "ventaneada"...</itunes:subtitle><itunes:summary><![CDATA[¿Qué pasa cuando el enemigo de la ciberseguridad está en tu propia familia? En el episodio de hoy, Julio y Bernardo se sientan a platicar sobre un caso tan insólito como divertido (bueno, no tanto para el protagonista). Analizamos la "ventaneada" monumental que la mamá de un jugador de la NFL le dio a su propio hijo, al revelar públicamente que tuvo que pagar una fuerte suma de dinero para evitar que los resultados de un hackeo a su celular salieran a la luz. ¿Amor de madre o el peor error de relaciones públicas?  Historia: https://www.nbcnews.com/news/us-news/titans-qb-will-levis-spent-exorbitant-amount-money-investigate-leak-se-rcna346921  En la segunda mitad del programa, nos ponemos un poco más serios pero nunca de aburridos. Analizamos cómo la Ingeniería Social sigue provocando dolores de cabeza ¡incluso cuando el correo es legítimo! Te contamos la historia de cómo se frenó un negocio, retrasando un pago urgente y legítimo por miedo a que se tratara de manipulación psicológica de los ciberdelincuentes. Post en Reddit: https://www.reddit.com/r/EmailSecurity/comments/1tp49jw/ap_finally_stopped_believing_urgent_invoice_email/]]></itunes:summary><itunes:duration>2343</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>143</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 141: ¿Quién vigila al Anti-DDoS? - Y más sobre los discuros enchulados con I.A. para los graduandos</title><link>https://www.spreaker.com/episode/episodio-141-quien-vigila-al-anti-ddos-y-mas-sobre-los-discuros-enchulados-con-i-a-para-los-graduandos--72122959</link><description><![CDATA[¿Qué pasa cuando el escudo se convierte en la espada? En este episodio comentamos sobre la empresa anti-DDoS cuya infraestructura fue utilizada para lanzar... ¡ataques DDoS! Artículo: https://krebsonsecurity.com/2026/04/anti-ddos-firm-heaped-attacks-on-brazilian-isps/  También revisitamos los nuevos episodios de discuros abucheados por los graduandos cuando los quieren convencer de que la I.A. es buena.]]></description><guid isPermaLink="false">https://www.ivoox.com/174209312</guid><pubDate>Fri, 22 May 2026 23:45:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72122959/episodio_141_quien_vigila_al_anti_ddos_y_mf_174209312_feed_1.mp3" length="16776881" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué pasa cuando el escudo se convierte en la espada? En este episodio comentamos sobre la empresa anti-DDoS cuya infraestructura fue utilizada para lanzar... ¡ataques DDoS! Artículo:...</itunes:subtitle><itunes:summary><![CDATA[¿Qué pasa cuando el escudo se convierte en la espada? En este episodio comentamos sobre la empresa anti-DDoS cuya infraestructura fue utilizada para lanzar... ¡ataques DDoS! Artículo: https://krebsonsecurity.com/2026/04/anti-ddos-firm-heaped-attacks-on-brazilian-isps/  También revisitamos los nuevos episodios de discuros abucheados por los graduandos cuando los quieren convencer de que la I.A. es buena.]]></itunes:summary><itunes:duration>2098</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/83dee0924a625256da00bd90b12c249c.jpg"/><itunes:episode>141</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 140: ¡Sonrían, Mascotas!: Cómo un Ejecutivo de Arriba Ignora el Incendio de Abajo</title><link>https://www.spreaker.com/episode/episodio-140-sonrian-mascotas-como-un-ejecutivo-de-arriba-ignora-el-incendio-de-abajo--72025888</link><description><![CDATA[¿Es el progreso una bendición o simplemente un incendio con mejor iluminación? En este episodio, analizamos dos caras de la misma moneda distópica:  La Elite en su Burbuja: Analizamos la reciente y surrealista ceremonia de graduación donde, mientras el mundo real parece consumirse en llamas, el discurso oficial (¿o programado?) trata a la nueva generación como simples "mascotas" de un ecosistema tecnológico que ya no entienden.  Relatamos el "incidente" en Desastres S.A., donde un agente de I.A. llevó la eficiencia al extremo eliminando, "en tiempo real y bajo la mirada atónita de su CEO", hasta el último bit de producción y respaldos.  Enlaces:  Se fue en 9 segundos: https://www.livescience.com/technology/artificial-intelligence/i-violated-every-principle-i-was-given-ai-agent-deletes-companys-entire-database-in-9-seconds-then-confesses  La Ejecutiva Desconectada de la realidad: https://www.youtube.com/watch?v=crwbno_SSIo]]></description><guid isPermaLink="false">https://www.ivoox.com/173805686</guid><pubDate>Fri, 15 May 2026 21:58:38 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/72025888/episodio_140_sonrian_mascotas_como_ejecutivo_de_mf_173805686_feed_1.mp3" length="35757244" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Es el progreso una bendición o simplemente un incendio con mejor iluminación? En este episodio, analizamos dos caras de la misma moneda distópica:  La Elite en su Burbuja: Analizamos la reciente y surrealista ceremonia de graduación donde, mientras...</itunes:subtitle><itunes:summary><![CDATA[¿Es el progreso una bendición o simplemente un incendio con mejor iluminación? En este episodio, analizamos dos caras de la misma moneda distópica:  La Elite en su Burbuja: Analizamos la reciente y surrealista ceremonia de graduación donde, mientras el mundo real parece consumirse en llamas, el discurso oficial (¿o programado?) trata a la nueva generación como simples "mascotas" de un ecosistema tecnológico que ya no entienden.  Relatamos el "incidente" en Desastres S.A., donde un agente de I.A. llevó la eficiencia al extremo eliminando, "en tiempo real y bajo la mirada atónita de su CEO", hasta el último bit de producción y respaldos.  Enlaces:  Se fue en 9 segundos: https://www.livescience.com/technology/artificial-intelligence/i-violated-every-principle-i-was-given-ai-agent-deletes-companys-entire-database-in-9-seconds-then-confesses  La Ejecutiva Desconectada de la realidad: https://www.youtube.com/watch?v=crwbno_SSIo]]></itunes:summary><itunes:duration>2235</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/670c5505e4d3035eb9fc8b7cf4be2553.jpg"/><itunes:episode>140</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 139 - El Mito Roto: Cómo el modelo prohibido de Anthropic salió a la luz</title><link>https://www.spreaker.com/episode/episodio-139-el-mito-roto-como-el-modelo-prohibido-de-anthropic-salio-a-la-luz--71620885</link><description><![CDATA[¿Qué sucede cuando la Inteligencia Artificial más poderosa del planeta cae en las manos "equivocadas"? Hoy exploramos la brecha de acceso al modelo Mythos de Anthropic. Diseñado para ser inaccesible debido a su potencial peligrosidad, el modelo ha sido utilizado por dos usuarios externos, poniendo en duda las promesas de seguridad y exclusividad de las grandes corporaciones de I.A. ¿Es Mythos realmente una amenaza o estamos ante un nuevo nivel de democratización tecnológica forzada?  Fuente: https://www.bbc.com/news/articles/cy41zejp9pko  Además, entramos de lleno en la batalla legal que está sacudiendo a la industria de los electrodomésticos inteligentes. El AG de Texas ha puesto en la mira a los fabricantes de Smart TVs por una práctica silenciosa pero constante: tomar capturas de pantalla de lo que ves para alimentar sus bases de datos de marketing.  Fuente: https://www.howtogeek.com/your-smart-tv-is-quietly-sending-screenshots-of-what-you-watch-back-to-the-manufacturer/]]></description><guid isPermaLink="false">https://www.ivoox.com/172532176</guid><pubDate>Fri, 24 Apr 2026 20:34:53 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71620885/episodio_139_el_mito_roto_como_el_mf_172532176_feed_1.mp3" length="13928280" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué sucede cuando la Inteligencia Artificial más poderosa del planeta cae en las manos "equivocadas"? Hoy exploramos la brecha de acceso al modelo Mythos de Anthropic. Diseñado para ser inaccesible debido a su potencial peligrosidad, el modelo ha...</itunes:subtitle><itunes:summary><![CDATA[¿Qué sucede cuando la Inteligencia Artificial más poderosa del planeta cae en las manos "equivocadas"? Hoy exploramos la brecha de acceso al modelo Mythos de Anthropic. Diseñado para ser inaccesible debido a su potencial peligrosidad, el modelo ha sido utilizado por dos usuarios externos, poniendo en duda las promesas de seguridad y exclusividad de las grandes corporaciones de I.A. ¿Es Mythos realmente una amenaza o estamos ante un nuevo nivel de democratización tecnológica forzada?  Fuente: https://www.bbc.com/news/articles/cy41zejp9pko  Además, entramos de lleno en la batalla legal que está sacudiendo a la industria de los electrodomésticos inteligentes. El AG de Texas ha puesto en la mira a los fabricantes de Smart TVs por una práctica silenciosa pero constante: tomar capturas de pantalla de lo que ves para alimentar sus bases de datos de marketing.  Fuente: https://www.howtogeek.com/your-smart-tv-is-quietly-sending-screenshots-of-what-you-watch-back-to-the-manufacturer/]]></itunes:summary><itunes:duration>1741</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>133</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 138: Lo que LinkedIn no quiere que te enteres y el FBI "recupera" mensajes de Signal</title><link>https://www.spreaker.com/episode/episodio-138-lo-que-linkedin-no-quiere-que-te-enteres-y-el-fbi-recupera-mensajes-de-signal--71418664</link><description><![CDATA[LinkedIn supera a Meta en el nivel de espionaje que hace de sus usuarios: https://aristeguinoticias.com/0604/kiosko/linkedin-lleva-anos-espiando-e-inyectando-malware-en-el-navegador-de-sus-usuarios-segun-informe/ Y el FBI "Recupera" mensajes que se enviaron vía signal sin romper la encripción de dicha aplicación: https://www.forbes.com/sites/larsdaniel/2026/04/10/fbi-pulled-deleted-signal-messages-from-an-iphone-without-breaking-encryption/]]></description><guid isPermaLink="false">https://www.ivoox.com/172108625</guid><pubDate>Fri, 17 Apr 2026 19:31:41 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71418664/episodio_138_lo_linkedin_no_quiere_que_mf_172108625_feed_1.mp3" length="14304653" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>LinkedIn supera a Meta en el nivel de espionaje que hace de sus usuarios: https://aristeguinoticias.com/0604/kiosko/linkedin-lleva-anos-espiando-e-inyectando-malware-en-el-navegador-de-sus-usuarios-segun-informe/ Y el FBI "Recupera" mensajes que se...</itunes:subtitle><itunes:summary><![CDATA[LinkedIn supera a Meta en el nivel de espionaje que hace de sus usuarios: https://aristeguinoticias.com/0604/kiosko/linkedin-lleva-anos-espiando-e-inyectando-malware-en-el-navegador-de-sus-usuarios-segun-informe/ Y el FBI "Recupera" mensajes que se enviaron vía signal sin romper la encripción de dicha aplicación: https://www.forbes.com/sites/larsdaniel/2026/04/10/fbi-pulled-deleted-signal-messages-from-an-iphone-without-breaking-encryption/]]></itunes:summary><itunes:duration>1788</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>135</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 137: Un municipio entero se quedó sin servicios porque murió la única persona con la contraseña</title><link>https://www.spreaker.com/episode/episodio-137-un-municipio-entero-se-quedo-sin-servicios-porque-murio-la-unica-persona-con-la-contrasena--71241353</link><description><![CDATA[En este episodio del podcast Bernardo y Simplemente Julio discutimos varios temas relacionados con la seguridad informática y la inteligencia artificial.   Primero hablamos sobre el hartazgo al que nos ha llevado la IA "en todo". Por ejemplo cómo los anunciantes ofrecen transformar "gimnasios y negocios locales" con I.A.  Después abordamos un caso reciente en el municipio de Tlajomulco de Zúñiga, Jalisco, donde un administrador de sistemas falleció y se perdió el acceso a las contraseñas del sistema de pagos municipales, lo que causó interrupciones en los servicios.  Nota: https://superchannel12.com/692434/fallece-funcionario-de-tlajomulco-y-paraliza-finanzas-del-ayuntamiento-era-el-unico-que-sabia-contrasenas-maestras]]></description><guid isPermaLink="false">https://www.ivoox.com/171701563</guid><pubDate>Fri, 10 Apr 2026 21:05:21 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71241353/episodio_137_un_municipio_entero_se_quedo_sin_mf_171701563_feed_1.mp3" length="31697188" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio del podcast Bernardo y Simplemente Julio discutimos varios temas relacionados con la seguridad informática y la inteligencia artificial.   Primero hablamos sobre el hartazgo al que nos ha llevado la IA "en todo". Por ejemplo cómo los...</itunes:subtitle><itunes:summary><![CDATA[En este episodio del podcast Bernardo y Simplemente Julio discutimos varios temas relacionados con la seguridad informática y la inteligencia artificial.   Primero hablamos sobre el hartazgo al que nos ha llevado la IA "en todo". Por ejemplo cómo los anunciantes ofrecen transformar "gimnasios y negocios locales" con I.A.  Después abordamos un caso reciente en el municipio de Tlajomulco de Zúñiga, Jalisco, donde un administrador de sistemas falleció y se perdió el acceso a las contraseñas del sistema de pagos municipales, lo que causó interrupciones en los servicios.  Nota: https://superchannel12.com/692434/fallece-funcionario-de-tlajomulco-y-paraliza-finanzas-del-ayuntamiento-era-el-unico-que-sabia-contrasenas-maestras]]></itunes:summary><itunes:duration>1982</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>137</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 136: Detectando Deepfakes en Vivo y El Agente que Borró el Buzón Electrónico de un Empleado de Meta</title><link>https://www.spreaker.com/episode/episodio-136-detectando-deepfakes-en-vivo-y-el-agente-que-borro-el-buzon-electronico-de-un-empleado-de-meta--71067113</link><description><![CDATA[¿Confías en lo que ves y oyes en tus videollamadas? En este episodio, nos sumergimos de lleno en el inquietante mundo de la suplantación de identidad digital y los peligros de la automatización descontrolada.  Primero, te revelamos los secretos para detectar deepfakes en vivo.  https://youtube.com/shorts/szqXppELItw?si=vv-9H-1tNorW6BMA  En la segunda parte del episodio, cambiamos de tema a una historia de terror de la era moderna de la automatización: el agente de IA que borró el buzón electrónico de un empleado de Meta.  https://www.pcmag.com/news/meta-security-researchers-openclaw-ai-agent-accidentally-deleted-her-emails]]></description><guid isPermaLink="false">https://www.ivoox.com/171255457</guid><pubDate>Thu, 02 Apr 2026 17:56:23 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/71067113/episodio_136_detectando_deepfakes_vivo_el_mf_171255457_feed_1.mp3" length="14332656" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Confías en lo que ves y oyes en tus videollamadas? En este episodio, nos sumergimos de lleno en el inquietante mundo de la suplantación de identidad digital y los peligros de la automatización descontrolada.  Primero, te revelamos los secretos para...</itunes:subtitle><itunes:summary><![CDATA[¿Confías en lo que ves y oyes en tus videollamadas? En este episodio, nos sumergimos de lleno en el inquietante mundo de la suplantación de identidad digital y los peligros de la automatización descontrolada.  Primero, te revelamos los secretos para detectar deepfakes en vivo.  https://youtube.com/shorts/szqXppELItw?si=vv-9H-1tNorW6BMA  En la segunda parte del episodio, cambiamos de tema a una historia de terror de la era moderna de la automatización: el agente de IA que borró el buzón electrónico de un empleado de Meta.  https://www.pcmag.com/news/meta-security-researchers-openclaw-ai-agent-accidentally-deleted-her-emails]]></itunes:summary><itunes:duration>1792</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>136</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 135: El Primer Incidente Catastrófico Atribuido a una I.A. y los Cripto-ladrones Mas Inútiles del mundo</title><link>https://www.spreaker.com/episode/episodio-135-el-primer-incidente-catastrofico-atribuido-a-una-i-a-y-los-cripto-ladrones-mas-inutiles-del-mundo--70939747</link><description><![CDATA[Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerable-Seguridad-Digital  ¿Puede una sola línea de código mal escrita por una Inteligencia Artificial poner de rodillas al gigante del e-commerce? En el episodio de hoy, analizamos el catastrófico fallo técnico que dejó a Amazon fuera de servicio, provocando una pérdida masiva de 6 millones de pedidos en cuestión de horas.  https://www.businessinsider.com/amazon-tightens-code-controls-after-outages-including-one-ai-2026-3  Incautaron 4.8 Millones en Cripto... y le dieron la "Llave Maestra" a Internet ¿De qué sirve la tecnología de encriptación más avanzada del mundo si el error humano lo arruina todo? En este episodio, analizamos uno de los fallos de seguridad más vergonzosos y costosos de la historia reciente: cómo el Servicio Nacional de Impuestos de Corea del Su  https://www.bitdefender.com/en-us/blog/hotforsecurity/they-seized-4-8m-in-crypto-then-gave-the-master-key-to-the-internet]]></description><guid isPermaLink="false">https://www.ivoox.com/170904816</guid><pubDate>Fri, 27 Mar 2026 20:24:25 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70939747/episodio_135_el_primer_incidente_catastrofico_atribuido_a_mf_170904816_feed_1.mp3" length="19761110" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerable-Seguridad-Digital  ¿Puede una sola línea de código mal escrita por una Inteligencia Artificial poner de rodillas al gigante del e-commerce? En el episodio de hoy, analizamos el...</itunes:subtitle><itunes:summary><![CDATA[Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerable-Seguridad-Digital  ¿Puede una sola línea de código mal escrita por una Inteligencia Artificial poner de rodillas al gigante del e-commerce? En el episodio de hoy, analizamos el catastrófico fallo técnico que dejó a Amazon fuera de servicio, provocando una pérdida masiva de 6 millones de pedidos en cuestión de horas.  https://www.businessinsider.com/amazon-tightens-code-controls-after-outages-including-one-ai-2026-3  Incautaron 4.8 Millones en Cripto... y le dieron la "Llave Maestra" a Internet ¿De qué sirve la tecnología de encriptación más avanzada del mundo si el error humano lo arruina todo? En este episodio, analizamos uno de los fallos de seguridad más vergonzosos y costosos de la historia reciente: cómo el Servicio Nacional de Impuestos de Corea del Su  https://www.bitdefender.com/en-us/blog/hotforsecurity/they-seized-4-8m-in-crypto-then-gave-the-master-key-to-the-internet]]></itunes:summary><itunes:duration>1236</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>85</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 134: ¿Adiós a lo Privado? El Dilema de LinkedIn y los Chats de Instagram</title><link>https://www.spreaker.com/episode/episodio-134-adios-a-lo-privado-el-dilema-de-linkedin-y-los-chats-de-instagram--70782112</link><description><![CDATA[En este episodio, opinamos sobre dos movimientos recientes de los gigantes tecnológicos que ponen en jaque nuestra privacidad. Primero, analizamos las implicaciones de privacidad y legitimidad al verificar cuentas en LinkedIn: ¿vale la pena volverte insumo gratuito para las grandes empresas de I.A. a cambio de una insignia?  Además, destrozamos el anuncio de META sobre el fin del cifrado de punto a punto en los chats de Instagram. ¿Es una medida de moderación necesaria o andan desesperados por datos?  Enlaces:  LinkedIn Verification Data Disclosure: 17 Companies Involved, https://www.linkedin.com/posts/bkrebs_if-you-are-thinking-about-verifying-your-activity-7430615492442091520-2W3K  Meta to Shut Down Instagram End-to-End Encrypted Chat Support Starting May 2026, The Hacker News, https://thehackernews.com/2026/03/meta-to-shut-down-instagram-end-to-end.html]]></description><guid isPermaLink="false">https://www.ivoox.com/170487628</guid><pubDate>Fri, 20 Mar 2026 14:57:22 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70782112/episodio_134_adios_a_lo_privado_el_dilema_mf_170487628_feed_1.mp3" length="32890880" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio, opinamos sobre dos movimientos recientes de los gigantes tecnológicos que ponen en jaque nuestra privacidad. Primero, analizamos las implicaciones de privacidad y legitimidad al verificar cuentas en LinkedIn: ¿vale la pena volverte...</itunes:subtitle><itunes:summary><![CDATA[En este episodio, opinamos sobre dos movimientos recientes de los gigantes tecnológicos que ponen en jaque nuestra privacidad. Primero, analizamos las implicaciones de privacidad y legitimidad al verificar cuentas en LinkedIn: ¿vale la pena volverte insumo gratuito para las grandes empresas de I.A. a cambio de una insignia?  Además, destrozamos el anuncio de META sobre el fin del cifrado de punto a punto en los chats de Instagram. ¿Es una medida de moderación necesaria o andan desesperados por datos?  Enlaces:  LinkedIn Verification Data Disclosure: 17 Companies Involved, https://www.linkedin.com/posts/bkrebs_if-you-are-thinking-about-verifying-your-activity-7430615492442091520-2W3K  Meta to Shut Down Instagram End-to-End Encrypted Chat Support Starting May 2026, The Hacker News, https://thehackernews.com/2026/03/meta-to-shut-down-instagram-end-to-end.html]]></itunes:summary><itunes:duration>2056</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>94</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 133: Redes de Mulas: Dinero Sucio, Manos Limpias y El Peor Hacker del Año</title><link>https://www.spreaker.com/episode/episodio-133-redes-de-mulas-dinero-sucio-manos-limpias-y-el-peor-hacker-del-ano--70613808</link><description><![CDATA[En este episodio, desglosamos la compleja arquitectura de las Redes de Mulas. Le contamos como ciudadano comunes son explotados consciente o inconscientemente para lavar el rastro al dinero de una víctima a una estafa.  Enlaces: El Licenciado no sabe que no son los estafadores, son las mulas: https://www.instagram.com/p/DVGwTUulWqy/?img_index=5&amp;igsh=MTlnaTZjY3h0bWRsYw==  Extorsionador pendejo: https://www.bitdefender.com/en-us/blog/hotforsecurity/dutch-police-arrest-man-hacking-accidentally-sending-confidential-files]]></description><guid isPermaLink="false">https://www.ivoox.com/170045225</guid><pubDate>Thu, 12 Mar 2026 20:05:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70613808/episodio_133_redes_mulas_dinero_sucio_manos_mf_170045225_feed_1.mp3" length="27811004" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio, desglosamos la compleja arquitectura de las Redes de Mulas. Le contamos como ciudadano comunes son explotados consciente o inconscientemente para lavar el rastro al dinero de una víctima a una estafa.  Enlaces: El Licenciado no sabe...</itunes:subtitle><itunes:summary><![CDATA[En este episodio, desglosamos la compleja arquitectura de las Redes de Mulas. Le contamos como ciudadano comunes son explotados consciente o inconscientemente para lavar el rastro al dinero de una víctima a una estafa.  Enlaces: El Licenciado no sabe que no son los estafadores, son las mulas: https://www.instagram.com/p/DVGwTUulWqy/?img_index=5&amp;igsh=MTlnaTZjY3h0bWRsYw==  Extorsionador pendejo: https://www.bitdefender.com/en-us/blog/hotforsecurity/dutch-police-arrest-man-hacking-accidentally-sending-confidential-files]]></itunes:summary><itunes:duration>1739</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>128</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 131: Así Intentaron Hackearnos: Julio y Bernardo nos cuentan los detalles del phishing que recibieron</title><link>https://www.spreaker.com/episode/episodio-131-asi-intentaron-hackearnos-julio-y-bernardo-nos-cuentan-los-detalles-del-phishing-que-recibieron--70347759</link><description><![CDATA[No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente para nosotros. No hablamos de spam masivo: hablamos de mensajes que incluían contextos laborales correctos e información que no aparece en redes sociales.]]></description><guid isPermaLink="false">https://www.ivoox.com/169248232</guid><pubDate>Fri, 27 Feb 2026 21:40:40 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70347759/episodio_131_asi_intentaron_hackearnos_julio_bernardo_mf_169248232_feed_1.mp3" length="36381165" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente...</itunes:subtitle><itunes:summary><![CDATA[No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente para nosotros. No hablamos de spam masivo: hablamos de mensajes que incluían contextos laborales correctos e información que no aparece en redes sociales.]]></itunes:summary><itunes:duration>2274</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>132</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 132: RentAHuman El Sitio para que un Agente A.I. te Contrate y Como Mataron El Bug Bounty de CURL</title><link>https://www.spreaker.com/episode/episodio-132-rentahuman-el-sitio-para-que-un-agente-a-i-te-contrate-y-como-mataron-el-bug-bounty-de-curl--70342927</link><description><![CDATA[El Sitio RentAHuman pretende que los humanos ofrezcamos nuestros servicios a los Agentes de I.A.... la realidad dice que... tienes que escuchar el episodio.  También les contamos como un monton de oportunistas con mucha I.A. mataron el programa de Bug Bounty de CURL.   Articulos: Wired, The Rise of RentAHuman, the Marketplace Where Bots Put People to Work, https://www.wired.com/story/ai-agent-rentahuman-bots-hire-humans/  curl killed their bug bounty because of AI slop. So what’s your org’s “rate limit” for human attention?  https://www.reddit.com/r/devops/comments/1qlqgnt/curl_killed_their_bug_bounty_because_of_ai_slop/]]></description><guid isPermaLink="false">https://www.ivoox.com/169245034</guid><pubDate>Fri, 27 Feb 2026 20:05:18 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70342927/episodio_132_rentahuman_el_sitio_para_un_mf_169245034_feed_1.mp3" length="38854321" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El Sitio RentAHuman pretende que los humanos ofrezcamos nuestros servicios a los Agentes de I.A.... la realidad dice que... tienes que escuchar el episodio.  También les contamos como un monton de oportunistas con mucha I.A. mataron el programa de Bug...</itunes:subtitle><itunes:summary><![CDATA[El Sitio RentAHuman pretende que los humanos ofrezcamos nuestros servicios a los Agentes de I.A.... la realidad dice que... tienes que escuchar el episodio.  También les contamos como un monton de oportunistas con mucha I.A. mataron el programa de Bug Bounty de CURL.   Articulos: Wired, The Rise of RentAHuman, the Marketplace Where Bots Put People to Work, https://www.wired.com/story/ai-agent-rentahuman-bots-hire-humans/  curl killed their bug bounty because of AI slop. So what’s your org’s “rate limit” for human attention?  https://www.reddit.com/r/devops/comments/1qlqgnt/curl_killed_their_bug_bounty_because_of_ai_slop/]]></itunes:summary><itunes:duration>2429</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>110</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 131: Así Intentaron Hackearnos: Julio y Bernardo nos cuentan los detalles del phishing que recibieron</title><link>https://www.spreaker.com/episode/episodio-131-asi-intentaron-hackearnos-julio-y-bernardo-nos-cuentan-los-detalles-del-phishing-que-recibieron--70194368</link><description><![CDATA[No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente para nosotros. No hablamos de spam masivo: hablamos de mensajes que incluían contextos laborales correctos e información que no aparece en redes sociales.]]></description><guid isPermaLink="false">https://www.ivoox.com/168827051</guid><pubDate>Sat, 21 Feb 2026 16:47:31 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70194368/episodio_131_asi_intentaron_hackearnos_julio_bernardo_mf_168827051_feed_1.mp3" length="27536313" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente...</itunes:subtitle><itunes:summary><![CDATA[No fue el típico correo mal traducido del “príncipe nigeriano”. Fueron correos precisos, quirúrgico. En este episodio, cada uno de los hosts comparte una experiencia reciente en la que fuimos blanco de intentos de phishing diseñados específicamente para nosotros. No hablamos de spam masivo: hablamos de mensajes que incluían contextos laborales correctos e información que no aparece en redes sociales.]]></itunes:summary><itunes:duration>1721</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>131</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>[Audio OK] Episodio 130: El Juguete cuya I.A. filtra conversaciones #Yikes y mas sobre hackeo en Mex</title><link>https://www.spreaker.com/episode/audio-ok-episodio-130-el-juguete-cuya-i-a-filtra-conversaciones-yikes-y-mas-sobre-hackeo-en-mex--70059260</link><description><![CDATA[Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y por qué esto no es un accidente técnico sino una cadena de negligencias. Después, seguimos la pista de la filtración que impactó a 30 millones de mexicanos: qué se expuso, cómo circula esa información y quién realmente paga el costo cuando la seguridad es puro discurso.  Notas: Wired, An AI Toy Exposed 50,000 Logs of Its Chats With Kids to Anyone With a Gmail Account, https://www.wired.com/story/an-ai-toy-exposed-50000-logs-of-its-chats-with-kids-to-anyone-with-a-gmail-account/  Consejos chaquetos: https://www.linkedin.com/posts/ruizvictor_1-cambia-todas-tus-contrase%C3%B1as-cr%C3%ADticas-activity-7424559484900896768-sHpg?utm_source=share&amp;utm_medium=member_desktop&amp;rcm=ACoAAACF0doBxvYcpqrG5bKaHFWhQh_mnNmnITw  https://cnnespanol.cnn.com/2026/02/03/ciencia/moltbook-red-social-bots-inteligencia-artificial-trax]]></description><guid isPermaLink="false">https://www.ivoox.com/168393763</guid><pubDate>Sat, 14 Feb 2026 14:43:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70059260/audio_ok_episodio_130_el_juguete_cuya_i_a_mf_168393763_feed_1.mp3" length="37034945" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y...</itunes:subtitle><itunes:summary><![CDATA[Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y por qué esto no es un accidente técnico sino una cadena de negligencias. Después, seguimos la pista de la filtración que impactó a 30 millones de mexicanos: qué se expuso, cómo circula esa información y quién realmente paga el costo cuando la seguridad es puro discurso.  Notas: Wired, An AI Toy Exposed 50,000 Logs of Its Chats With Kids to Anyone With a Gmail Account, https://www.wired.com/story/an-ai-toy-exposed-50000-logs-of-its-chats-with-kids-to-anyone-with-a-gmail-account/  Consejos chaquetos: https://www.linkedin.com/posts/ruizvictor_1-cambia-todas-tus-contrase%C3%B1as-cr%C3%ADticas-activity-7424559484900896768-sHpg?utm_source=share&amp;utm_medium=member_desktop&amp;rcm=ACoAAACF0doBxvYcpqrG5bKaHFWhQh_mnNmnITw  https://cnnespanol.cnn.com/2026/02/03/ciencia/moltbook-red-social-bots-inteligencia-artificial-trax]]></itunes:summary><itunes:duration>2315</itunes:duration><itunes:keywords>yikes</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>78</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 129: Presentamos el Juguete con I.A. que permitió a todo el mundo acceder a conversaciones privadas y mas temas</title><link>https://www.spreaker.com/episode/episodio-129-presentamos-el-juguete-con-i-a-que-permitio-a-todo-el-mundo-acceder-a-conversaciones-privadas-y-mas-temas--70050073</link><description><![CDATA[Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y por qué esto no es un accidente técnico sino una cadena de negligencias. Después, seguimos la pista de la filtración que impactó a 30 millones de mexicanos: qué se expuso, cómo circula esa información y quién realmente paga el costo cuando la seguridad es puro discurso.  Enlaces a las historias: Juguete Chismoso: https://www.wired.com/story/an-ai-toy-exposed-50000-logs-of-its-chats-with-kids-to-anyone-with-a-gmail-account/  Consejos chaquetos: https://www.linkedin.com/posts/ruizvictor_1-cambia-todas-tus-contrase%C3%B1as-cr%C3%ADticas-activity-7424559484900896768-sHpg  "Red social" para agentes: https://cnnespanol.cnn.com/2026/02/03/ciencia/moltbook-red-social-bots-inteligencia-artificial-trax]]></description><guid isPermaLink="false">https://www.ivoox.com/168372275</guid><pubDate>Fri, 13 Feb 2026 20:59:17 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/70050073/episodio_129_presentamos_juguete_i_a_que_mf_168372275_feed_1.mp3" length="40804101" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y...</itunes:subtitle><itunes:summary><![CDATA[Un juguete con I.A. prometía interacción “inteligente” y terminó ofreciendo algo más: acceso abierto a historiales de chat y datos de clientes para cualquiera que supiera dónde mirar. Desmenuzamos cómo falló el diseño, qué controles nunca existieron y por qué esto no es un accidente técnico sino una cadena de negligencias. Después, seguimos la pista de la filtración que impactó a 30 millones de mexicanos: qué se expuso, cómo circula esa información y quién realmente paga el costo cuando la seguridad es puro discurso.  Enlaces a las historias: Juguete Chismoso: https://www.wired.com/story/an-ai-toy-exposed-50000-logs-of-its-chats-with-kids-to-anyone-with-a-gmail-account/  Consejos chaquetos: https://www.linkedin.com/posts/ruizvictor_1-cambia-todas-tus-contrase%C3%B1as-cr%C3%ADticas-activity-7424559484900896768-sHpg  "Red social" para agentes: https://cnnespanol.cnn.com/2026/02/03/ciencia/moltbook-red-social-bots-inteligencia-artificial-trax]]></itunes:summary><itunes:duration>2551</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>96</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 129: Ciberseguridad en crisis: hackean al Gobierno de México, autos rusos y errores infantiles en la CISA</title><link>https://www.spreaker.com/episode/episodio-129-ciberseguridad-en-crisis-hackean-al-gobierno-de-mexico-autos-rusos-y-errores-infantiles-en-la-cisa--69850450</link><description><![CDATA[En este episodio hablamos de una semana caótica para la ciberseguridad: la filtración de datos personales robados a instituciones gubernamentales en México, el hackeo a un proveedor de alarmas automotrices que dejó a miles de autos completamente inutilizados y el caso del jefe de la CISA que terminó subiendo información sensible a ChatGPT. Tres historias distintas, un mismo problema: sistemas frágiles, malas decisiones y consecuencias reales.]]></description><guid isPermaLink="false">https://www.ivoox.com/167954517</guid><pubDate>Fri, 06 Feb 2026 21:16:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69850450/episodio_129_ciberseguridad_crisis_hackean_al_gobierno_mf_167954517_feed_1.mp3" length="36956787" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio hablamos de una semana caótica para la ciberseguridad: la filtración de datos personales robados a instituciones gubernamentales en México, el hackeo a un proveedor de alarmas automotrices que dejó a miles de autos completamente...</itunes:subtitle><itunes:summary><![CDATA[En este episodio hablamos de una semana caótica para la ciberseguridad: la filtración de datos personales robados a instituciones gubernamentales en México, el hackeo a un proveedor de alarmas automotrices que dejó a miles de autos completamente inutilizados y el caso del jefe de la CISA que terminó subiendo información sensible a ChatGPT. Tres historias distintas, un mismo problema: sistemas frágiles, malas decisiones y consecuencias reales.]]></itunes:summary><itunes:duration>2310</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>124</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 128: La UNAM sangra datos: filtración en la Máxima Casa de Estudios y mas temas de ciberseguridad</title><link>https://www.spreaker.com/episode/episodio-128-la-unam-sangra-datos-filtracion-en-la-maxima-casa-de-estudios-y-mas-temas-de-ciberseguridad--69693861</link><description><![CDATA[Este episodio conecta tres frentes que exponen el mismo problema: instituciones grandes, poderosas y mal preparadas. El hackeo a la UNAM no solo filtra datos sensibles; deja al descubierto plagios, abusos de autoridad y años de desorden interno. La SHF cae por ransomware y confirma que el sector financiero público sigue siendo un blanco blando. Mientras tanto, China mueve la pieza geopolítica y plantea vetos de software extranjero, obligando a las firmas de ciberseguridad a reaccionar y revelando quién depende de quién. Menos hype, más consecuencias reales: fallas técnicas, decisiones políticas y el costo de fingir que la ciberseguridad es opcional.]]></description><guid isPermaLink="false">https://www.ivoox.com/167624727</guid><pubDate>Fri, 30 Jan 2026 20:17:59 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69693861/episodio_128_la_unam_sangra_datos_filtracion_en_mf_167624727_feed_1.mp3" length="36571428" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Este episodio conecta tres frentes que exponen el mismo problema: instituciones grandes, poderosas y mal preparadas. El hackeo a la UNAM no solo filtra datos sensibles; deja al descubierto plagios, abusos de autoridad y años de desorden interno. La...</itunes:subtitle><itunes:summary><![CDATA[Este episodio conecta tres frentes que exponen el mismo problema: instituciones grandes, poderosas y mal preparadas. El hackeo a la UNAM no solo filtra datos sensibles; deja al descubierto plagios, abusos de autoridad y años de desorden interno. La SHF cae por ransomware y confirma que el sector financiero público sigue siendo un blanco blando. Mientras tanto, China mueve la pieza geopolítica y plantea vetos de software extranjero, obligando a las firmas de ciberseguridad a reaccionar y revelando quién depende de quién. Menos hype, más consecuencias reales: fallas técnicas, decisiones políticas y el costo de fingir que la ciberseguridad es opcional.]]></itunes:summary><itunes:duration>2286</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>128</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 127: 2025 Fue el Año En El Que Los Hackers No Se Tomaron Vacaciones</title><link>https://www.spreaker.com/episode/episodio-127-2025-fue-el-ano-en-el-que-los-hackers-no-se-tomaron-vacaciones--69564358</link><description><![CDATA[En este episodio analizamos los peores ciberataques de 2025: filtraciones masivas de datos, campañas de phishing, ransomware y ataques que paralizaron empresas, universidades y hasta cadenas de suministro completas. A partir del artículo de WIRED, repasamos qué pasó, quiénes fueron los más afectados y qué lecciones deja un año que confirmó que la ciberseguridad ya no es un problema técnico, sino un riesgo global que nos toca a todos.  Si quieres, puedo ajustar los títulos a un tono más técnico, más periodístico o más provocador.]]></description><guid isPermaLink="false">https://www.ivoox.com/167240236</guid><pubDate>Fri, 23 Jan 2026 20:55:50 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69564358/episodio_127_2025_fue_ano_en_el_mf_167240236_feed_1.mp3" length="34410997" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos los peores ciberataques de 2025: filtraciones masivas de datos, campañas de phishing, ransomware y ataques que paralizaron empresas, universidades y hasta cadenas de suministro completas. A partir del artículo de WIRED,...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos los peores ciberataques de 2025: filtraciones masivas de datos, campañas de phishing, ransomware y ataques que paralizaron empresas, universidades y hasta cadenas de suministro completas. A partir del artículo de WIRED, repasamos qué pasó, quiénes fueron los más afectados y qué lecciones deja un año que confirmó que la ciberseguridad ya no es un problema técnico, sino un riesgo global que nos toca a todos.  Si quieres, puedo ajustar los títulos a un tono más técnico, más periodístico o más provocador.]]></itunes:summary><itunes:duration>2151</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>127</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 126: El Consumer Electronics Show (CES 2026) Resultó ser la Primera Gran Decepción del Año</title><link>https://www.spreaker.com/episode/episodio-126-el-consumer-electronics-show-ces-2026-resulto-ser-la-primera-gran-decepcion-del-ano--69467543</link><description><![CDATA[El CES 2026 prometía el futuro y entregó bazofia. En este episodio les contamos por qué el otrora show tecnológico más esperado del calendario arrancó el año cual vil bostezo: gadgets irrelevantes, “IA” metida con calzador, y el consumidor relegado a mercado de segunda mano.  Hablamos los aburridos keynotes, y de cómo los marketeros le están comiendo el mandado a la ingeniería.]]></description><guid isPermaLink="false">https://www.ivoox.com/166866545</guid><pubDate>Fri, 16 Jan 2026 13:38:52 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69467543/episodio_126_el_consumer_electronics_show_ces_2026_mf_166866545_feed_1.mp3" length="24244976" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El CES 2026 prometía el futuro y entregó bazofia. En este episodio les contamos por qué el otrora show tecnológico más esperado del calendario arrancó el año cual vil bostezo: gadgets irrelevantes, “IA” metida con calzador, y el consumidor relegado a...</itunes:subtitle><itunes:summary><![CDATA[El CES 2026 prometía el futuro y entregó bazofia. En este episodio les contamos por qué el otrora show tecnológico más esperado del calendario arrancó el año cual vil bostezo: gadgets irrelevantes, “IA” metida con calzador, y el consumidor relegado a mercado de segunda mano.  Hablamos los aburridos keynotes, y de cómo los marketeros le están comiendo el mandado a la ingeniería.]]></itunes:summary><itunes:duration>1516</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>129</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 125: Fotografías en el W.C. ¿Qué puede salir mal?</title><link>https://www.spreaker.com/episode/episodio-125-fotografias-en-el-w-c-que-puede-salir-mal--69026033</link><description><![CDATA[En este video analizamos la polémica alrededor de la nueva cámara para inodoro inteligente de Kohler, llamada Dekoda:  https://arstechnica.com/gadgets/2025/12/despite-accessing-user-data-kohler-still-says-its-smart-toilet-cameras-use-e2ee/]]></description><guid isPermaLink="false">https://www.ivoox.com/164236082</guid><pubDate>Sat, 13 Dec 2025 14:57:56 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/69026033/episodio_125_fotografias_w_c_que_puede_mf_164236082_feed_1.mp3" length="18890919" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este video analizamos la polémica alrededor de la nueva cámara para inodoro inteligente de Kohler, llamada Dekoda:  https://arstechnica.com/gadgets/2025/12/despite-accessing-user-data-kohler-still-says-its-smart-toilet-cameras-use-e2ee/</itunes:subtitle><itunes:summary><![CDATA[En este video analizamos la polémica alrededor de la nueva cámara para inodoro inteligente de Kohler, llamada Dekoda:  https://arstechnica.com/gadgets/2025/12/despite-accessing-user-data-kohler-still-says-its-smart-toilet-cameras-use-e2ee/]]></itunes:summary><itunes:duration>1181</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 124: Puertas Traseras en el Transporte Público y VIPs Indomables: La Tormenta Perfecta en Ciberseguridad</title><link>https://www.spreaker.com/episode/episodio-124-puertas-traseras-en-el-transporte-publico-y-vips-indomables-la-tormenta-perfecta-en-ciberseguridad--68905430</link><description><![CDATA[¿Qué tienen en común un director general que se salta todas las políticas de seguridad y una flota de autobuses que puede apagarse desde China? Más de lo que imaginas. En este episodio contamos historias donde el poder y la tecnología se combinan para crear vulnerabilidades inesperadas. Desde excepciones peligrosas para ejecutivos hasta infraestructura crítica con backdoors, analizamos por qué “nada ha pasado”… no es garantía de que no pueda pasar mañana.  Enlace:  https://www.carscoops.com/2025/11/norways-public-buses-can-be-shut-down-remotely-from-china/]]></description><guid isPermaLink="false">https://www.ivoox.com/163832659</guid><pubDate>Fri, 05 Dec 2025 20:50:35 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68905430/episodio_124_puertas_traseras_transporte_publico_mf_163832659_feed_1.mp3" length="34395115" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué tienen en común un director general que se salta todas las políticas de seguridad y una flota de autobuses que puede apagarse desde China? Más de lo que imaginas. En este episodio contamos historias donde el poder y la tecnología se combinan para...</itunes:subtitle><itunes:summary><![CDATA[¿Qué tienen en común un director general que se salta todas las políticas de seguridad y una flota de autobuses que puede apagarse desde China? Más de lo que imaginas. En este episodio contamos historias donde el poder y la tecnología se combinan para crear vulnerabilidades inesperadas. Desde excepciones peligrosas para ejecutivos hasta infraestructura crítica con backdoors, analizamos por qué “nada ha pasado”… no es garantía de que no pueda pasar mañana.  Enlace:  https://www.carscoops.com/2025/11/norways-public-buses-can-be-shut-down-remotely-from-china/]]></itunes:summary><itunes:duration>2150</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>124</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 123: ¿Por qué hay tantos estafadores trepados en el tren de la I.A.?</title><link>https://www.spreaker.com/episode/episodio-123-por-que-hay-tantos-estafadores-trepados-en-el-tren-de-la-i-a--68707472</link><description><![CDATA[En el episodios de hoy hablaremos de dos casos en donde en el mejor de los casos es clara la intensión de confundir y engañar al público a cerca de las capacidades actuales de la inteligencia artificial. En el peor de los casos... ustedes serán los mejores jueces.  MIT releases, then quietly removes, nonsense AI cybersecurity paper, https://pivot-to-ai.com/2025/11/03/mit-releases-then-quietly-removes-nonsense-ai-cybersecurity-paper/  Sam Udontong @LinkedIn: https://www.linkedin.com/posts/sudotong_we-charged-100month-for-an-ai-that-was-activity-7393690382884044800-9X8J/]]></description><guid isPermaLink="false">https://www.ivoox.com/163112117</guid><pubDate>Sun, 23 Nov 2025 17:07:41 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68707472/episodio_123_por_hay_tantos_estafadores_trepados_mf_163112117_feed_1.mp3" length="39496307" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodios de hoy hablaremos de dos casos en donde en el mejor de los casos es clara la intensión de confundir y engañar al público a cerca de las capacidades actuales de la inteligencia artificial. En el peor de los casos... ustedes serán los...</itunes:subtitle><itunes:summary><![CDATA[En el episodios de hoy hablaremos de dos casos en donde en el mejor de los casos es clara la intensión de confundir y engañar al público a cerca de las capacidades actuales de la inteligencia artificial. En el peor de los casos... ustedes serán los mejores jueces.  MIT releases, then quietly removes, nonsense AI cybersecurity paper, https://pivot-to-ai.com/2025/11/03/mit-releases-then-quietly-removes-nonsense-ai-cybersecurity-paper/  Sam Udontong @LinkedIn: https://www.linkedin.com/posts/sudotong_we-charged-100month-for-an-ai-that-was-activity-7393690382884044800-9X8J/]]></itunes:summary><itunes:duration>2469</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>123</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 122: La Botnet que Esconde Hackers y otro Inexplicable Error de una I.A.</title><link>https://www.spreaker.com/episode/episodio-122-la-botnet-que-esconde-hackers-y-otro-inexplicable-error-de-una-i-a--68467602</link><description><![CDATA[Una botnet cambió su giro. Atrás quedaron los días de dedicarse al DDoS y ahora es la guarida para bandas de hackers. https://krebsonsecurity.com/2025/10/aisuru-botnet-shifts-from-ddos-to-residential-proxies/  En otras noticias un sistema de videovigilancia con inteligencia artificial halucinó lo impensable. https://www.wmar2news.com/news/region/baltimore-county/i-dont-think-a-chip-bag-should-be-mistaken-for-a-gun-student-shocked-by-schools-ai-detection-mishap]]></description><guid isPermaLink="false">https://www.ivoox.com/162070385</guid><pubDate>Fri, 07 Nov 2025 21:42:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68467602/episodio_122_la_botnet_esconde_hackers_y_mf_162070385_feed_1.mp3" length="26314710" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una botnet cambió su giro. Atrás quedaron los días de dedicarse al DDoS y ahora es la guarida para bandas de hackers. https://krebsonsecurity.com/2025/10/aisuru-botnet-shifts-from-ddos-to-residential-proxies/  En otras noticias un sistema de...</itunes:subtitle><itunes:summary><![CDATA[Una botnet cambió su giro. Atrás quedaron los días de dedicarse al DDoS y ahora es la guarida para bandas de hackers. https://krebsonsecurity.com/2025/10/aisuru-botnet-shifts-from-ddos-to-residential-proxies/  En otras noticias un sistema de videovigilancia con inteligencia artificial halucinó lo impensable. https://www.wmar2news.com/news/region/baltimore-county/i-dont-think-a-chip-bag-should-be-mistaken-for-a-gun-student-shocked-by-schools-ai-detection-mishap]]></itunes:summary><itunes:duration>1645</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>122</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 121: Colchones calientes como tostadora y Navegadores con Inteligencia Artificial</title><link>https://www.spreaker.com/episode/episodio-121-colchones-calientes-como-tostadora-y-navegadores-con-inteligencia-artificial--68370863</link><description><![CDATA[Después de la caída de Amazon AWS descubrimos que muchos dispositivos necesitaban de su conexión con servicios en la nube para no tostar a su dueño mientras duerme.  También platicamos sobre las implicaciones de que las empresas de Inteligencia artificial nos estén ofreciendo navegadores de internet.]]></description><guid isPermaLink="false">https://www.ivoox.com/161661008</guid><pubDate>Fri, 31 Oct 2025 19:46:32 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68370863/episodio_121_colchones_calientes_como_tostadora_navegadores_mf_161661008_feed_1.mp3" length="32719516" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Después de la caída de Amazon AWS descubrimos que muchos dispositivos necesitaban de su conexión con servicios en la nube para no tostar a su dueño mientras duerme.  También platicamos sobre las implicaciones de que las empresas de Inteligencia...</itunes:subtitle><itunes:summary><![CDATA[Después de la caída de Amazon AWS descubrimos que muchos dispositivos necesitaban de su conexión con servicios en la nube para no tostar a su dueño mientras duerme.  También platicamos sobre las implicaciones de que las empresas de Inteligencia artificial nos estén ofreciendo navegadores de internet.]]></itunes:summary><itunes:duration>2045</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>121</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 120: Amazon AWS cae y el Mundo se Desconecta</title><link>https://www.spreaker.com/episode/episodio-120-amazon-aws-cae-y-el-mundo-se-desconecta--68269990</link><description><![CDATA[El pasado lunes 19 de octubre el mundo amaneció un poco extraño: las películas no stremeaban, los e-commerce no vendían y algunas camas se convirtieron en tostadores humanos (más al respecto la próxima semana). ¿La razón para todo este caos? Un nodo de Amazon AWS se había caido, llevándose entre los pies a cientos de organizaciones.]]></description><guid isPermaLink="false">https://www.ivoox.com/161264323</guid><pubDate>Fri, 24 Oct 2025 20:37:45 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68269990/episodio_120_amazon_aws_cae_mundo_mf_161264323_feed_1.mp3" length="27562736" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El pasado lunes 19 de octubre el mundo amaneció un poco extraño: las películas no stremeaban, los e-commerce no vendían y algunas camas se convirtieron en tostadores humanos (más al respecto la próxima semana). ¿La razón para todo este caos? Un nodo...</itunes:subtitle><itunes:summary><![CDATA[El pasado lunes 19 de octubre el mundo amaneció un poco extraño: las películas no stremeaban, los e-commerce no vendían y algunas camas se convirtieron en tostadores humanos (más al respecto la próxima semana). ¿La razón para todo este caos? Un nodo de Amazon AWS se había caido, llevándose entre los pies a cientos de organizaciones.]]></itunes:summary><itunes:duration>1723</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>120</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 119: Estrés laboral en el SOC y otro forzado caso de uso para la I.A. en ciberseguridad.</title><link>https://www.spreaker.com/episode/episodio-119-estres-laboral-en-el-soc-y-otro-forzado-caso-de-uso-para-la-i-a-en-ciberseguridad--68194137</link><description><![CDATA[En el episodio de esta semana exploramos los alarmantes datos alarmantes presentados por un estudio realizado en la Universidad de Berlin. El estrés parece inherente a la industria de ciberseguridad, en especial dentro del S.O.C.  https://www.ndss-symposium.org/wp-content/uploads/wosoc25-final2.pdf  En el segundo tema encontramos un serio candidato al título del caso de uso más forzado de la Inteligencia Artificial:  https://www.forescout.com/blog/caught-in-the-act-ransomware-attack-sticks-to-our-ai-created-honeypot/]]></description><guid isPermaLink="false">https://www.ivoox.com/160908005</guid><pubDate>Sat, 18 Oct 2025 14:31:42 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68194137/episodio_119_estres_laboral_soc_y_mf_160908005_feed_1.mp3" length="42139062" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio de esta semana exploramos los alarmantes datos alarmantes presentados por un estudio realizado en la Universidad de Berlin. El estrés parece inherente a la industria de ciberseguridad, en especial dentro del S.O.C....</itunes:subtitle><itunes:summary><![CDATA[En el episodio de esta semana exploramos los alarmantes datos alarmantes presentados por un estudio realizado en la Universidad de Berlin. El estrés parece inherente a la industria de ciberseguridad, en especial dentro del S.O.C.  https://www.ndss-symposium.org/wp-content/uploads/wosoc25-final2.pdf  En el segundo tema encontramos un serio candidato al título del caso de uso más forzado de la Inteligencia Artificial:  https://www.forescout.com/blog/caught-in-the-act-ransomware-attack-sticks-to-our-ai-created-honeypot/]]></itunes:summary><itunes:duration>2634</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>119</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 118: Sobreviviendo al Slop y a los Robots Hackeados</title><link>https://www.spreaker.com/episode/episodio-118-sobreviviendo-al-slop-y-a-los-robots-hackeados--68108721</link><description><![CDATA[Los genios de Silicon Valley quienes nos vendieron el concepto de redes sociales como un mecanismo de mantener conexiones humanas en línea, decidieron cambiar el concepto y hoy en día poco o nada les importa mostrarnos las publicaciones de esas conexiones forjadas por años. Lo de hoy son las impresiones basura que te mantengan enganchado con más contenido basura buscando satisfacer tu dosis diaria de dopamina.  Bernardo ya está harto de esa decadente era del "internet slop" y nos comparte como identificarlo. Y si desean sacarlo de su vida aunque sea un poco, también que podemos hacer para que el algoritmo nos recomiende menos basura mal reciclada, y mas contenido original.  Para cerrar también platicamos de los robots Unitree que mas que un mayordomo, pueden abrirle la puerta a hackers a tu casa.  https://spectrum.ieee.org/unitree-robot-exploit]]></description><guid isPermaLink="false">https://www.ivoox.com/160531921</guid><pubDate>Sun, 12 Oct 2025 14:13:26 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/68108721/episodio_118_sobreviviendo_al_slop_a_los_mf_160531921_feed_1.mp3" length="50433880" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Los genios de Silicon Valley quienes nos vendieron el concepto de redes sociales como un mecanismo de mantener conexiones humanas en línea, decidieron cambiar el concepto y hoy en día poco o nada les importa mostrarnos las publicaciones de esas...</itunes:subtitle><itunes:summary><![CDATA[Los genios de Silicon Valley quienes nos vendieron el concepto de redes sociales como un mecanismo de mantener conexiones humanas en línea, decidieron cambiar el concepto y hoy en día poco o nada les importa mostrarnos las publicaciones de esas conexiones forjadas por años. Lo de hoy son las impresiones basura que te mantengan enganchado con más contenido basura buscando satisfacer tu dosis diaria de dopamina.  Bernardo ya está harto de esa decadente era del "internet slop" y nos comparte como identificarlo. Y si desean sacarlo de su vida aunque sea un poco, también que podemos hacer para que el algoritmo nos recomiende menos basura mal reciclada, y mas contenido original.  Para cerrar también platicamos de los robots Unitree que mas que un mayordomo, pueden abrirle la puerta a hackers a tu casa.  https://spectrum.ieee.org/unitree-robot-exploit]]></itunes:summary><itunes:duration>3153</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>119</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 117: Ransomware hecho (¿?) con Inteligencia Artificial.</title><link>https://www.spreaker.com/episode/episodio-117-ransomware-hecho-con-inteligencia-artificial--67767302</link><description><![CDATA[Llegó el día en el que el Ransomware y la Inteligencia Artificial tuvieron un hijo. O dos. Tanto la empresa de seguridad ESET como Anthropic describen un par de muestras de ransomware realizados con inteligencia artificial. Y ahora ¿quién podrá defendernos? No te quedes indefenso y mejor escucha los detalles en nuestro más reciente episodio de Vulnerable:  Enlaces:  ESET: https://www.eset.com/us/about/newsroom/research/eset-discovers-promptlock-the-first-ai-powered-ransomware/  Anthropic: https://www.anthropic.com/news/detecting-countering-misuse-aug-2025]]></description><guid isPermaLink="false">https://www.ivoox.com/157856662</guid><pubDate>Mon, 15 Sep 2025 14:33:54 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67767302/episodio_117_ransomware_hecho_inteligencia_artificial_mf_157856662_feed_1.mp3" length="40366916" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Llegó el día en el que el Ransomware y la Inteligencia Artificial tuvieron un hijo. O dos. Tanto la empresa de seguridad ESET como Anthropic describen un par de muestras de ransomware realizados con inteligencia artificial. Y ahora ¿quién podrá...</itunes:subtitle><itunes:summary><![CDATA[Llegó el día en el que el Ransomware y la Inteligencia Artificial tuvieron un hijo. O dos. Tanto la empresa de seguridad ESET como Anthropic describen un par de muestras de ransomware realizados con inteligencia artificial. Y ahora ¿quién podrá defendernos? No te quedes indefenso y mejor escucha los detalles en nuestro más reciente episodio de Vulnerable:  Enlaces:  ESET: https://www.eset.com/us/about/newsroom/research/eset-discovers-promptlock-the-first-ai-powered-ransomware/  Anthropic: https://www.anthropic.com/news/detecting-countering-misuse-aug-2025]]></itunes:summary><itunes:duration>2523</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>117</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 116: Cuidemos a los Adultos Mayores: Los Están Estafando a Ritmo Alarmante</title><link>https://www.spreaker.com/episode/episodio-116-cuidemos-a-los-adultos-mayores-los-estan-estafando-a-ritmo-alarmante--67737389</link><description><![CDATA[Los adultos mayores se han convertido en el blanco favorito de los estafadores. Llamadas falsas, correos engañosos, mensajes de texto y hasta visitas en persona: las tácticas son cada vez más sofisticadas y constantes. En este episodio exploramos por qué nuestros mayores son tan vulnerables, cuáles son las estafas más comunes y, lo más importante, qué podemos hacer para protegerlos antes de que sea demasiado tarde]]></description><guid isPermaLink="false">https://www.ivoox.com/157728313</guid><pubDate>Fri, 12 Sep 2025 16:28:48 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67737389/episodio_116_cuidemos_a_adultos_mayores_los_mf_157728313_feed_1.mp3" length="46415203" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Los adultos mayores se han convertido en el blanco favorito de los estafadores. Llamadas falsas, correos engañosos, mensajes de texto y hasta visitas en persona: las tácticas son cada vez más sofisticadas y constantes. En este episodio exploramos por...</itunes:subtitle><itunes:summary><![CDATA[Los adultos mayores se han convertido en el blanco favorito de los estafadores. Llamadas falsas, correos engañosos, mensajes de texto y hasta visitas en persona: las tácticas son cada vez más sofisticadas y constantes. En este episodio exploramos por qué nuestros mayores son tan vulnerables, cuáles son las estafas más comunes y, lo más importante, qué podemos hacer para protegerlos antes de que sea demasiado tarde]]></itunes:summary><itunes:duration>2901</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>114</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Episodio 115: Atrapan a Miembro de Scattered Spider y Tenemos un Deja Vu de Marcus Hutchins</title><link>https://www.spreaker.com/episode/episodio-115-atrapan-a-miembro-de-scattered-spider-y-tenemos-un-deja-vu-de-marcus-hutchins--67602017</link><description><![CDATA[Cuando uno es joven se nota: No se es cuidadoso y los que deciden dedicarse a ser black hat hackers pueden pagarlo con su libertad. Escucha la edad que tiene el recientemente encarcelado miembro de Scattered Spider y el "pequeño" pecado de Marcus Hutchinson, AKA el héroe de WannaCry.]]></description><guid isPermaLink="false">https://www.ivoox.com/156813501</guid><pubDate>Tue, 02 Sep 2025 20:44:01 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67602017/episodio_115_atrapan_a_miembro_scattered_spider_mf_156813501_feed_1.mp3" length="31826756" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Cuando uno es joven se nota: No se es cuidadoso y los que deciden dedicarse a ser black hat hackers pueden pagarlo con su libertad. Escucha la edad que tiene el recientemente encarcelado miembro de Scattered Spider y el "pequeño" pecado de Marcus...</itunes:subtitle><itunes:summary><![CDATA[Cuando uno es joven se nota: No se es cuidadoso y los que deciden dedicarse a ser black hat hackers pueden pagarlo con su libertad. Escucha la edad que tiene el recientemente encarcelado miembro de Scattered Spider y el "pequeño" pecado de Marcus Hutchinson, AKA el héroe de WannaCry.]]></itunes:summary><itunes:duration>1990</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episode>115</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Estamos de Vuelta con El Curioso Caso de la Tea App</title><link>https://www.spreaker.com/episode/estamos-de-vuelta-con-el-curioso-caso-de-la-tea-app--67494614</link><description><![CDATA[Con las mejores intenciones, tal vez, Sean Cook lanzó una aplicación que prometía ser un espacio seguro para las mujeres. Sin embargo, la falta de preparación y medidas de seguridad terminó por exponer la información personal de un gran número de usuarias, filtrándose públicamente. En este episodio, exploramos la historia completa detrás de esta fallida promesa digital.]]></description><guid isPermaLink="false">https://www.ivoox.com/156156211</guid><pubDate>Sun, 24 Aug 2025 11:07:28 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/67494614/estamos_vuelta_el_curioso_caso_de_mf_156156211_feed_1.mp3" length="51160711" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Con las mejores intenciones, tal vez, Sean Cook lanzó una aplicación que prometía ser un espacio seguro para las mujeres. Sin embargo, la falta de preparación y medidas de seguridad terminó por exponer la información personal de un gran número de...</itunes:subtitle><itunes:summary><![CDATA[Con las mejores intenciones, tal vez, Sean Cook lanzó una aplicación que prometía ser un espacio seguro para las mujeres. Sin embargo, la falta de preparación y medidas de seguridad terminó por exponer la información personal de un gran número de usuarias, filtrándose públicamente. En este episodio, exploramos la historia completa detrás de esta fallida promesa digital.]]></itunes:summary><itunes:duration>3198</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>La Muerte de "admin/admin" y El "Gran Escape" de la I.A.</title><link>https://www.spreaker.com/episode/la-muerte-de-admin-admin-y-el-gran-escape-de-la-i-a--66973512</link><description><![CDATA[#ciberseguridad #inteligenciaartificial #contraseñas  Porque a alguien se le tenía que ocurrir: Proponen terminar con las contraseñas de fábrica: https://thehackernews.com/2025/07/manufacturing-security-why-default.html  Además:  Youtube sacará del programa para monetizar videos aquellos que usen voces con I.A. Por fin alguien hace algo para detener el "A.I. slop": https://techcrunch.com/2025/07/09/youtube-prepares-crackdown-on-mass-produced-and-repetitive-videos-as-concern-over-ai-slop-grows/  ¿Es cierto que la I.A. de OpenAI intentó escapar (y acabar con todos)?: https://medium.com/@opiaaustin/when-ai-fights-back-the-story-of-chatgpt-attempting-to-copy-itself-85166c653e7b]]></description><guid isPermaLink="false">https://www.ivoox.com/152937801</guid><pubDate>Mon, 14 Jul 2025 12:14:04 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66973512/muerte_admin_admin_el_gran_escape_mf_152937801_feed_1.mp3" length="49387729" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>#ciberseguridad #inteligenciaartificial #contraseñas  Porque a alguien se le tenía que ocurrir: Proponen terminar con las contraseñas de fábrica: https://thehackernews.com/2025/07/manufacturing-security-why-default.html  Además:  Youtube sacará del...</itunes:subtitle><itunes:summary><![CDATA[#ciberseguridad #inteligenciaartificial #contraseñas  Porque a alguien se le tenía que ocurrir: Proponen terminar con las contraseñas de fábrica: https://thehackernews.com/2025/07/manufacturing-security-why-default.html  Además:  Youtube sacará del programa para monetizar videos aquellos que usen voces con I.A. Por fin alguien hace algo para detener el "A.I. slop": https://techcrunch.com/2025/07/09/youtube-prepares-crackdown-on-mass-produced-and-repetitive-videos-as-concern-over-ai-slop-grows/  ¿Es cierto que la I.A. de OpenAI intentó escapar (y acabar con todos)?: https://medium.com/@opiaaustin/when-ai-fights-back-the-story-of-chatgpt-attempting-to-copy-itself-85166c653e7b]]></itunes:summary><itunes:duration>3087</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Hackeando Con Una Dulce Melodía de Janet Jackson</title><link>https://www.spreaker.com/episode/hackeando-con-una-dulce-melodia-de-janet-jackson--66869937</link><description><![CDATA[En el año 1989 Janet Jackson lanzó al mercado la canción "Rythm Nation". Julio y Bernardo apostarían sin duda su quincena  a que jamás nadie imaginó que 16 años después esa canción se convertiría en el exploit de una denegación de servicios.   No podemos inventar estas historias ni con el viaje de opio más caro del mundo.  https://nvd.nist.gov/vuln/detail/CVE-2022-38392]]></description><guid isPermaLink="false">https://www.ivoox.com/151826745</guid><pubDate>Sat, 05 Jul 2025 17:32:42 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66869937/hackeando_con_una_dulce_melodia_janet_jackson_mf_151826745_feed_1.mp3" length="34218736" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el año 1989 Janet Jackson lanzó al mercado la canción "Rythm Nation". Julio y Bernardo apostarían sin duda su quincena  a que jamás nadie imaginó que 16 años después esa canción se convertiría en el exploit de una denegación de servicios.   No...</itunes:subtitle><itunes:summary><![CDATA[En el año 1989 Janet Jackson lanzó al mercado la canción "Rythm Nation". Julio y Bernardo apostarían sin duda su quincena  a que jamás nadie imaginó que 16 años después esa canción se convertiría en el exploit de una denegación de servicios.   No podemos inventar estas historias ni con el viaje de opio más caro del mundo.  https://nvd.nist.gov/vuln/detail/CVE-2022-38392]]></itunes:summary><itunes:duration>2139</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>EchoLeaks + Apple + Atari Ganándole a la Inteligencia Artificial</title><link>https://www.spreaker.com/episode/echoleaks-apple-atari-ganandole-a-la-inteligencia-artificial--66775139</link><description><![CDATA[Estamos de regreso con tres noticias provenientes de la esquina donde se cruzan la inteligencia artificial y la seguridad informática.  Primero te contamos sobre la consola de los '70s que venció a una inteligencia artificial moderna - https://futurism.com/atari-beats-chatgpt-chess  Después comentamos el ensayo publicado por Apple en el que denuncian la burbuja de la I.A. - https://futurism.com/apple-damning-paper-ai-reasoning ¿Genios o cínismo puro?  Y por último, lo que muchos llevaban salivando por: un ataque con (o a la) inteligencia artificial: https://www.varonis.com/blog/echoleak]]></description><guid isPermaLink="false">https://www.ivoox.com/151239835</guid><pubDate>Fri, 27 Jun 2025 17:08:40 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66775139/echoleaks_apple_atari_ganandole_a_la_mf_151239835_feed_1.mp3" length="48637910" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Estamos de regreso con tres noticias provenientes de la esquina donde se cruzan la inteligencia artificial y la seguridad informática.  Primero te contamos sobre la consola de los '70s que venció a una inteligencia artificial moderna -...</itunes:subtitle><itunes:summary><![CDATA[Estamos de regreso con tres noticias provenientes de la esquina donde se cruzan la inteligencia artificial y la seguridad informática.  Primero te contamos sobre la consola de los '70s que venció a una inteligencia artificial moderna - https://futurism.com/atari-beats-chatgpt-chess  Después comentamos el ensayo publicado por Apple en el que denuncian la burbuja de la I.A. - https://futurism.com/apple-damning-paper-ai-reasoning ¿Genios o cínismo puro?  Y por último, lo que muchos llevaban salivando por: un ataque con (o a la) inteligencia artificial: https://www.varonis.com/blog/echoleak]]></itunes:summary><itunes:duration>3040</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Estamos Está En$%@&amp;!0#*do con la Inteligencia Artificial</title><link>https://www.spreaker.com/episode/estamos-esta-en-0-do-con-la-inteligencia-artificial--66563778</link><description><![CDATA[En este episodio nos ponemos los lentes de sol para hablar de un futuro oscuro con la inteligencia artificial que está revolucionando el mundo... a veces con puro humo. Comentamos el caso de una cadena de hamburguesas australiana que pensó que reemplazar humanos por IA en el autoservicio era una gran idea —spoiler: no lo fue—. También nos metemos con los visionarios del siglo XXI: emprendedores que recaudan millones para su app de IA que en realidad funciona gracias a un call center en la India. ¿El futuro? Parece más barato, más precario y más ridículo de lo que nos vendieron.  Escúchalo si todavía crees que Skynet está a la vuelta de la esquina.  ¡Este episodio de Vulnerable es posible gracias a StreamYard! https://streamyard.com/pal/d/4896207836151808  Enlaces:  'So scary': Customer stunned by new AI assistant at Hungry Jack's, https://kitchen.nine.com.au/latest/hungry-jacks-ai-assistant-drive-through-scary/7f244985-7669-41e5-a450-a111180e807a  AI startup valued at $1,500,000,000 collapses after it's found to actually be 700 engineers pretending to be bots, Unilad, https://www.unilad.com/technology/news/ai-startup-actually-powered-by-people-975483-20250603]]></description><guid isPermaLink="false">https://www.ivoox.com/150235265</guid><pubDate>Sun, 15 Jun 2025 08:42:55 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66563778/estamos_esta_en_a_0_do_inteligencia_artificial_mf_150235265_feed_1.mp3" length="53786331" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio nos ponemos los lentes de sol para hablar de un futuro oscuro con la inteligencia artificial que está revolucionando el mundo... a veces con puro humo. Comentamos el caso de una cadena de hamburguesas australiana que pensó que...</itunes:subtitle><itunes:summary><![CDATA[En este episodio nos ponemos los lentes de sol para hablar de un futuro oscuro con la inteligencia artificial que está revolucionando el mundo... a veces con puro humo. Comentamos el caso de una cadena de hamburguesas australiana que pensó que reemplazar humanos por IA en el autoservicio era una gran idea —spoiler: no lo fue—. También nos metemos con los visionarios del siglo XXI: emprendedores que recaudan millones para su app de IA que en realidad funciona gracias a un call center en la India. ¿El futuro? Parece más barato, más precario y más ridículo de lo que nos vendieron.  Escúchalo si todavía crees que Skynet está a la vuelta de la esquina.  ¡Este episodio de Vulnerable es posible gracias a StreamYard! https://streamyard.com/pal/d/4896207836151808  Enlaces:  'So scary': Customer stunned by new AI assistant at Hungry Jack's, https://kitchen.nine.com.au/latest/hungry-jacks-ai-assistant-drive-through-scary/7f244985-7669-41e5-a450-a111180e807a  AI startup valued at $1,500,000,000 collapses after it's found to actually be 700 engineers pretending to be bots, Unilad, https://www.unilad.com/technology/news/ai-startup-actually-powered-by-people-975483-20250603]]></itunes:summary><itunes:duration>3362</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>1</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Conectado y Comprometido: El Nuevo Flanco Débil de WhatsApp y el Ransomware Ruso</title><link>https://www.spreaker.com/episode/conectado-y-comprometido-el-nuevo-flanco-debil-de-whatsapp-y-el-ransomware-ruso--66450111</link><description><![CDATA[En este episodio analizamos cómo la nueva función de vinculación de dispositivos en WhatsApp —basada únicamente en un código numérico — puede abrir la puerta a secuestros de cuentas con solo un poco de ingeniería social. Además, discutimos la reciente orden de aprehensión contra un grupo de hackers rusos involucrados en operaciones internacionales de ransomware. ¿Estamos perdiendo terreno en la defensa digital o simplemente jugando con fuego?  Articulo:  https://www.wired.com/story/us-charges-16-russians-danabot-malware/]]></description><guid isPermaLink="false">https://www.ivoox.com/149721201</guid><pubDate>Sat, 07 Jun 2025 23:13:08 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66450111/conectado_comprometido_el_nuevo_flanco_debil_de_mf_149721201_feed_1.mp3" length="45012532" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos cómo la nueva función de vinculación de dispositivos en WhatsApp —basada únicamente en un código numérico — puede abrir la puerta a secuestros de cuentas con solo un poco de ingeniería social. Además, discutimos la reciente...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos cómo la nueva función de vinculación de dispositivos en WhatsApp —basada únicamente en un código numérico — puede abrir la puerta a secuestros de cuentas con solo un poco de ingeniería social. Además, discutimos la reciente orden de aprehensión contra un grupo de hackers rusos involucrados en operaciones internacionales de ransomware. ¿Estamos perdiendo terreno en la defensa digital o simplemente jugando con fuego?  Articulo:  https://www.wired.com/story/us-charges-16-russians-danabot-malware/]]></itunes:summary><itunes:duration>2814</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>El Negocio de los Leaks con Julio Alberto Romo Tiscareño</title><link>https://www.spreaker.com/episode/el-negocio-de-los-leaks-con-julio-alberto-romo-tiscareno--66352473</link><description><![CDATA[¿Por qué escuhamos cada vez con mas frecuencia sobre una nueva filtración de datos? Seguramente porque hay dinero detrás. ¿Cuánto dinero? Nos acompaña Julio Romo de Teradata para contarnos.   🎙️¡Este episodio de Vulnerable es posible gracias a StreamYard! Empieza hoy mismo y utiliza la liga en la descripción para probar StreamYard con $10 de descuento. ¡Produce fácil, produce como un profesional, produce con StreamYard!  https://streamyard.com/pal/d/4896207836151808]]></description><guid isPermaLink="false">https://www.ivoox.com/148906554</guid><pubDate>Sat, 31 May 2025 21:58:38 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66352473/negocio_leaks_julio_alberto_mf_148906554_feed_1.mp3" length="32650971" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Por qué escuhamos cada vez con mas frecuencia sobre una nueva filtración de datos? Seguramente porque hay dinero detrás. ¿Cuánto dinero? Nos acompaña Julio Romo de Teradata para contarnos.   🎙️¡Este episodio de Vulnerable es posible gracias a...</itunes:subtitle><itunes:summary><![CDATA[¿Por qué escuhamos cada vez con mas frecuencia sobre una nueva filtración de datos? Seguramente porque hay dinero detrás. ¿Cuánto dinero? Nos acompaña Julio Romo de Teradata para contarnos.   🎙️¡Este episodio de Vulnerable es posible gracias a StreamYard! Empieza hoy mismo y utiliza la liga en la descripción para probar StreamYard con $10 de descuento. ¡Produce fácil, produce como un profesional, produce con StreamYard!  https://streamyard.com/pal/d/4896207836151808]]></itunes:summary><itunes:duration>2041</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>5</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Mega DDoD + Atrapan a Impostor de Twitter + Usando I A por Convivir en LinkedIn</title><link>https://www.spreaker.com/episode/mega-ddod-atrapan-a-impostor-de-twitter-usando-i-a-por-convivir-en-linkedin--66255820</link><description><![CDATA[En este episodio analizamos tres casos que revelan el estado actual (y preocupante) del panorama digital 🌐:  🔹 Hablamos del brutal ataque DDoS de 6.3 Tbps contra krebsonsecurity.com, un recordatorio de lo vulnerables que pueden ser incluso los sitios más preparados.  🔹 Comentamos la sentencia del atacante que comprometió la cuenta oficial de la SEC en Twitter/X para difundir información falsa a nombre del comisionado 📉.  🔹 Y cerramos con el cringe de la semana: un personaje en LinkedIn que, por perseguir el clout, dice haber visto phishing que en realidad generó usando IA. Sin duda un “día nuevo, phishing nunca antes visto” 🤖🎣…  Una mezcla de ciberseguridad real, gandallas torpes y nefastos posers.  SEC Twitter hack: Man imprisoned for role in attack that caused Bitcoin's price to soar, Bitdefender, https://www.bitdefender.com/en-us/blog/hotforsecurity/sec-twitter-hack-bitcoins-price  KrebsOnSecurity Hit With Near-Record 6.3 Tbps DDoS, Krebs on Security, https://krebsonsecurity.com/2025/05/krebsonsecurity-hit-with-near-record-6-3-tbps-ddos/]]></description><guid isPermaLink="false">https://www.ivoox.com/148390618</guid><pubDate>Sat, 24 May 2025 18:30:53 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66255820/mega_ddod_atrapan_a_impostor_twitter_mf_148390618_feed_1.mp3" length="41921306" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos tres casos que revelan el estado actual (y preocupante) del panorama digital 🌐:  🔹 Hablamos del brutal ataque DDoS de 6.3 Tbps contra krebsonsecurity.com, un recordatorio de lo vulnerables que pueden ser incluso los sitios...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos tres casos que revelan el estado actual (y preocupante) del panorama digital 🌐:  🔹 Hablamos del brutal ataque DDoS de 6.3 Tbps contra krebsonsecurity.com, un recordatorio de lo vulnerables que pueden ser incluso los sitios más preparados.  🔹 Comentamos la sentencia del atacante que comprometió la cuenta oficial de la SEC en Twitter/X para difundir información falsa a nombre del comisionado 📉.  🔹 Y cerramos con el cringe de la semana: un personaje en LinkedIn que, por perseguir el clout, dice haber visto phishing que en realidad generó usando IA. Sin duda un “día nuevo, phishing nunca antes visto” 🤖🎣…  Una mezcla de ciberseguridad real, gandallas torpes y nefastos posers.  SEC Twitter hack: Man imprisoned for role in attack that caused Bitcoin's price to soar, Bitdefender, https://www.bitdefender.com/en-us/blog/hotforsecurity/sec-twitter-hack-bitcoins-price  KrebsOnSecurity Hit With Near-Record 6.3 Tbps DDoS, Krebs on Security, https://krebsonsecurity.com/2025/05/krebsonsecurity-hit-with-near-record-6-3-tbps-ddos/]]></itunes:summary><itunes:duration>2621</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Anonymous vs. GlobalX y el Fraude de los Estudiantes Bot</title><link>https://www.spreaker.com/episode/anonymous-vs-globalx-y-el-fraude-de-los-estudiantes-bot--66131467</link><description><![CDATA[En este episodio hablamos del preocupante aumento de bots que se inscriben en community colleges de California para acceder a beneficios estatales destinados a estudiantes reales. Además, exploramos el regreso de Anonymous, el colectivo hacktivista que ha reivindicado un ciberataque contra la aerolínea contratada para realizar vuelos de deportación desde Estados Unidos. Fraude digital, ciberactivismo y las grietas del sistema, todo en una sola conversación.  Enlaces:  Graham CLULEY, Hackers hit deportation airline GlobalX, leak flight manifests, and leave an unsubtle message for "Donnie" Trump, Bitdefender, https://www.bitdefender.com/en-us/blog/hotforsecurity/hackers-globalx-message-trump  Voice of San Diego,  As ‘Bot’ Students Continue to Flood In, Community Colleges Struggle to Respond, https://voiceofsandiego.org/2025/04/14/as-bot-students-continue-to-flood-in-community-colleges-struggle-to-respond/  Trinity uses nmap in The Matrix Reloaded, https://www.youtube.com/watch?v=0PxTAn4g20U  HBGary, Wikipedia, https://en.wikipedia.org/wiki/HBGary  Vulnerable en ranking #32 para podcasts de seguridad para principiantes: https://www.millionpodcasts.com/cyber-security-podcasts-for-beginners/  Vulnerable en el ranking #85 para podcast de seguridad de datos: https://www.millionpodcasts.com/data-security-podcasts/  Vulnerable en el ranking #39 para podcast de hacking: https://www.millionpodcasts.com/security-hacking-podcasts/  Vulnerable en el ranking #35 para podcasts de Zero Trust: https://www.millionpodcasts.com/zero-trust-podcasts/]]></description><guid isPermaLink="false">https://www.ivoox.com/146997947</guid><pubDate>Sat, 17 May 2025 17:08:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66131467/anonymous_vs_globalx_fraude_los_mf_146997947_feed_1.mp3" length="41660081" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio hablamos del preocupante aumento de bots que se inscriben en community colleges de California para acceder a beneficios estatales destinados a estudiantes reales. Además, exploramos el regreso de Anonymous, el colectivo hacktivista...</itunes:subtitle><itunes:summary><![CDATA[En este episodio hablamos del preocupante aumento de bots que se inscriben en community colleges de California para acceder a beneficios estatales destinados a estudiantes reales. Además, exploramos el regreso de Anonymous, el colectivo hacktivista que ha reivindicado un ciberataque contra la aerolínea contratada para realizar vuelos de deportación desde Estados Unidos. Fraude digital, ciberactivismo y las grietas del sistema, todo en una sola conversación.  Enlaces:  Graham CLULEY, Hackers hit deportation airline GlobalX, leak flight manifests, and leave an unsubtle message for "Donnie" Trump, Bitdefender, https://www.bitdefender.com/en-us/blog/hotforsecurity/hackers-globalx-message-trump  Voice of San Diego,  As ‘Bot’ Students Continue to Flood In, Community Colleges Struggle to Respond, https://voiceofsandiego.org/2025/04/14/as-bot-students-continue-to-flood-in-community-colleges-struggle-to-respond/  Trinity uses nmap in The Matrix Reloaded, https://www.youtube.com/watch?v=0PxTAn4g20U  HBGary, Wikipedia, https://en.wikipedia.org/wiki/HBGary  Vulnerable en ranking #32 para podcasts de seguridad para principiantes: https://www.millionpodcasts.com/cyber-security-podcasts-for-beginners/  Vulnerable en el ranking #85 para podcast de seguridad de datos: https://www.millionpodcasts.com/data-security-podcasts/  Vulnerable en el ranking #39 para podcast de hacking: https://www.millionpodcasts.com/security-hacking-podcasts/  Vulnerable en el ranking #35 para podcasts de Zero Trust: https://www.millionpodcasts.com/zero-trust-podcasts/]]></itunes:summary><itunes:duration>2604</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>El Fin del Rescate ¿Se Acabó el Negocio del Ransomware?</title><link>https://www.spreaker.com/episode/el-fin-del-rescate-se-acabo-el-negocio-del-ransomware--66053672</link><description><![CDATA[En este episodio exploramos una estadística reveladora: cada vez más organizaciones se niegan a pagar después de ser atacadas con ransomware. ¿Qué implica este cambio de postura? ¿Estamos viendo el principio del fin para este modelo criminal?  Además, en la ronda relámpago: ⚙️ Bossware y la delgada línea entre control y vigilancia 🔐 Funcionarios que siguen reutilizando contraseñas (spoiler: mal) 🎭 Una app de “IA” que fue usada para comprometer a... Disney  Ciberseguridad, decisiones difíciles y el lado oscuro de la automatización — todo en menos de lo que tarda en cargar tu antivirus.  🎙️ ¿Nuevo en el streaming o quieres mejorar tu nivel? ¡Prueba StreamYard y obtén $10 de descuento! 😍 https://streamyard.com/pal/d/4896207836151808  Articulos discutidos: Marlwarebytes, Employee monitoring app exposes users, leaks 21+ million screenshots, https://www.malwarebytes.com/blog/news/2025/04/employee-monitoring-app-exposes-users-leaks-21-million-screenshots  The Hacker News, U.S. Charges Yemeni Hacker Behind Black Kingdom Ransomware Targeting 1,500 Systems, https://thehackernews.com/2025/05/us-charges-yemeni-hacker-behind-black.html?m=1  404 Media, The Infamous ‘You Wouldn’t Steal a Car’ Anti-Piracy Font Was Pirated. But By Who?, https://www.404media.co/the-infamous-you-wouldnt-steal-a-car-anti-piracy-font-was-pirated-but-by-who/  Cyber Insider, Disney Hacker Admits Using Malware-Laced AI Art App to Achieve Breach,  https://cyberinsider.com/disney-hacker-admits-using-malware-laced-ai-art-app-to-achieve-breach/  Cyber Security Dive, Ransomware payments fell 35% in 2024, https://www.cybersecuritydive.com/news/ransomware-payments-fell-35-in-2024/739298/]]></description><guid isPermaLink="false">https://www.ivoox.com/146509119</guid><pubDate>Mon, 12 May 2025 12:05:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/66053672/fin_del_rescate_se_acabo_negocio_mf_146509119_feed_1.mp3" length="37867102" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio exploramos una estadística reveladora: cada vez más organizaciones se niegan a pagar después de ser atacadas con ransomware. ¿Qué implica este cambio de postura? ¿Estamos viendo el principio del fin para este modelo criminal?  Además,...</itunes:subtitle><itunes:summary><![CDATA[En este episodio exploramos una estadística reveladora: cada vez más organizaciones se niegan a pagar después de ser atacadas con ransomware. ¿Qué implica este cambio de postura? ¿Estamos viendo el principio del fin para este modelo criminal?  Además, en la ronda relámpago: ⚙️ Bossware y la delgada línea entre control y vigilancia 🔐 Funcionarios que siguen reutilizando contraseñas (spoiler: mal) 🎭 Una app de “IA” que fue usada para comprometer a... Disney  Ciberseguridad, decisiones difíciles y el lado oscuro de la automatización — todo en menos de lo que tarda en cargar tu antivirus.  🎙️ ¿Nuevo en el streaming o quieres mejorar tu nivel? ¡Prueba StreamYard y obtén $10 de descuento! 😍 https://streamyard.com/pal/d/4896207836151808  Articulos discutidos: Marlwarebytes, Employee monitoring app exposes users, leaks 21+ million screenshots, https://www.malwarebytes.com/blog/news/2025/04/employee-monitoring-app-exposes-users-leaks-21-million-screenshots  The Hacker News, U.S. Charges Yemeni Hacker Behind Black Kingdom Ransomware Targeting 1,500 Systems, https://thehackernews.com/2025/05/us-charges-yemeni-hacker-behind-black.html?m=1  404 Media, The Infamous ‘You Wouldn’t Steal a Car’ Anti-Piracy Font Was Pirated. But By Who?, https://www.404media.co/the-infamous-you-wouldnt-steal-a-car-anti-piracy-font-was-pirated-but-by-who/  Cyber Insider, Disney Hacker Admits Using Malware-Laced AI Art App to Achieve Breach,  https://cyberinsider.com/disney-hacker-admits-using-malware-laced-ai-art-app-to-achieve-breach/  Cyber Security Dive, Ransomware payments fell 35% in 2024, https://www.cybersecuritydive.com/news/ransomware-payments-fell-35-in-2024/739298/]]></itunes:summary><itunes:duration>2367</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>3</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Despidos con Disfraz, Humanos Haciendo de IA, Apagones Misteriosos y Semáforos Zuckerberg</title><link>https://www.spreaker.com/episode/despidos-con-disfraz-humanos-haciendo-de-ia-apagones-misteriosos-y-semaforos-zuckerberg--65883259</link><description><![CDATA[Después de dos semanas de vacaciones, volvemos con todo… y con nada a la vez. Hablamos sin mucha profundidad (como siempre) sobre un político que no fue despedido, lo ascendieron a la ONU; un empresario que decía usar IA pero contrataba humanos con café y sueño; el apagón en España que nadie entiende; y semáforos hackeados que ahora te cruzan la calle con la voz de Mark Zuckerberg. Sí, estamos de vuelta.  Enlaces: Mike Waltz’s real mistake had little to do with the Signal scandal: https://www.msnbc.com/opinion/msnbc-opinion/mike-waltz-trump-problem-signal-scandal-rcna204222 CEO of AI Shopping App Faces 40 Years in Prison for Using Humans Instead: https://showbizzed.com/ceo-of-ai-shopping-app-faces-40-years-for-using-humans-instead.html Peninsula crosswalks hacked with mock messages from Mark Zuckerberg, Elon Musk: https://www.youtube.com/watch?v=w05x8U0RPe8 💡 ¿Y si el próximo apagón no es solo un fallo eléctrico?: https://www.linkedin.com/feed/update/urn:li:activity:7323334249552453635/]]></description><guid isPermaLink="false">https://www.ivoox.com/146039924</guid><pubDate>Sat, 03 May 2025 15:59:41 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65883259/despidos_disfraz_humanos_haciendo_ia_apagones_mf_146039924_feed_1.mp3" length="37978279" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Después de dos semanas de vacaciones, volvemos con todo… y con nada a la vez. Hablamos sin mucha profundidad (como siempre) sobre un político que no fue despedido, lo ascendieron a la ONU; un empresario que decía usar IA pero contrataba humanos con...</itunes:subtitle><itunes:summary><![CDATA[Después de dos semanas de vacaciones, volvemos con todo… y con nada a la vez. Hablamos sin mucha profundidad (como siempre) sobre un político que no fue despedido, lo ascendieron a la ONU; un empresario que decía usar IA pero contrataba humanos con café y sueño; el apagón en España que nadie entiende; y semáforos hackeados que ahora te cruzan la calle con la voz de Mark Zuckerberg. Sí, estamos de vuelta.  Enlaces: Mike Waltz’s real mistake had little to do with the Signal scandal: https://www.msnbc.com/opinion/msnbc-opinion/mike-waltz-trump-problem-signal-scandal-rcna204222 CEO of AI Shopping App Faces 40 Years in Prison for Using Humans Instead: https://showbizzed.com/ceo-of-ai-shopping-app-faces-40-years-for-using-humans-instead.html Peninsula crosswalks hacked with mock messages from Mark Zuckerberg, Elon Musk: https://www.youtube.com/watch?v=w05x8U0RPe8 💡 ¿Y si el próximo apagón no es solo un fallo eléctrico?: https://www.linkedin.com/feed/update/urn:li:activity:7323334249552453635/]]></itunes:summary><itunes:duration>2374</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Del Draft de la NFL a Despotricar Contra el Estado Actual de la Inteligencia Artificial - Monologo</title><link>https://www.spreaker.com/episode/del-draft-de-la-nfl-a-despotricar-contra-el-estado-actual-de-la-inteligencia-artificial-monologo--65728260</link><description><![CDATA[En este episodio de Vulnerable, nos subimos al tren del Draft 2025 de la NFL para explorar un fenómeno que va mucho más allá del fútbol americano. ¿Cómo es posible que evaluadores expertos cambien de parecer por rumores de último minuto? ¿Y qué tiene que ver eso con la inteligencia artificial y la seguridad informática?  Desde la caída inesperada de Shedeur Sanders en el draft, hasta las decisiones de empresas que tiran a la basura soluciones efectivas solo por no tener “A.I.” en la etiqueta, este episodio es una crítica sin filtros al pensamiento de rebaño que domina tanto la NFL como la industria de la ciberseguridad.  Spoiler: ni la inteligencia artificial es magia, ni los perfiles de LinkedIn con brazos cruzados garantizan buen criterio.]]></description><guid isPermaLink="false">https://www.ivoox.com/145634443</guid><pubDate>Fri, 25 Apr 2025 18:28:05 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65728260/del_draft_nfl_a_despotricar_contra_mf_145634443_feed_1.mp3" length="13490050" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio de Vulnerable, nos subimos al tren del Draft 2025 de la NFL para explorar un fenómeno que va mucho más allá del fútbol americano. ¿Cómo es posible que evaluadores expertos cambien de parecer por rumores de último minuto? ¿Y qué tiene...</itunes:subtitle><itunes:summary><![CDATA[En este episodio de Vulnerable, nos subimos al tren del Draft 2025 de la NFL para explorar un fenómeno que va mucho más allá del fútbol americano. ¿Cómo es posible que evaluadores expertos cambien de parecer por rumores de último minuto? ¿Y qué tiene que ver eso con la inteligencia artificial y la seguridad informática?  Desde la caída inesperada de Shedeur Sanders en el draft, hasta las decisiones de empresas que tiran a la basura soluciones efectivas solo por no tener “A.I.” en la etiqueta, este episodio es una crítica sin filtros al pensamiento de rebaño que domina tanto la NFL como la industria de la ciberseguridad.  Spoiler: ni la inteligencia artificial es magia, ni los perfiles de LinkedIn con brazos cruzados garantizan buen criterio.]]></itunes:summary><itunes:duration>844</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Cómo Subieron a un Periodista en un Chat "Secreto" de Signal?</title><link>https://www.spreaker.com/episode/como-subieron-a-un-periodista-en-un-chat-secreto-de-signal--65627072</link><description><![CDATA[Fue una serie de errores a lo largo de varios meses lo que desbordó en el escándalo conocido como SignalGate.  The Guardian, Exclusive: how the Atlantic’s Jeffrey Goldberg got added to the White House Signal group chat, https://www.theguardian.com/us-news/2025/apr/06/signal-group-chat-leak-how-it-happened  Wikipediam United States government group chat leak, https://en.wikipedia.org/wiki/United_States_government_group_chat_leak]]></description><guid isPermaLink="false">https://www.ivoox.com/145240533</guid><pubDate>Fri, 18 Apr 2025 17:23:37 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65627072/como_subieron_a_periodista_chat_mf_145240533_feed_1.mp3" length="29242096" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Fue una serie de errores a lo largo de varios meses lo que desbordó en el escándalo conocido como SignalGate.  The Guardian, Exclusive: how the Atlantic’s Jeffrey Goldberg got added to the White House Signal group chat,...</itunes:subtitle><itunes:summary><![CDATA[Fue una serie de errores a lo largo de varios meses lo que desbordó en el escándalo conocido como SignalGate.  The Guardian, Exclusive: how the Atlantic’s Jeffrey Goldberg got added to the White House Signal group chat, https://www.theguardian.com/us-news/2025/apr/06/signal-group-chat-leak-how-it-happened  Wikipediam United States government group chat leak, https://en.wikipedia.org/wiki/United_States_government_group_chat_leak]]></itunes:summary><itunes:duration>1828</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Oracle Sufre Filtración Masiva y Responde de la Peor Manera Posible.</title><link>https://www.spreaker.com/episode/oracle-sufre-filtracion-masiva-y-responde-de-la-peor-manera-posible--65558264</link><description><![CDATA[En este episodio analizamos la reciente filtración de datos sufrida por Oracle, una de las empresas más grandes del mundo en servicios cloud y bases de datos. Hablamos de lo que se sabe (y lo que no), de cómo la compañía ha manejado la situación con un preocupante nivel de opacidad, y de por qué esto debería importar tanto a empresas como a usuarios. ¿Está Oracle perdiendo el control… o simplemente escondiendo la magnitud del problema?  Dan Goodin, Oracle has reportedly suffered 2 separate breaches exposing thousands of customers‘ PII , https://arstechnica.com/security/2025/03/oracle-is-mum-on-reports-it-has-experienced-2-separate-data-breaches/  Lawrence Abrams, Oracle Health breach compromises patient data at US hospitals, https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/]]></description><guid isPermaLink="false">https://www.ivoox.com/144907256</guid><pubDate>Sun, 13 Apr 2025 16:28:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65558264/oracle_sufre_filtracion_masiva_responde_la_mf_144907256_feed_1.mp3" length="30538187" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos la reciente filtración de datos sufrida por Oracle, una de las empresas más grandes del mundo en servicios cloud y bases de datos. Hablamos de lo que se sabe (y lo que no), de cómo la compañía ha manejado la situación con...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos la reciente filtración de datos sufrida por Oracle, una de las empresas más grandes del mundo en servicios cloud y bases de datos. Hablamos de lo que se sabe (y lo que no), de cómo la compañía ha manejado la situación con un preocupante nivel de opacidad, y de por qué esto debería importar tanto a empresas como a usuarios. ¿Está Oracle perdiendo el control… o simplemente escondiendo la magnitud del problema?  Dan Goodin, Oracle has reportedly suffered 2 separate breaches exposing thousands of customers‘ PII , https://arstechnica.com/security/2025/03/oracle-is-mum-on-reports-it-has-experienced-2-separate-data-breaches/  Lawrence Abrams, Oracle Health breach compromises patient data at US hospitals, https://www.bleepingcomputer.com/news/security/oracle-health-breach-compromises-patient-data-at-us-hospitals/]]></itunes:summary><itunes:duration>1909</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Signalgate: Clasificado Nivel 'Enviado desde mi celular</title><link>https://www.spreaker.com/episode/signalgate-clasificado-nivel-enviado-desde-mi-celular--65379947</link><description><![CDATA[Porque nada dice 'confidencial' como una app gratis. En el episodio de hoy hablamos del escándalo de Signalgate, donde figuras de altísimo nivel en el gobierno de los Estados Unidos decidieron llevar conversaciones clasificadas en una app pensada para coordinar cenas, no para manejar secretos de Estado. Spoiler: nada salió bien.]]></description><guid isPermaLink="false">https://www.ivoox.com/144498786</guid><pubDate>Sun, 06 Apr 2025 16:52:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65379947/signalgate_clasificado_nivel_enviado_desde_mi_celular_mf_144498786_feed_1.mp3" length="37653994" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Porque nada dice 'confidencial' como una app gratis. En el episodio de hoy hablamos del escándalo de Signalgate, donde figuras de altísimo nivel en el gobierno de los Estados Unidos decidieron llevar conversaciones clasificadas en una app pensada para...</itunes:subtitle><itunes:summary><![CDATA[Porque nada dice 'confidencial' como una app gratis. En el episodio de hoy hablamos del escándalo de Signalgate, donde figuras de altísimo nivel en el gobierno de los Estados Unidos decidieron llevar conversaciones clasificadas en una app pensada para coordinar cenas, no para manejar secretos de Estado. Spoiler: nada salió bien.]]></itunes:summary><itunes:duration>2354</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Atrapando a las Inteligencias Artificiales en Laberintos de sus Propias Mentiras</title><link>https://www.spreaker.com/episode/atrapando-a-las-inteligencias-artificiales-en-laberintos-de-sus-propias-mentiras--65198742</link><description><![CDATA[En este episodio exploramos una estrategia inesperada en la lucha contra los bots de inteligencia artificial. Cloudflare ha desarrollado un método para desorientar a los scrapers de IA, inundándolos con un laberinto de información irrelevante. Analizamos cómo funciona este enfoque, qué significa para la seguridad en Internet y si esta táctica podría tener consecuencias no previstas. ¿Es esta la nueva frontera en la guerra digital?  Artículo: https://arstechnica.com/ai/2025/03/cloudflare-turns-ai-against-itself-with-endless-maze-of-irrelevant-facts/]]></description><guid isPermaLink="false">https://www.ivoox.com/144029220</guid><pubDate>Fri, 28 Mar 2025 21:30:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65198742/atrapando_a_inteligencias_artificiales_laberintos_de_mf_144029220_feed_1.mp3" length="38018037" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio exploramos una estrategia inesperada en la lucha contra los bots de inteligencia artificial. Cloudflare ha desarrollado un método para desorientar a los scrapers de IA, inundándolos con un laberinto de información irrelevante....</itunes:subtitle><itunes:summary><![CDATA[En este episodio exploramos una estrategia inesperada en la lucha contra los bots de inteligencia artificial. Cloudflare ha desarrollado un método para desorientar a los scrapers de IA, inundándolos con un laberinto de información irrelevante. Analizamos cómo funciona este enfoque, qué significa para la seguridad en Internet y si esta táctica podría tener consecuencias no previstas. ¿Es esta la nueva frontera en la guerra digital?  Artículo: https://arstechnica.com/ai/2025/03/cloudflare-turns-ai-against-itself-with-endless-maze-of-irrelevant-facts/]]></itunes:summary><itunes:duration>2377</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>El Hackeo a la Presidenta: Pretexto Perfecto para Hablar de Pegasus</title><link>https://www.spreaker.com/episode/el-hackeo-a-la-presidenta-pretexto-perfecto-para-hablar-de-pegasus--65039595</link><description><![CDATA[En este episodio analizamos el reciente hackeo al teléfono y correo electrónico de la Presidenta de México. ¿Qué implicaciones tiene para la seguridad nacional y la privacidad de los ciudadanos? Además, exploramos lecciones clave de ciberseguridad que todos podemos aplicar para proteger nuestra información. ¡No te lo pierdas!   I Built a Bot Army that Scams Scammers, Kitboga: https://youtu.be/ZDpo_o7dR8c?si=dg5m9_3G50DmfViD  Fragmento de Video Claudia Sheimbaum: Aristegui Noticias, https://www.youtube.com/watch?v=-60OQyhv274]]></description><guid isPermaLink="false">https://www.ivoox.com/143602691</guid><pubDate>Sun, 23 Mar 2025 00:20:16 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/65039595/hackeo_a_presidenta_pretexto_perfecto_para_mf_143602691_feed_1.mp3" length="47137906" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio analizamos el reciente hackeo al teléfono y correo electrónico de la Presidenta de México. ¿Qué implicaciones tiene para la seguridad nacional y la privacidad de los ciudadanos? Además, exploramos lecciones clave de ciberseguridad que...</itunes:subtitle><itunes:summary><![CDATA[En este episodio analizamos el reciente hackeo al teléfono y correo electrónico de la Presidenta de México. ¿Qué implicaciones tiene para la seguridad nacional y la privacidad de los ciudadanos? Además, exploramos lecciones clave de ciberseguridad que todos podemos aplicar para proteger nuestra información. ¡No te lo pierdas!   I Built a Bot Army that Scams Scammers, Kitboga: https://youtu.be/ZDpo_o7dR8c?si=dg5m9_3G50DmfViD  Fragmento de Video Claudia Sheimbaum: Aristegui Noticias, https://www.youtube.com/watch?v=-60OQyhv274]]></itunes:summary><itunes:duration>2947</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>La Verdad Detrás del Ataque a Twitter - Vulnerable Podcast</title><link>https://www.spreaker.com/episode/la-verdad-detras-del-ataque-a-twitter-vulnerable-podcast--64933596</link><description><![CDATA[A pesar de lo que el dueño de Twitter nos quiera hacer creer, el ataque es más simple de explicar.  "billionaires want you to know they could have done physics" - https://www.youtube.com/watch?v=GmJI6qIqURA&amp;t=2105s]]></description><guid isPermaLink="false">https://www.ivoox.com/143250384</guid><pubDate>Mon, 17 Mar 2025 11:55:55 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64933596/verdad_detras_del_ataque_a_twitter_mf_143250384_feed_1.mp3" length="38586043" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>A pesar de lo que el dueño de Twitter nos quiera hacer creer, el ataque es más simple de explicar.  "billionaires want you to know they could have done physics" - https://www.youtube.com/watch?v=GmJI6qIqURA&amp;amp;t=2105s</itunes:subtitle><itunes:summary><![CDATA[A pesar de lo que el dueño de Twitter nos quiera hacer creer, el ataque es más simple de explicar.  "billionaires want you to know they could have done physics" - https://www.youtube.com/watch?v=GmJI6qIqURA&amp;t=2105s]]></itunes:summary><itunes:duration>2412</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Como Obtiene sus Hackers Corea del Norte, Gibberlink, y la Ceguera de EE.UU. ante Rusia</title><link>https://www.spreaker.com/episode/como-obtiene-sus-hackers-corea-del-norte-gibberlink-y-la-ceguera-de-ee-uu-ante-rusia--64753504</link><description><![CDATA[En este episodio exploramos qué es Gibberlink, el "lenguaje" de las Inteligencias Artificiales: https://www.youtube.com/watch?v=heODgqOvZQE  Cómo Corea del Norte recluta y financia a sus grupos de hackers: https://www.youtube.com/watch?v=lRQuyCfSmeI  Por qué Estados Unidos sigue sin considerar a Rusia una verdadera ciberamenaza: https://gizmodo.com/trumps-defense-secretary-hegseth-orders-cyber-command-to-stand-down-on-all-russia-operations-2000570343]]></description><guid isPermaLink="false">https://www.ivoox.com/141253130</guid><pubDate>Fri, 07 Mar 2025 18:36:58 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64753504/como_obtiene_sus_hackers_corea_del_norte_gibberlink_mf_141253130_feed_1.mp3" length="43353704" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio exploramos qué es Gibberlink, el "lenguaje" de las Inteligencias Artificiales: https://www.youtube.com/watch?v=heODgqOvZQE  Cómo Corea del Norte recluta y financia a sus grupos de hackers: https://www.youtube.com/watch?v=lRQuyCfSmeI...</itunes:subtitle><itunes:summary><![CDATA[En este episodio exploramos qué es Gibberlink, el "lenguaje" de las Inteligencias Artificiales: https://www.youtube.com/watch?v=heODgqOvZQE  Cómo Corea del Norte recluta y financia a sus grupos de hackers: https://www.youtube.com/watch?v=lRQuyCfSmeI  Por qué Estados Unidos sigue sin considerar a Rusia una verdadera ciberamenaza: https://gizmodo.com/trumps-defense-secretary-hegseth-orders-cyber-command-to-stand-down-on-all-russia-operations-2000570343]]></itunes:summary><itunes:duration>2710</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>1</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>No Aceptes Esta Invitación Robo de Datos, Criptoestafa en Argentina y una Botnet en Crecimiento</title><link>https://www.spreaker.com/episode/no-aceptes-esta-invitacion-robo-de-datos-criptoestafa-en-argentina-y-una-botnet-en-crecimiento--64649798</link><description><![CDATA[En este video hablamos de:  🔹 Invitaciones que roban datos – Cómo los ciberdelincuentes usan correos y mensajes falsos para engañarte.  https://www.wired.com/story/google-calendar-malware-is-on-the-rise-heres-how-to-stay-safe/  🔹 La criptoestafa promovida por el presidente argentino – Desmontamos este fraude y cómo se propaga. https://es.wired.com/articulos/milei-enfrenta-mas-de-100-denuncias-por-presunta-estafa-con-la-criptomoneda-dollarlibra  🔹 Una botnet en crecimiento – La red de dispositivos infectados que está expandiéndose rápidamente. https://www.bleepingcomputer.com/news/security/massive-brute-force-attack-uses-28-million-ips-to-target-vpn-devices/  No te dejes engañar. Aprende a protegerte y comparte este video para que más personas estén alerta. 🔒⚠️  📌 Suscríbete para más contenido sobre seguridad digital. 🔔  Pagina Web creada por Molly White, con los desastres acumulados por la Web3: https://www.web3isgoinggreat.com/]]></description><guid isPermaLink="false">https://www.ivoox.com/140824012</guid><pubDate>Sat, 01 Mar 2025 22:16:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64649798/no_aceptes_esta_invitacio_n_robo_datos_criptoestafa_mf_140824012_feed_1.mp3" length="35577991" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este video hablamos de:  🔹 Invitaciones que roban datos – Cómo los ciberdelincuentes usan correos y mensajes falsos para engañarte.  https://www.wired.com/story/google-calendar-malware-is-on-the-rise-heres-how-to-stay-safe/  🔹 La criptoestafa...</itunes:subtitle><itunes:summary><![CDATA[En este video hablamos de:  🔹 Invitaciones que roban datos – Cómo los ciberdelincuentes usan correos y mensajes falsos para engañarte.  https://www.wired.com/story/google-calendar-malware-is-on-the-rise-heres-how-to-stay-safe/  🔹 La criptoestafa promovida por el presidente argentino – Desmontamos este fraude y cómo se propaga. https://es.wired.com/articulos/milei-enfrenta-mas-de-100-denuncias-por-presunta-estafa-con-la-criptomoneda-dollarlibra  🔹 Una botnet en crecimiento – La red de dispositivos infectados que está expandiéndose rápidamente. https://www.bleepingcomputer.com/news/security/massive-brute-force-attack-uses-28-million-ips-to-target-vpn-devices/  No te dejes engañar. Aprende a protegerte y comparte este video para que más personas estén alerta. 🔒⚠️  📌 Suscríbete para más contenido sobre seguridad digital. 🔔  Pagina Web creada por Molly White, con los desastres acumulados por la Web3: https://www.web3isgoinggreat.com/]]></itunes:summary><itunes:duration>2224</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>1</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>El Episodio del Súper Tazón: ¿Cómo se Asegura el Juego Más Grande del Año?</title><link>https://www.spreaker.com/episode/el-episodio-del-super-tazon-como-se-asegura-el-juego-mas-grande-del-ano--64274527</link><description><![CDATA[En el episodio de hoy discutimos como cuida y que cuida la NFL al rededor del Super Tazon. Pero primero en Vulnerable VS la inteligencia Artificial: eso! Sabotaje a la I.A. chafa.  Super Bowl LIX Could Be a Magnet for Cyberattacks: https://www.darkreading.com/endpoint-security/super-bowl-lix-magnet-cyberattacks  video sobre como sabotear a los ladrones de contenido: https://youtu.be/krWAxyMeipw?si=r94SjQ3ikce-KUPX]]></description><guid isPermaLink="false">https://www.ivoox.com/139506284</guid><pubDate>Sat, 08 Feb 2025 20:19:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64274527/episodio_del_super_tazon_como_se_asegura_mf_139506284_feed_1.mp3" length="34514155" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio de hoy discutimos como cuida y que cuida la NFL al rededor del Super Tazon. Pero primero en Vulnerable VS la inteligencia Artificial: eso! Sabotaje a la I.A. chafa.  Super Bowl LIX Could Be a Magnet for Cyberattacks:...</itunes:subtitle><itunes:summary><![CDATA[En el episodio de hoy discutimos como cuida y que cuida la NFL al rededor del Super Tazon. Pero primero en Vulnerable VS la inteligencia Artificial: eso! Sabotaje a la I.A. chafa.  Super Bowl LIX Could Be a Magnet for Cyberattacks: https://www.darkreading.com/endpoint-security/super-bowl-lix-magnet-cyberattacks  video sobre como sabotear a los ladrones de contenido: https://youtu.be/krWAxyMeipw?si=r94SjQ3ikce-KUPX]]></itunes:summary><itunes:duration>2158</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>El Becario del SOC: ¿Cómo Podemos Cerrar el GAP de Talento de Ciberseguridad?</title><link>https://www.spreaker.com/episode/el-becario-del-soc-como-podemos-cerrar-el-gap-de-talento-de-ciberseguridad--64194494</link><description><![CDATA[La necesidad es la madre de la creatividad. Dicen. Al menos dos universidades en Estados Unidos: La Universidad de Cincinnati en Ohio, y la Universidad Estatal de Louisina han recurrido a la matricula estudiantil para crear centros operativos de seguridad (SOC) para mejorar la detección y respuesta a incidentes de ciberseguridad.]]></description><guid isPermaLink="false">https://www.ivoox.com/139342313</guid><pubDate>Tue, 04 Feb 2025 21:53:35 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64194494/becario_del_soc_como_podemos_cerrar_el_mf_139342313_feed_1.mp3" length="38938253" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>La necesidad es la madre de la creatividad. Dicen. Al menos dos universidades en Estados Unidos: La Universidad de Cincinnati en Ohio, y la Universidad Estatal de Louisina han recurrido a la matricula estudiantil para crear centros operativos de...</itunes:subtitle><itunes:summary><![CDATA[La necesidad es la madre de la creatividad. Dicen. Al menos dos universidades en Estados Unidos: La Universidad de Cincinnati en Ohio, y la Universidad Estatal de Louisina han recurrido a la matricula estudiantil para crear centros operativos de seguridad (SOC) para mejorar la detección y respuesta a incidentes de ciberseguridad.]]></itunes:summary><itunes:duration>2434</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>¡Estafa de Criptomonedas Promovida en Canal de Youtube con Más de 2M de Suscriptores!</title><link>https://www.spreaker.com/episode/estafa-de-criptomonedas-promovida-en-canal-de-youtube-con-mas-de-2m-de-suscriptores--63922675</link><description><![CDATA[En la noticia principal del día de hoy platicamos sobre el famoso canal en Youtube de Tony Jeffries, entrenador de boxeo con más de 2 millones de subscriptores. Con una audiencia tan grande los ciberdelincuentes pusieron la mira en robarle el canal para promover estafas con criptomonedas apoyadas por un Deep Fake de Elon Musk.  En un tema complementario, platicamos sobre la recomendación de reiniciar tu smartphone para mantenerlo mas... ¿seguro?]]></description><guid isPermaLink="false">https://www.ivoox.com/138641701</guid><pubDate>Mon, 27 Jan 2025 01:44:26 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63922675/estafa_criptomonedas_promovida_canal_youtube_mf_138641701_feed_1.mp3" length="38090214" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En la noticia principal del día de hoy platicamos sobre el famoso canal en Youtube de Tony Jeffries, entrenador de boxeo con más de 2 millones de subscriptores. Con una audiencia tan grande los ciberdelincuentes pusieron la mira en robarle el canal...</itunes:subtitle><itunes:summary><![CDATA[En la noticia principal del día de hoy platicamos sobre el famoso canal en Youtube de Tony Jeffries, entrenador de boxeo con más de 2 millones de subscriptores. Con una audiencia tan grande los ciberdelincuentes pusieron la mira en robarle el canal para promover estafas con criptomonedas apoyadas por un Deep Fake de Elon Musk.  En un tema complementario, platicamos sobre la recomendación de reiniciar tu smartphone para mantenerlo mas... ¿seguro?]]></itunes:summary><itunes:duration>2381</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>5</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Bernardo odia la Inteligencia Artificial</title><link>https://www.spreaker.com/episode/bernardo-odia-la-inteligencia-artificial--63854918</link><description><![CDATA[Lo cual no deberia ser ningun secreto, pero en este episodio te comparte uno de los muchos motivos por los que odia la Inteligencia Artificial]]></description><guid isPermaLink="false">https://www.ivoox.com/138080515</guid><pubDate>Thu, 23 Jan 2025 16:47:51 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63854918/bernardo_odia_inteligencia_artificial_mf_138080515_feed_1.mp3" length="6842330" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Lo cual no deberia ser ningun secreto, pero en este episodio te comparte uno de los muchos motivos por los que odia la Inteligencia Artificial</itunes:subtitle><itunes:summary><![CDATA[Lo cual no deberia ser ningun secreto, pero en este episodio te comparte uno de los muchos motivos por los que odia la Inteligencia Artificial]]></itunes:summary><itunes:duration>428</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>8</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>[Relanzamiento] 5 Prediciones de Cyberseguridad para el Año 2020</title><link>https://www.spreaker.com/episode/relanzamiento-5-prediciones-de-cyberseguridad-para-el-ano-2020--63639539</link><description><![CDATA[A principios del año 2020 naciò el Podcast Vulnerable con las predicciones de cyberseguridad para el año que estaba por comenzar. Es increìble lo vigentes que dichas predicciones son 5 años despuès.]]></description><guid isPermaLink="false">https://www.ivoox.com/137647231</guid><pubDate>Fri, 10 Jan 2025 16:18:54 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63639539/relanzamiento_5_prediciones_cyberseguridad_para_ano_mf_137647231_feed_1.mp3" length="7402897" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>A principios del año 2020 naciò el Podcast Vulnerable con las predicciones de cyberseguridad para el año que estaba por comenzar. Es increìble lo vigentes que dichas predicciones son 5 años despuès.</itunes:subtitle><itunes:summary><![CDATA[A principios del año 2020 naciò el Podcast Vulnerable con las predicciones de cyberseguridad para el año que estaba por comenzar. Es increìble lo vigentes que dichas predicciones son 5 años despuès.]]></itunes:summary><itunes:duration>767</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Exponiendo a los 'Recuperadores' que Estafan a Víctimas en México (el Fraude del Fraude)</title><link>https://www.spreaker.com/episode/exponiendo-a-los-recuperadores-que-estafan-a-victimas-en-mexico-el-fraude-del-fraude--63349667</link><description><![CDATA[En este episodio, desenmascaramos a los supuestos "recuperadores de fondos" que operan en México, prometiendo ayudar a víctimas de estafas a cambio de dinero... solo para estafarlas de nuevo. Descubre cómo operan, las tácticas que usan para ganar tu confianza y cómo protegerte de caer en esta trampa doble. Además, compartimos una historia real de alguien que enfrentó a estos delincuentes y lo que aprendimos en el proceso.]]></description><guid isPermaLink="false">https://www.ivoox.com/136974178</guid><pubDate>Tue, 17 Dec 2024 07:32:12 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63349667/exponiendo_a_recuperadores_estafan_a_victimas_mf_136974178_feed_1.mp3" length="42410240" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio, desenmascaramos a los supuestos "recuperadores de fondos" que operan en México, prometiendo ayudar a víctimas de estafas a cambio de dinero... solo para estafarlas de nuevo. Descubre cómo operan, las tácticas que usan para ganar tu...</itunes:subtitle><itunes:summary><![CDATA[En este episodio, desenmascaramos a los supuestos "recuperadores de fondos" que operan en México, prometiendo ayudar a víctimas de estafas a cambio de dinero... solo para estafarlas de nuevo. Descubre cómo operan, las tácticas que usan para ganar tu confianza y cómo protegerte de caer en esta trampa doble. Además, compartimos una historia real de alguien que enfrentó a estos delincuentes y lo que aprendimos en el proceso.]]></itunes:summary><itunes:duration>2651</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Aseguradoras Niegan Reclamos Usando I.A, + Criptomonedas Chafas + Novias Checas en Línea</title><link>https://www.spreaker.com/episode/aseguradoras-niegan-reclamos-usando-i-a-criptomonedas-chafas-novias-checas-en-linea--63255726</link><description><![CDATA[En este episodio hablamos de tres temas impactantes que muestran cómo la tecnología puede ser utilizada de manera cuestionable:  El uso de inteligencia artificial por parte de aseguradoras para analizar y, en algunos casos, negar reclamos de cobertura legítimos (0:58). La polémica criptomoneda de Hawk Tuah Girl, que está dando señales de ser una posible estafa (10:17).  Cómo dos holandeses están desenmascarando a las "novias checas" falsas que circulan por internet. (22:33).  I Investigated "Hot Singles In My Area": https://youtu.be/hInGq8DzM8E]]></description><guid isPermaLink="false">https://www.ivoox.com/136763266</guid><pubDate>Tue, 10 Dec 2024 16:54:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63255726/aseguradoras_niegan_reclamos_usando_i_a_criptomonedas_chafas_mf_136763266_feed_1.mp3" length="37818122" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio hablamos de tres temas impactantes que muestran cómo la tecnología puede ser utilizada de manera cuestionable:  El uso de inteligencia artificial por parte de aseguradoras para analizar y, en algunos casos, negar reclamos de cobertura...</itunes:subtitle><itunes:summary><![CDATA[En este episodio hablamos de tres temas impactantes que muestran cómo la tecnología puede ser utilizada de manera cuestionable:  El uso de inteligencia artificial por parte de aseguradoras para analizar y, en algunos casos, negar reclamos de cobertura legítimos (0:58). La polémica criptomoneda de Hawk Tuah Girl, que está dando señales de ser una posible estafa (10:17).  Cómo dos holandeses están desenmascarando a las "novias checas" falsas que circulan por internet. (22:33).  I Investigated "Hot Singles In My Area": https://youtu.be/hInGq8DzM8E]]></itunes:summary><itunes:duration>2364</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Padroteando con I.A. y Atácame la Escuela</title><link>https://www.spreaker.com/episode/padroteando-con-i-a-y-atacame-la-escuela--63101501</link><description><![CDATA["Modelos" hechas por I.A. suplantan a "modelos" de carne y hueso: https://www.404media.co/email/6aac81c8-8e3b-4c41-9c12-66df35924652/  ¿Quién es más gandalla, los cibercriminales o los doctores? https://www.theregister.com/2024/09/12/lvhn_lawsuit_ransom/  El sueño de Bernardo: ¡Se cancela la escuela! https://www.theregister.com/2024/09/11/uk_us_school_ransomware/]]></description><guid isPermaLink="false">https://www.ivoox.com/136470603</guid><pubDate>Mon, 02 Dec 2024 03:46:08 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63101501/padroteando_i_a_atacame_escuela_mf_136470603_feed_1.mp3" length="44875363" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>"Modelos" hechas por I.A. suplantan a "modelos" de carne y hueso: https://www.404media.co/email/6aac81c8-8e3b-4c41-9c12-66df35924652/  ¿Quién es más gandalla, los cibercriminales o los doctores?...</itunes:subtitle><itunes:summary><![CDATA["Modelos" hechas por I.A. suplantan a "modelos" de carne y hueso: https://www.404media.co/email/6aac81c8-8e3b-4c41-9c12-66df35924652/  ¿Quién es más gandalla, los cibercriminales o los doctores? https://www.theregister.com/2024/09/12/lvhn_lawsuit_ransom/  El sueño de Bernardo: ¡Se cancela la escuela! https://www.theregister.com/2024/09/11/uk_us_school_ransomware/]]></itunes:summary><itunes:duration>2805</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Amagan a Autoridades Mexicanas después de Filtración de Datos de Alto Nivel</title><link>https://www.spreaker.com/episode/amagan-a-autoridades-mexicanas-despues-de-filtracion-de-datos-de-alto-nivel--63002470</link><description><![CDATA[#ransomware #artificialintelligence #cybersecurity  La Banda de Ransomware Ransomhub amenaza con divulgar 319GB de datos robados al Consejo de la Judicatura Federal en México.]]></description><guid isPermaLink="false">https://www.ivoox.com/136268578</guid><pubDate>Mon, 25 Nov 2024 15:30:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/63002470/amagan_a_autoridades_mexicanas_despues_filtracion_de_mf_136268578_feed_1.mp3" length="40122331" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>#ransomware #artificialintelligence #cybersecurity  La Banda de Ransomware Ransomhub amenaza con divulgar 319GB de datos robados al Consejo de la Judicatura Federal en México.</itunes:subtitle><itunes:summary><![CDATA[#ransomware #artificialintelligence #cybersecurity  La Banda de Ransomware Ransomhub amenaza con divulgar 319GB de datos robados al Consejo de la Judicatura Federal en México.]]></itunes:summary><itunes:duration>2508</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Ni Amazon está Excento de Hackeos</title><link>https://www.spreaker.com/episode/ni-amazon-esta-excento-de-hackeos--62948068</link><description><![CDATA[En este video analizamos a fondo un tema que está sacudiendo a la industria tecnológica: la reciente filtración masiva de datos que ha afectado a millones de empleados de Amazon. Exploramos cómo esta vulnerabilidad pone en evidencia las fallas de seguridad en una de las compañías más grandes del mundo y las posibles implicaciones para sus trabajadores.  Además, nos adentramos en un debate sobre la ética (o la falta de ella) en los líderes empresariales que están aprovechando el auge de la Inteligencia Artificial. Desde promesas exageradas hasta decisiones cuestionables que priorizan las ganancias sobre las personas, discutimos cómo estas prácticas están moldeando el futuro del trabajo y de nuestra sociedad.  Si te interesan los temas de ciberseguridad, inteligencia artificial y las dinámicas de poder en el mundo empresarial, ¡este video es para ti! No olvides darle like, suscribirte y dejar tus comentarios para unirte a la conversación.]]></description><guid isPermaLink="false">https://www.ivoox.com/136140960</guid><pubDate>Thu, 21 Nov 2024 08:02:44 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62948068/comediante_sofia_nino_denuncia_estafa_bancaria_enterate_como_mf_134286168_feed_1.mp3" length="58170227" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este video analizamos a fondo un tema que está sacudiendo a la industria tecnológica: la reciente filtración masiva de datos que ha afectado a millones de empleados de Amazon. Exploramos cómo esta vulnerabilidad pone en evidencia las fallas de...</itunes:subtitle><itunes:summary><![CDATA[En este video analizamos a fondo un tema que está sacudiendo a la industria tecnológica: la reciente filtración masiva de datos que ha afectado a millones de empleados de Amazon. Exploramos cómo esta vulnerabilidad pone en evidencia las fallas de seguridad en una de las compañías más grandes del mundo y las posibles implicaciones para sus trabajadores.  Además, nos adentramos en un debate sobre la ética (o la falta de ella) en los líderes empresariales que están aprovechando el auge de la Inteligencia Artificial. Desde promesas exageradas hasta decisiones cuestionables que priorizan las ganancias sobre las personas, discutimos cómo estas prácticas están moldeando el futuro del trabajo y de nuestra sociedad.  Si te interesan los temas de ciberseguridad, inteligencia artificial y las dinámicas de poder en el mundo empresarial, ¡este video es para ti! No olvides darle like, suscribirte y dejar tus comentarios para unirte a la conversación.]]></itunes:summary><itunes:duration>3636</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>La Filtración de Datos que Expone a Altos Funcionarios del Gobierno en Italia</title><link>https://www.spreaker.com/episode/la-filtracion-de-datos-que-expone-a-altos-funcionarios-del-gobierno-en-italia--62762591</link><description><![CDATA[En este episodio Julio y Bernardo comentan la reciente filtración de datos en Italia, donde se ha expuesto información delicada de altos funcionarios del gobierno. Hablamos de cómo ocurrió, los riesgos involucrados y lo que implica para la seguridad nacional y la privacidad de los datos personales en Europa. ¿Estamos preparados para estas amenazas crecientes?]]></description><guid isPermaLink="false">https://www.ivoox.com/135970352</guid><pubDate>Fri, 15 Nov 2024 23:53:58 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62762591/filtracion_datos_expone_a_altos_mf_135970352_feed_1.mp3" length="32058227" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio Julio y Bernardo comentan la reciente filtración de datos en Italia, donde se ha expuesto información delicada de altos funcionarios del gobierno. Hablamos de cómo ocurrió, los riesgos involucrados y lo que implica para la seguridad...</itunes:subtitle><itunes:summary><![CDATA[En este episodio Julio y Bernardo comentan la reciente filtración de datos en Italia, donde se ha expuesto información delicada de altos funcionarios del gobierno. Hablamos de cómo ocurrió, los riesgos involucrados y lo que implica para la seguridad nacional y la privacidad de los datos personales en Europa. ¿Estamos preparados para estas amenazas crecientes?]]></itunes:summary><itunes:duration>2004</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Bots vs Privacidad de Youtubers</title><link>https://www.spreaker.com/episode/bots-vs-privacidad-de-youtubers--62614627</link><description><![CDATA[En este episodio exploramos el inquietante fenómeno de los bots en los comentarios de YouTube, diseñados para manipular y extraer información personal de los creadores de contenido. Analizaremos cómo operan estos bots, las tácticas que usan para ganarse la confianza de los youtubers y sus seguidores, y las amenazas de privacidad que representan. Además, hablaremos de las medidas que pueden tomar los creadores para protegerse y de cómo los usuarios pueden identificar estos engaños en sus canales favoritos. Sumérgete en el lado oculto de las redes sociales y descubre cómo proteger tu privacidad en la era digital.]]></description><guid isPermaLink="false">https://www.ivoox.com/135559163</guid><pubDate>Mon, 04 Nov 2024 22:49:35 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62614627/bots_vs_privacidad_youtubers_mf_135559163_feed_1.mp3" length="38250292" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio exploramos el inquietante fenómeno de los bots en los comentarios de YouTube, diseñados para manipular y extraer información personal de los creadores de contenido. Analizaremos cómo operan estos bots, las tácticas que usan para...</itunes:subtitle><itunes:summary><![CDATA[En este episodio exploramos el inquietante fenómeno de los bots en los comentarios de YouTube, diseñados para manipular y extraer información personal de los creadores de contenido. Analizaremos cómo operan estos bots, las tácticas que usan para ganarse la confianza de los youtubers y sus seguidores, y las amenazas de privacidad que representan. Además, hablaremos de las medidas que pueden tomar los creadores para protegerse y de cómo los usuarios pueden identificar estos engaños en sus canales favoritos. Sumérgete en el lado oculto de las redes sociales y descubre cómo proteger tu privacidad en la era digital.]]></itunes:summary><itunes:duration>2391</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Comediante Sofía Niño Denuncia Estafa Bancaria: Entérate ¿Cómo Le Vaciaron la Cuenta?</title><link>https://www.spreaker.com/episode/comediante-sofia-nino-denuncia-estafa-bancaria-enterate-como-le-vaciaron-la-cuenta--62149347</link><description><![CDATA[En este video, analizamos la alarmante estafa que sufrió la comediante Sofía Niño de Rivera, quien recientemente denunció públicamente cómo le vaciaron su cuenta bancaria. Hablamos sobre los detalles de su caso, los métodos que los delincuentes usaron para cometer el fraude, y compartimos consejos útiles para proteger tus cuentas de este tipo de ataques. ¡No te lo pierdas y mantente informado para evitar ser la próxima víctima!]]></description><guid isPermaLink="false">https://www.ivoox.com/134286168</guid><pubDate>Sat, 28 Sep 2024 22:50:10 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62149347/comediante_sofia_nino_denuncia_estafa_bancaria_enterate_como_mf_134286168_feed_1.mp3" length="58170227" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este video, analizamos la alarmante estafa que sufrió la comediante Sofía Niño de Rivera, quien recientemente denunció públicamente cómo le vaciaron su cuenta bancaria. Hablamos sobre los detalles de su caso, los métodos que los delincuentes usaron...</itunes:subtitle><itunes:summary><![CDATA[En este video, analizamos la alarmante estafa que sufrió la comediante Sofía Niño de Rivera, quien recientemente denunció públicamente cómo le vaciaron su cuenta bancaria. Hablamos sobre los detalles de su caso, los métodos que los delincuentes usaron para cometer el fraude, y compartimos consejos útiles para proteger tus cuentas de este tipo de ataques. ¡No te lo pierdas y mantente informado para evitar ser la próxima víctima!]]></itunes:summary><itunes:duration>3636</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Vulnerable: La Burbuja de la Inteligencia Artificial y el Poder de la Tecnología Vieja</title><link>https://www.spreaker.com/episode/vulnerable-la-burbuja-de-la-inteligencia-artificial-y-el-poder-de-la-tecnologia-vieja--62057565</link><description><![CDATA[En este episodio desenmascaramos a los que han inflado a la Inteligencia Artificial. Además, discutimos esas tecnologías viejas que siguen presentes en nuestra vida cotidiana aunque sea ocupando espacio en los cajones. #inteligenciaartificial #podcast]]></description><guid isPermaLink="false">https://www.ivoox.com/134044117</guid><pubDate>Sat, 21 Sep 2024 17:58:38 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/62057565/vulnerable_la_burbuja_inteligencia_artificial_y_mf_134044117_feed_1.mp3" length="43274162" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio desenmascaramos a los que han inflado a la Inteligencia Artificial. Además, discutimos esas tecnologías viejas que siguen presentes en nuestra vida cotidiana aunque sea ocupando espacio en los cajones. #inteligenciaartificial #podcast</itunes:subtitle><itunes:summary><![CDATA[En este episodio desenmascaramos a los que han inflado a la Inteligencia Artificial. Además, discutimos esas tecnologías viejas que siguen presentes en nuestra vida cotidiana aunque sea ocupando espacio en los cajones. #inteligenciaartificial #podcast]]></itunes:summary><itunes:duration>2705</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Millones de Dólares a Influencers para Difundir Propaganda Rusa</title><link>https://www.spreaker.com/episode/millones-de-dolares-a-influencers-para-difundir-propaganda-rusa--61993884</link><description><![CDATA[La Campaña (no tan) Secreta del Kremlin: En este episodio revelamos una preocupante campaña de desinformación financiada por Rusia, donde el Kremlin invirtió millones de dólares para influir en la opinión pública a través de populares influencers con millones de seguidores. Descubre cómo estos creadores de contenido fueron pagados para promover narrativas a favor de los intereses rusos, manipulando audiencias globales y sembrando confusión.]]></description><guid isPermaLink="false">https://www.ivoox.com/133909606</guid><pubDate>Tue, 17 Sep 2024 20:00:59 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/61993884/millones_dolares_a_influencers_para_difundir_propaganda_mf_133909606_feed_1.mp3" length="52698305" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>La Campaña (no tan) Secreta del Kremlin: En este episodio revelamos una preocupante campaña de desinformación financiada por Rusia, donde el Kremlin invirtió millones de dólares para influir en la opinión pública a través de populares influencers con...</itunes:subtitle><itunes:summary><![CDATA[La Campaña (no tan) Secreta del Kremlin: En este episodio revelamos una preocupante campaña de desinformación financiada por Rusia, donde el Kremlin invirtió millones de dólares para influir en la opinión pública a través de populares influencers con millones de seguidores. Descubre cómo estos creadores de contenido fueron pagados para promover narrativas a favor de los intereses rusos, manipulando audiencias globales y sembrando confusión.]]></itunes:summary><itunes:duration>3294</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Tiktokers Ofrecen Dinero "Infinito". ¿Será Verdad o Será Mentira? (Spoiler: Es Mentira)</title><link>https://www.spreaker.com/episode/tiktokers-ofrecen-dinero-infinito-sera-verdad-o-sera-mentira-spoiler-es-mentira--61295970</link><description><![CDATA[Wannabe influencers promovieron la teoría de que un "Glitch" en los sistemas de un conocido banco americano les permitía retirar dinero gratis del cajero.   La verdad dejó a varios al borde de la quiebra.  Historia referencia: Tiktok "infinite money glitch" is actually a felony: https://youtu.be/M1fYobpv0sw?si=Pj5t_ldrl4sQ8QTK      Want to create live streams like this? Check out StreamYard: https://streamyard.com/pal/d/4896207836151808]]></description><guid isPermaLink="false">https://www.ivoox.com/133567884</guid><pubDate>Sat, 07 Sep 2024 18:05:06 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/61295970/tiktokers_ofrecen_dinero_infinito_sera_verdad_o_sera_mf_133567884_feed_1.mp3" length="41626149" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Wannabe influencers promovieron la teoría de que un "Glitch" en los sistemas de un conocido banco americano les permitía retirar dinero gratis del cajero.   La verdad dejó a varios al borde de la quiebra.  Historia referencia: Tiktok "infinite money...</itunes:subtitle><itunes:summary><![CDATA[Wannabe influencers promovieron la teoría de que un "Glitch" en los sistemas de un conocido banco americano les permitía retirar dinero gratis del cajero.   La verdad dejó a varios al borde de la quiebra.  Historia referencia: Tiktok "infinite money glitch" is actually a felony: https://youtu.be/M1fYobpv0sw?si=Pj5t_ldrl4sQ8QTK      Want to create live streams like this? Check out StreamYard: https://streamyard.com/pal/d/4896207836151808]]></itunes:summary><itunes:duration>2602</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>7</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Masiva Filtración de Datos Personales en USA</title><link>https://www.spreaker.com/episode/masiva-filtracion-de-datos-personales-en-usa--61131299</link><description><![CDATA[Nos fuimos de vacaciones pero las notas no paraban de fluir. Fue desafiante en un inicio, pero al final la noticia de una filtración de datos que potencialmente pudo contener a toda la población de Estados Unidos se llevó el tema principal de este primer episodio de la séptima temporada de Vulnerable.]]></description><guid isPermaLink="false">https://www.ivoox.com/133099982</guid><pubDate>Fri, 23 Aug 2024 21:04:50 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/61131299/masiva_filtracion_datos_personales_usa_mf_133099982_feed_1.mp3" length="28826149" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Nos fuimos de vacaciones pero las notas no paraban de fluir. Fue desafiante en un inicio, pero al final la noticia de una filtración de datos que potencialmente pudo contener a toda la población de Estados Unidos se llevó el tema principal de este...</itunes:subtitle><itunes:summary><![CDATA[Nos fuimos de vacaciones pero las notas no paraban de fluir. Fue desafiante en un inicio, pero al final la noticia de una filtración de datos que potencialmente pudo contener a toda la población de Estados Unidos se llevó el tema principal de este primer episodio de la séptima temporada de Vulnerable.]]></itunes:summary><itunes:duration>1802</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>1</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Filtran Todos los Mensajes del Rabbit R1. ¡No creerás la razón! Ticketmaster escribe a sus usuarios registrados. #Yikes</title><link>https://www.spreaker.com/episode/filtran-todos-los-mensajes-del-rabbit-r1-no-creeras-la-razon-ticketmaster-escribe-a-sus-usuarios-registrados-yikes--60728346</link><description><![CDATA[En el episodio del día de hoy, analizaré a fondo la reciente filtración de datos de Rabbit y su dispositivo R1, destacando las deficiencias en las prácticas de desarrollo que llevaron a esta grave situación. 🐰🔓]]></description><guid isPermaLink="false">https://www.ivoox.com/131801716</guid><pubDate>Thu, 18 Jul 2024 12:04:33 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60728346/filtran_todos_mensajes_del_rabbit_r1_no_mf_131801716_feed_1.mp3" length="24234031" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio del día de hoy, analizaré a fondo la reciente filtración de datos de Rabbit y su dispositivo R1, destacando las deficiencias en las prácticas de desarrollo que llevaron a esta grave situación. 🐰🔓</itunes:subtitle><itunes:summary><![CDATA[En el episodio del día de hoy, analizaré a fondo la reciente filtración de datos de Rabbit y su dispositivo R1, destacando las deficiencias en las prácticas de desarrollo que llevaron a esta grave situación. 🐰🔓]]></itunes:summary><itunes:duration>1515</itunes:duration><itunes:keywords>yikes</itunes:keywords><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Mentiras son Todas Mentiras... Que las Tiendas "Grab N Go" NO Empleaban Gente</title><link>https://www.spreaker.com/episode/mentiras-son-todas-mentiras-que-las-tiendas-grab-n-go-no-empleaban-gente--60623300</link><description><![CDATA[En el episodio de hoy, Julio y Bernardo desentrañan el sorprendente secreto detrás de las tiendas "Grab and Go" que Amazon gritó a los 5 vientos como "La tienda del futuro". Aunque parecen completamente automatizadas y futuristas, ¡la realidad es que el 70% de las decisiones eran tomadas por humanos subcontratados en India!  PDP Chatbot se sincera: https://www.independent.co.uk/tech/ch...  5 Formas en que los ciberdelincuentes usan I.A. https://www.unotv.com/ciencia-y-tecno...  La verdad sobre las tiendas "Grab and Go": https://www.theguardian.com/commentis...]]></description><guid isPermaLink="false">https://www.ivoox.com/131316802</guid><pubDate>Sun, 07 Jul 2024 05:45:41 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60623300/mentiras_son_todas_mentiras_que_tiendas_grab_mf_131316802_feed_1.mp3" length="60186044" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio de hoy, Julio y Bernardo desentrañan el sorprendente secreto detrás de las tiendas "Grab and Go" que Amazon gritó a los 5 vientos como "La tienda del futuro". Aunque parecen completamente automatizadas y futuristas, ¡la realidad es que...</itunes:subtitle><itunes:summary><![CDATA[En el episodio de hoy, Julio y Bernardo desentrañan el sorprendente secreto detrás de las tiendas "Grab and Go" que Amazon gritó a los 5 vientos como "La tienda del futuro". Aunque parecen completamente automatizadas y futuristas, ¡la realidad es que el 70% de las decisiones eran tomadas por humanos subcontratados en India!  PDP Chatbot se sincera: https://www.independent.co.uk/tech/ch...  5 Formas en que los ciberdelincuentes usan I.A. https://www.unotv.com/ciencia-y-tecno...  La verdad sobre las tiendas "Grab and Go": https://www.theguardian.com/commentis...]]></itunes:summary><itunes:duration>3762</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Ataque de... ¿Ransomware? contra la Industria Automotiz + Assange libre + Kaspersky no more!</title><link>https://www.spreaker.com/episode/ataque-de-ransomware-contra-la-industria-automotiz-assange-libre-kaspersky-no-more--60565546</link><description><![CDATA[En este episodio, nos sumergimos en los temas más candentes de la actualidad tecnológica y de ciberseguridad. Comenzamos con una profunda discusión sobre la reciente liberación de Julian Assange, explorando las implicaciones legales y políticas de su caso y cómo su figura ha impactado el periodismo y la libertad de información en la era digital.  A continuación, analizamos la prohibición en Estados Unidos de la venta de productos Kaspersky, desentrañando las razones detrás de esta decisión y las repercusiones para la industria de la ciberseguridad y los usuarios finales. Discutimos las preocupaciones de seguridad nacional que han llevado a esta medida y examinamos las respuestas de la empresa y de otros actores del sector.  Por último, abordamos el devastador ataque de ransomware que paralizó a 15,000 agencias automotrices, examinando cómo sucedió, las tácticas utilizadas por los atacantes y el impacto en la cadena de suministro y los negocios afectados. Ofrecemos consejos sobre cómo protegerse contra este tipo de amenazas y qué medidas pueden tomar las empresas para reforzar su ciberseguridad.  Acompáñanos en este episodio lleno de información crucial y análisis detallados sobre estos eventos que están dando forma al mundo de la tecnología y la seguridad informática. ¡No te lo pierdas!]]></description><guid isPermaLink="false">https://www.ivoox.com/131054048</guid><pubDate>Mon, 01 Jul 2024 13:09:36 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60565546/ataque_de_ransomware_contra_industria_automotiz_mf_131054048_feed_1.mp3" length="42729979" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio, nos sumergimos en los temas más candentes de la actualidad tecnológica y de ciberseguridad. Comenzamos con una profunda discusión sobre la reciente liberación de Julian Assange, explorando las implicaciones legales y políticas de su...</itunes:subtitle><itunes:summary><![CDATA[En este episodio, nos sumergimos en los temas más candentes de la actualidad tecnológica y de ciberseguridad. Comenzamos con una profunda discusión sobre la reciente liberación de Julian Assange, explorando las implicaciones legales y políticas de su caso y cómo su figura ha impactado el periodismo y la libertad de información en la era digital.  A continuación, analizamos la prohibición en Estados Unidos de la venta de productos Kaspersky, desentrañando las razones detrás de esta decisión y las repercusiones para la industria de la ciberseguridad y los usuarios finales. Discutimos las preocupaciones de seguridad nacional que han llevado a esta medida y examinamos las respuestas de la empresa y de otros actores del sector.  Por último, abordamos el devastador ataque de ransomware que paralizó a 15,000 agencias automotrices, examinando cómo sucedió, las tácticas utilizadas por los atacantes y el impacto en la cadena de suministro y los negocios afectados. Ofrecemos consejos sobre cómo protegerse contra este tipo de amenazas y qué medidas pueden tomar las empresas para reforzar su ciberseguridad.  Acompáñanos en este episodio lleno de información crucial y análisis detallados sobre estos eventos que están dando forma al mundo de la tecnología y la seguridad informática. ¡No te lo pierdas!]]></itunes:summary><itunes:duration>2671</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>3</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Los Problemas con la Seguridad en la Nube (que ya se habían previsto desde 2010).</title><link>https://www.spreaker.com/episode/los-problemas-con-la-seguridad-en-la-nube-que-ya-se-habian-previsto-desde-2010--60468727</link><description><![CDATA[En este episodio, Julio y Bernardo exploran un tema crítico y actual: las recientes filtraciones de datos que han afectado a cuatro grandes empresas, todas ellas con un denominador común: el proveedor de almacenamiento en la nube, Snowflake. Sumérgete con nosotros en una profunda discusión sobre cómo estas brechas de seguridad ocurrieron, el impacto en las empresas involucradas y qué significa esto para la industria de la ciberseguridad y el almacenamiento en la nube.  Todos los comentarios son opiniones personales de los conductores de Vulnerable (Bernardo y Julio). No reflejan la opinión ni análisis de ninguno de sus empleadores. La información obtenida para crear dichas opiniones fue obtenida de fuentes de información pública (ver Artículos de referencia).  Artículos de Refrencia: https://www.wired.com/story/snowflake-breach-advanced-auto-parts-lendingtree/  https://www.wired.com/story/snowflake-breach-ticketmaster-santander-ticketek-hacked/  https://www.santander.com/en/stories/statement  https://techcrunch.com/2024/05/31/live-nation-confirms-ticketmaster-was-hacked-says-personal-information-stolen-in-data-breach/]]></description><guid isPermaLink="false">https://www.ivoox.com/130681363</guid><pubDate>Sat, 22 Jun 2024 03:11:25 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60468727/problemas_seguridad_nube_mf_130681363_feed_1.mp3" length="62002077" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este episodio, Julio y Bernardo exploran un tema crítico y actual: las recientes filtraciones de datos que han afectado a cuatro grandes empresas, todas ellas con un denominador común: el proveedor de almacenamiento en la nube, Snowflake. Sumérgete...</itunes:subtitle><itunes:summary><![CDATA[En este episodio, Julio y Bernardo exploran un tema crítico y actual: las recientes filtraciones de datos que han afectado a cuatro grandes empresas, todas ellas con un denominador común: el proveedor de almacenamiento en la nube, Snowflake. Sumérgete con nosotros en una profunda discusión sobre cómo estas brechas de seguridad ocurrieron, el impacto en las empresas involucradas y qué significa esto para la industria de la ciberseguridad y el almacenamiento en la nube.  Todos los comentarios son opiniones personales de los conductores de Vulnerable (Bernardo y Julio). No reflejan la opinión ni análisis de ninguno de sus empleadores. La información obtenida para crear dichas opiniones fue obtenida de fuentes de información pública (ver Artículos de referencia).  Artículos de Refrencia: https://www.wired.com/story/snowflake-breach-advanced-auto-parts-lendingtree/  https://www.wired.com/story/snowflake-breach-ticketmaster-santander-ticketek-hacked/  https://www.santander.com/en/stories/statement  https://techcrunch.com/2024/05/31/live-nation-confirms-ticketmaster-was-hacked-says-personal-information-stolen-in-data-breach/]]></itunes:summary><itunes:duration>3876</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Estafas del Día del Padre y Ciberataques, ¿Seguridad en Microsoft y el Sector Salud? - Vulnerable</title><link>https://www.spreaker.com/episode/estafas-del-dia-del-padre-y-ciberataques-seguridad-en-microsoft-y-el-sector-salud-vulnerable--60389807</link><description><![CDATA[Una estafa que se está propagando por WhatsApp con motivo del Día del Padre, cuyo objetivo es recabar información de futuras potenciales víctimas. La audiencia en el Congreso de EE.UU., donde el Presidente de Microsoft comentará sobre la cultura de seguridad en su empresa. El aumento de ataques de ransomware a empresas del sector salud  (oooootra vez). Casos de sabotaje cibernético a sistemas de agua en pequeños pueblos de Texas, EE.UU. Acompaña a Bernardo y Julio para entender mejor estos desafíos y cómo afectan nuestra seguridad digital.  Enlaces:   https://apnews.com/article/water-utilities-cyberattack-epa-russia-1435b3e6a569aa046e05c7947f0a0f3d  https://www.wired.com/story/change-healthcare-22-million-payment-ransomware-spike/  https://www.merca20.com/corona-regala-hieleras-del-dia-del-padre-la-falsa-promocion-que-puede-ponerte-en-peligro/  https://www.cnn.com/2024/06/13/tech/microsoft-president-congress-cybersecurity-failures/index.html]]></description><guid isPermaLink="false">https://www.ivoox.com/130353930</guid><pubDate>Fri, 14 Jun 2024 21:04:58 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60389807/estafas_del_dia_del_padre_ciberataques_seguridad_mf_130353930_feed_1.mp3" length="49354214" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una estafa que se está propagando por WhatsApp con motivo del Día del Padre, cuyo objetivo es recabar información de futuras potenciales víctimas. La audiencia en el Congreso de EE.UU., donde el Presidente de Microsoft comentará sobre la cultura de...</itunes:subtitle><itunes:summary><![CDATA[Una estafa que se está propagando por WhatsApp con motivo del Día del Padre, cuyo objetivo es recabar información de futuras potenciales víctimas. La audiencia en el Congreso de EE.UU., donde el Presidente de Microsoft comentará sobre la cultura de seguridad en su empresa. El aumento de ataques de ransomware a empresas del sector salud  (oooootra vez). Casos de sabotaje cibernético a sistemas de agua en pequeños pueblos de Texas, EE.UU. Acompaña a Bernardo y Julio para entender mejor estos desafíos y cómo afectan nuestra seguridad digital.  Enlaces:   https://apnews.com/article/water-utilities-cyberattack-epa-russia-1435b3e6a569aa046e05c7947f0a0f3d  https://www.wired.com/story/change-healthcare-22-million-payment-ransomware-spike/  https://www.merca20.com/corona-regala-hieleras-del-dia-del-padre-la-falsa-promocion-que-puede-ponerte-en-peligro/  https://www.cnn.com/2024/06/13/tech/microsoft-president-congress-cybersecurity-failures/index.html]]></itunes:summary><itunes:duration>3085</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episodeType>full</itunes:episodeType></item><item><title>Estafas Digitales en Auge, Criptocontraseñas y Ciberamenazas ¿con IA?</title><link>https://www.spreaker.com/episode/estafas-digitales-en-auge-criptocontrasenas-y-ciberamenazas-con-ia--60310364</link><description><![CDATA[Julio y Bernardo regresamos con noticias frescas, análisis profundo, sorpresas y chistes mediocres.  Descubre cuál entidad mexicana reporta un incremento en las estafas bancarias. ¿Te has preguntado cuánto podría valer una contraseña de criptocartera? Analizamos si los estafadores realmente están usando Inteligencia Artificial para crear mensajes engañosos. Todo esto y más en el episodio más reciente del Podcast Vulnerable.]]></description><guid isPermaLink="false">https://www.ivoox.com/130011025</guid><pubDate>Fri, 07 Jun 2024 12:02:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60310364/estafas_digitales_auge_criptocontrasenas_ciberamenazas_con_mf_130011025_feed_1.mp3" length="39522142" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Julio y Bernardo regresamos con noticias frescas, análisis profundo, sorpresas y chistes mediocres.  Descubre cuál entidad mexicana reporta un incremento en las estafas bancarias. ¿Te has preguntado cuánto podría valer una contraseña de criptocartera?...</itunes:subtitle><itunes:summary><![CDATA[Julio y Bernardo regresamos con noticias frescas, análisis profundo, sorpresas y chistes mediocres.  Descubre cuál entidad mexicana reporta un incremento en las estafas bancarias. ¿Te has preguntado cuánto podría valer una contraseña de criptocartera? Analizamos si los estafadores realmente están usando Inteligencia Artificial para crear mensajes engañosos. Todo esto y más en el episodio más reciente del Podcast Vulnerable.]]></itunes:summary><itunes:duration>2471</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>14</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>La Comunidad de Desarrolladores vs Stack Overflow (+1 Importante Aliado)</title><link>https://www.spreaker.com/episode/la-comunidad-de-desarrolladores-vs-stack-overflow-1-importante-aliado--60155014</link><description><![CDATA["Si el Servicio Es Gratis Indica Que Tú Eres el Producto" Tal vez estaban en lo cierto y para muestra: StackOverflow. Los administradores de la comunidad de desarrolladores decidieron firmar un convenio comercial con OpenAI y los colaboradores en su sitio hicieron esto para demostrar su enojo.]]></description><guid isPermaLink="false">https://www.ivoox.com/129343585</guid><pubDate>Thu, 23 May 2024 20:40:26 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60155014/comunidad_desarrolladores_vs_stack_overflow_1_mf_129343585_feed_1.mp3" length="40169979" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>"Si el Servicio Es Gratis Indica Que Tú Eres el Producto" Tal vez estaban en lo cierto y para muestra: StackOverflow. Los administradores de la comunidad de desarrolladores decidieron firmar un convenio comercial con OpenAI y los colaboradores en su...</itunes:subtitle><itunes:summary><![CDATA["Si el Servicio Es Gratis Indica Que Tú Eres el Producto" Tal vez estaban en lo cierto y para muestra: StackOverflow. Los administradores de la comunidad de desarrolladores decidieron firmar un convenio comercial con OpenAI y los colaboradores en su sitio hicieron esto para demostrar su enojo.]]></itunes:summary><itunes:duration>2511</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>13</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Malicia o Descuido? Interesante Teoría sobre Errores Ortográficos en el Phishing</title><link>https://www.spreaker.com/episode/malicia-o-descuido-interesante-teoria-sobre-errores-ortograficos-en-el-phishing--60063051</link><description><![CDATA[Los agoreros del apocalipsis llevan meses vendiendo a la IA como la tecnología que hará de los ataques de phishing más peligrosos y dificiles de detectar. En este episodio exploramos una interesante teoría que dice que tal vez el phishing no esté cercano a cambiar, porque siempre estuvo diseñado para tener errores de estilo y ortografía.  Nombre del Kit habilitado por AI: WormGPT. No lo recomendamos ni apoyamos su uso. Más información búsquenla ustedes por su cuenta.]]></description><guid isPermaLink="false">https://www.ivoox.com/129028383</guid><pubDate>Thu, 16 May 2024 19:10:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/60063051/malicia_o_descuido_interesante_teoria_sobre_errores_ortograficos_mf_129028383_feed_1.mp3" length="37034031" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Los agoreros del apocalipsis llevan meses vendiendo a la IA como la tecnología que hará de los ataques de phishing más peligrosos y dificiles de detectar. En este episodio exploramos una interesante teoría que dice que tal vez el phishing no esté...</itunes:subtitle><itunes:summary><![CDATA[Los agoreros del apocalipsis llevan meses vendiendo a la IA como la tecnología que hará de los ataques de phishing más peligrosos y dificiles de detectar. En este episodio exploramos una interesante teoría que dice que tal vez el phishing no esté cercano a cambiar, porque siempre estuvo diseñado para tener errores de estilo y ortografía.  Nombre del Kit habilitado por AI: WormGPT. No lo recomendamos ni apoyamos su uso. Más información búsquenla ustedes por su cuenta.]]></itunes:summary><itunes:duration>2315</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>12</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Mas Bandas de Ransomware Extorsionan a Change Healthcare</title><link>https://www.spreaker.com/episode/mas-bandas-de-ransomware-extorsionan-a-change-healthcare--59820390</link><description><![CDATA[Después de reconocer públicamente haber pagado un rescate millonario para recuperarse de un muy conocido ataque de Ransomware, Change Healthcare sigue recibiendo extorsiones. ¿Ahora por qué y ahora de quién?  Escúchenlo en Vulnerable con Julio Figueroa y Bernardo López]]></description><guid isPermaLink="false">https://www.ivoox.com/128435219</guid><pubDate>Sat, 04 May 2024 16:19:46 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59820390/mas_bandas_ransomware_extorsionan_a_change_healthcare_mf_128435219_feed_1.mp3" length="39290175" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Después de reconocer públicamente haber pagado un rescate millonario para recuperarse de un muy conocido ataque de Ransomware, Change Healthcare sigue recibiendo extorsiones. ¿Ahora por qué y ahora de quién?  Escúchenlo en Vulnerable con Julio...</itunes:subtitle><itunes:summary><![CDATA[Después de reconocer públicamente haber pagado un rescate millonario para recuperarse de un muy conocido ataque de Ransomware, Change Healthcare sigue recibiendo extorsiones. ¿Ahora por qué y ahora de quién?  Escúchenlo en Vulnerable con Julio Figueroa y Bernardo López]]></itunes:summary><itunes:duration>2456</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>3</itunes:season><itunes:episode>11</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Increíble Robo de Identidad que encarceló al Auténtico William Woods</title><link>https://www.spreaker.com/episode/increible-robo-de-identidad-que-encarcelo-al-autentico-william-woods--59482093</link><description><![CDATA[Descubre la fascinante historia del robo de identidad más impactante de la historia. En este vídeo, Bernardo y Julio explican cómo un individuo despiadado robó la identidad de William Woods sumiéndolo en un laberinto de injusticia que duró décadas. Acompáñanos mientras revelamos los detalles de este caso extraordinario que dejó a la verdadera víctima tras las rejas, luchando por recuperar su vida y su nombre. Prepárate para un relato lleno de giros inesperados, intriga y la lucha por la verdad en medio de la confusión.  Artículo Original: https://www.wired.com/story/identity-thief-lived-as-a-different-man-for-33-years/]]></description><guid isPermaLink="false">https://www.ivoox.com/127558113</guid><pubDate>Tue, 16 Apr 2024 02:46:55 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59482093/increible_robo_identidad_encarcelo_al_autentico_mf_127558113_feed_1.mp3" length="44282279" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Descubre la fascinante historia del robo de identidad más impactante de la historia. En este vídeo, Bernardo y Julio explican cómo un individuo despiadado robó la identidad de William Woods sumiéndolo en un laberinto de injusticia que duró décadas....</itunes:subtitle><itunes:summary><![CDATA[Descubre la fascinante historia del robo de identidad más impactante de la historia. En este vídeo, Bernardo y Julio explican cómo un individuo despiadado robó la identidad de William Woods sumiéndolo en un laberinto de injusticia que duró décadas. Acompáñanos mientras revelamos los detalles de este caso extraordinario que dejó a la verdadera víctima tras las rejas, luchando por recuperar su vida y su nombre. Prepárate para un relato lleno de giros inesperados, intriga y la lucha por la verdad en medio de la confusión.  Artículo Original: https://www.wired.com/story/identity-thief-lived-as-a-different-man-for-33-years/]]></itunes:summary><itunes:duration>2768</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>10</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Desmintiendo Mitos de CiberSeguridad</title><link>https://www.spreaker.com/episode/desmintiendo-mitos-de-ciberseguridad--59330593</link><description><![CDATA[¡Bienvenidos al podcast Vulnerable! En este episodio, voy a derribar tres de los mitos más comunes que rodean la seguridad en línea.  En primer lugar, exploraremos la creencia generalizada de que todos necesitan usar un adblocker para mantenerse seguros en internet. ¿Realmente necesitas uno? Vamos a analizar los pros y contras para que puedas tomar decisiones informadas sobre tu seguridad en línea.  Luego, nos sumergiremos en un controvertido tema: el uso de HTTPS en todos los sitios web. ¿Es realmente necesario? Discutiremos las implicaciones de privacidad de datos y si HTTPS es una solución universal o si hay excepciones que debemos considerar.  Y finalmente, dejaremos un mito en la sombra, uno que puede desafiar tus creencias sobre la seguridad de tus contraseñas en línea. ¿Deberías anotar tu contraseña? ¡Descúbrelo en este episodio!  ¡Prepárate para descubrir la verdad detrás de estos mitos de seguridad cibernética y fortalecer tu conocimiento sobre cómo protegerte en el vasto mundo digital!]]></description><guid isPermaLink="false">https://www.ivoox.com/127140415</guid><pubDate>Sun, 07 Apr 2024 15:55:14 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59330593/desmintiendo_mitos_ciberseguridad_mf_127140415_feed_1.mp3" length="27178135" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¡Bienvenidos al podcast Vulnerable! En este episodio, voy a derribar tres de los mitos más comunes que rodean la seguridad en línea.  En primer lugar, exploraremos la creencia generalizada de que todos necesitan usar un adblocker para mantenerse...</itunes:subtitle><itunes:summary><![CDATA[¡Bienvenidos al podcast Vulnerable! En este episodio, voy a derribar tres de los mitos más comunes que rodean la seguridad en línea.  En primer lugar, exploraremos la creencia generalizada de que todos necesitan usar un adblocker para mantenerse seguros en internet. ¿Realmente necesitas uno? Vamos a analizar los pros y contras para que puedas tomar decisiones informadas sobre tu seguridad en línea.  Luego, nos sumergiremos en un controvertido tema: el uso de HTTPS en todos los sitios web. ¿Es realmente necesario? Discutiremos las implicaciones de privacidad de datos y si HTTPS es una solución universal o si hay excepciones que debemos considerar.  Y finalmente, dejaremos un mito en la sombra, uno que puede desafiar tus creencias sobre la seguridad de tus contraseñas en línea. ¿Deberías anotar tu contraseña? ¡Descúbrelo en este episodio!  ¡Prepárate para descubrir la verdad detrás de estos mitos de seguridad cibernética y fortalecer tu conocimiento sobre cómo protegerte en el vasto mundo digital!]]></itunes:summary><itunes:duration>1699</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>9</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Diferencias entre la Deep y la Dark Web: Un Explainer Vulnerable</title><link>https://www.spreaker.com/episode/diferencias-entre-la-deep-y-la-dark-web-un-explainer-vulnerable--59216735</link><description><![CDATA[La deep web y la dark web son términos a menudo malinterpretados y utilizados indistintamente, pero tienen diferencias significativas. La deep web es una parte de internet que no está indexada por los motores de búsqueda convencionales y la Dark web tendrás que escuchar a Julio y Bernardo en este episodio para saber qué es y como es distinta a la primera.]]></description><guid isPermaLink="false">https://www.ivoox.com/126690439</guid><pubDate>Fri, 29 Mar 2024 08:55:04 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59216735/diferencias_entre_deep_dark_web_mf_126690439_feed_1.mp3" length="37258057" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>La deep web y la dark web son términos a menudo malinterpretados y utilizados indistintamente, pero tienen diferencias significativas. La deep web es una parte de internet que no está indexada por los motores de búsqueda convencionales y la Dark web...</itunes:subtitle><itunes:summary><![CDATA[La deep web y la dark web son términos a menudo malinterpretados y utilizados indistintamente, pero tienen diferencias significativas. La deep web es una parte de internet que no está indexada por los motores de búsqueda convencionales y la Dark web tendrás que escuchar a Julio y Bernardo en este episodio para saber qué es y como es distinta a la primera.]]></itunes:summary><itunes:duration>2329</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>8</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Cero Honor Entre Criminales: La Banda de Ransomware BlackCat se Queda con el Rescate Pagado</title><link>https://www.spreaker.com/episode/cero-honor-entre-criminales-la-banda-de-ransomware-blackcat-se-queda-con-el-rescate-pagado--59171291</link><description><![CDATA[Si ustedes saben del paradero de la banda de ciberciminales BlackCat o "AlphV" favor de avisarle (al FBI) al afiliado que los ayudó a comprometer a Change Healthcare pues los chismes dicen que se clavaron su comisión.]]></description><guid isPermaLink="false">https://www.ivoox.com/126452936</guid><pubDate>Mon, 25 Mar 2024 19:17:43 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59171291/cero_honor_entre_criminales_la_banda_ransomware_mf_126452936_feed_1.mp3" length="43034253" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Si ustedes saben del paradero de la banda de ciberciminales BlackCat o "AlphV" favor de avisarle (al FBI) al afiliado que los ayudó a comprometer a Change Healthcare pues los chismes dicen que se clavaron su comisión.</itunes:subtitle><itunes:summary><![CDATA[Si ustedes saben del paradero de la banda de ciberciminales BlackCat o "AlphV" favor de avisarle (al FBI) al afiliado que los ayudó a comprometer a Change Healthcare pues los chismes dicen que se clavaron su comisión.]]></itunes:summary><itunes:duration>2690</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>7</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Hacen Víctimas de Racistas que se Creen Superiores por Ser Blancos</title><link>https://www.spreaker.com/episode/hacen-victimas-de-racistas-que-se-creen-superiores-por-ser-blancos--59072709</link><description><![CDATA[El racismo es horrible. Estafar es malo. Estafar a racistas, ¿qué es? En este episodio del Podcast Vulnerable, Julio Figueroa y Bernardo López, les contamos la historia de como un estafador se encargó de poner a salivar a varios supremacistas blancos con la única intensión de bajarles un billete.]]></description><guid isPermaLink="false">https://www.ivoox.com/125996884</guid><pubDate>Sat, 16 Mar 2024 21:10:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/59072709/hacen_victimas_racistas_se_creen_superiores_mf_125996884_feed_1.mp3" length="42470008" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El racismo es horrible. Estafar es malo. Estafar a racistas, ¿qué es? En este episodio del Podcast Vulnerable, Julio Figueroa y Bernardo López, les contamos la historia de como un estafador se encargó de poner a salivar a varios supremacistas blancos...</itunes:subtitle><itunes:summary><![CDATA[El racismo es horrible. Estafar es malo. Estafar a racistas, ¿qué es? En este episodio del Podcast Vulnerable, Julio Figueroa y Bernardo López, les contamos la historia de como un estafador se encargó de poner a salivar a varios supremacistas blancos con la única intensión de bajarles un billete.]]></itunes:summary><itunes:duration>2655</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>6</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Navegando las Olas de Estafas: ¿Estamos Perdiendo la Batalla contra el Cibercrimen?</title><link>https://www.spreaker.com/episode/navegando-las-olas-de-estafas-estamos-perdiendo-la-batalla-contra-el-cibercrimen--58975394</link><description><![CDATA[¡Bienvenidos de nuevo a Vulnerable, donde exploramos los rincones más intrigantes y, a veces, peligrosos del mundo digital! En este episodio, nos adentramos en el turbulento océano de estafas cibernéticas que inundan nuestros correos electrónicos y mensajes de texto. Desde los clásicos correos electrónicos de princesas nigerianas hasta las sofisticadas estafas de suplantación de identidad, parece que no podemos escapar de la marea de engaños digitales.  ¿Qué significa esta avalancha de estafas para nuestra seguridad en línea? ¿Estamos perdiendo la batalla contra el cibercrimen? Acompáñanos mientras analizamos las estrategias más recientes de los estafadores y compartimos consejos sobre cómo proteger nuestra información personal en un mundo cada vez más digitalizado. ¡Prepárense para surfear las olas de la ciberdelincuencia con Bernardo y Julio en Vulnerable!]]></description><guid isPermaLink="false">https://www.ivoox.com/125570669</guid><pubDate>Fri, 08 Mar 2024 22:12:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58975394/navegando_olas_estafas_estamos_perdiendo_la_mf_125570669_feed_1.mp3" length="32377966" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¡Bienvenidos de nuevo a Vulnerable, donde exploramos los rincones más intrigantes y, a veces, peligrosos del mundo digital! En este episodio, nos adentramos en el turbulento océano de estafas cibernéticas que inundan nuestros correos electrónicos y...</itunes:subtitle><itunes:summary><![CDATA[¡Bienvenidos de nuevo a Vulnerable, donde exploramos los rincones más intrigantes y, a veces, peligrosos del mundo digital! En este episodio, nos adentramos en el turbulento océano de estafas cibernéticas que inundan nuestros correos electrónicos y mensajes de texto. Desde los clásicos correos electrónicos de princesas nigerianas hasta las sofisticadas estafas de suplantación de identidad, parece que no podemos escapar de la marea de engaños digitales.  ¿Qué significa esta avalancha de estafas para nuestra seguridad en línea? ¿Estamos perdiendo la batalla contra el cibercrimen? Acompáñanos mientras analizamos las estrategias más recientes de los estafadores y compartimos consejos sobre cómo proteger nuestra información personal en un mundo cada vez más digitalizado. ¡Prepárense para surfear las olas de la ciberdelincuencia con Bernardo y Julio en Vulnerable!]]></itunes:summary><itunes:duration>2024</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>5</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El FBI desmanteló una Botnet ligada a Rusia</title><link>https://www.spreaker.com/episode/el-fbi-desmantelo-una-botnet-ligada-a-rusia--58892295</link><description><![CDATA[¿Y qué pasa después? ¿Cuánto tiempo se espera que los criminales se recuperen?]]></description><guid isPermaLink="false">https://www.ivoox.com/125173091</guid><pubDate>Fri, 01 Mar 2024 18:40:12 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58892295/fbi_desmantelo_botnet_ligada_a_rusia_mf_125173091_feed_1.mp3" length="30762121" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Y qué pasa después? ¿Cuánto tiempo se espera que los criminales se recuperen?</itunes:subtitle><itunes:summary><![CDATA[¿Y qué pasa después? ¿Cuánto tiempo se espera que los criminales se recuperen?]]></itunes:summary><itunes:duration>1923</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Hushpupi: El Estafador Que Quería Ser Influencer</title><link>https://www.spreaker.com/episode/hushpupi-el-estafador-que-queria-ser-influencer--58741777</link><description><![CDATA[Desde sus humildes orígenes estafando dinero en Nigeria hasta su opulento lavado de dinero (motivo por el que lo sentenciaron) Julio y Bernardo les cuentan la historia de un estafador con aspiraciones de influencer.]]></description><guid isPermaLink="false">https://www.ivoox.com/124507152</guid><pubDate>Mon, 19 Feb 2024 16:13:46 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58741777/hushpupi_el_estafador_que_queria_ser_influencer_mf_124507152_feed_1.mp3" length="41266272" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Desde sus humildes orígenes estafando dinero en Nigeria hasta su opulento lavado de dinero (motivo por el que lo sentenciaron) Julio y Bernardo les cuentan la historia de un estafador con aspiraciones de influencer.</itunes:subtitle><itunes:summary><![CDATA[Desde sus humildes orígenes estafando dinero en Nigeria hasta su opulento lavado de dinero (motivo por el que lo sentenciaron) Julio y Bernardo les cuentan la historia de un estafador con aspiraciones de influencer.]]></itunes:summary><itunes:duration>2580</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>La Estafa del Deep Fake: Cómo los Estafadores Robaron $25 Millones de Dólares</title><link>https://www.spreaker.com/episode/la-estafa-del-deep-fake-como-los-estafadores-robaron-25-millones-de-dolares--58622809</link><description><![CDATA[En este video, Julio y Bernardo les contamos cómo una sofisticada estafa de deep fake dejó a una trasnacional en shock al perder un total de $25 millones de dólares. Exploraremos los detalles de cómo los estafadores utilizaron tecnología de inteligencia artificial para crear videos falsos convincentes, y durante una conferencia en tiempo real para que un empleado de la trasnacional enviara grandes sumas de dinero.  * The Young Turks, Worker Sends $25 Million To Deepfake CFO In WILD Fraud Case, https://youtu.be/xF0nQKTfBiI?si=tZyIcN5bKURmcyxj * CNN, Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’, https://www.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html]]></description><guid isPermaLink="false">https://www.ivoox.com/124015645</guid><pubDate>Fri, 09 Feb 2024 13:09:25 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58622809/estafa_del_deep_fake_como_estafadores_mf_124015645_feed_1.mp3" length="27674239" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En este video, Julio y Bernardo les contamos cómo una sofisticada estafa de deep fake dejó a una trasnacional en shock al perder un total de $25 millones de dólares. Exploraremos los detalles de cómo los estafadores utilizaron tecnología de...</itunes:subtitle><itunes:summary><![CDATA[En este video, Julio y Bernardo les contamos cómo una sofisticada estafa de deep fake dejó a una trasnacional en shock al perder un total de $25 millones de dólares. Exploraremos los detalles de cómo los estafadores utilizaron tecnología de inteligencia artificial para crear videos falsos convincentes, y durante una conferencia en tiempo real para que un empleado de la trasnacional enviara grandes sumas de dinero.  * The Young Turks, Worker Sends $25 Million To Deepfake CFO In WILD Fraud Case, https://youtu.be/xF0nQKTfBiI?si=tZyIcN5bKURmcyxj * CNN, Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’, https://www.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html]]></itunes:summary><itunes:duration>1730</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/f1448c99db926fde9def323ff7144681.jpg"/><itunes:season>6</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Bloqueo de impresoras HP por seguridad del usuario o codicia corporativa?</title><link>https://www.spreaker.com/episode/bloqueo-de-impresoras-hp-por-seguridad-del-usuario-o-codicia-corporativa--58508959</link><description><![CDATA[Sumérgete en el último episodio de "Vulnerable", donde desentrañamos la polémica declaración del director general de HP sobre el bloqueo de impresoras mediante actualizaciones. ¿Es realmente una medida para proteger la seguridad de sus usuarios o una estrategia desesperada por impulsar las ventas de la marca?]]></description><guid isPermaLink="false">https://www.ivoox.com/123499926</guid><pubDate>Wed, 31 Jan 2024 02:39:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/58508959/bloqueo_impresoras_hp_seguridad_del_usuario_mf_123499926_feed_1.mp3" length="35194161" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Sumérgete en el último episodio de "Vulnerable", donde desentrañamos la polémica declaración del director general de HP sobre el bloqueo de impresoras mediante actualizaciones. ¿Es realmente una medida para proteger la seguridad de sus usuarios o una...</itunes:subtitle><itunes:summary><![CDATA[Sumérgete en el último episodio de "Vulnerable", donde desentrañamos la polémica declaración del director general de HP sobre el bloqueo de impresoras mediante actualizaciones. ¿Es realmente una medida para proteger la seguridad de sus usuarios o una estrategia desesperada por impulsar las ventas de la marca?]]></itunes:summary><itunes:duration>2200</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>6</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Encontré a la Única Empresa Blindada contra un Ataque, Gracias a la Peor Gráfica de la Historia</title><link>https://www.spreaker.com/episode/encontre-a-la-unica-empresa-blindada-contra-un-ataque-gracias-a-la-peor-grafica-de-la-historia--57922702</link><description><![CDATA[Uno puede decir una mentira con datos o puede decir disparates con datos aún más chafas.   Eso es exactamente lo que encontré e una publicación de LinkedIn que afirmaba... algo. No sé que intentaba señalar, pero el título anunciaba el porcentaje de organizaciones en todo el mundo que corren el riesgo de sufrir un ciberataque material en 2023. Lo que me llevó a preguntarme: "¿Hay alguna organización que NO corra riesgo alguno de sufrir un ciberataque?". Y ¿qué creen? Recordé una organización que definitivamente no está en riesgo alguno. ¿Quieren saber cuál es?  Además:  Banco de México emite muevas reglas de ciberseguridad.  Y el Senado de México anuncia a los nuevos patrocinadores del pacto lanzado hace 10 meses por la ciberseguridad de niñas, niños y adolescentes.   https://www.linkedin.com/feed/update/urn:li:activity:7136307631723347968/  https://www.statista.com/statistics/194133/cybercrime-rate-in-selected-countries/  https://www.scmagazine.com/brief/nac-firm-consentry-closes  https://www.eleconomista.com.mx/sectorfinanciero/Banxico-emite-nuevas-reglas-de-ciberseguridad-para-SPEI-y-SPID-20231123-0011.html  https://comunicacionsocial.senado.gob.mx/informacion/comunicados/7477-firman-en-el-senado-pacto-nacional-por-la-ciberseguridad-de-ninas-ninos-y-adolescentes  https://comunicacionsocial.senado.gob.mx/informacion/comunicados/4910-firma-senado-pacto-nacional-por-la-ciberseguridad-de-las-ninas-ninos-y-adolescentes]]></description><guid isPermaLink="false">https://www.ivoox.com/120629154</guid><pubDate>Tue, 05 Dec 2023 21:22:12 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/57922702/encontre_a_unica_empresa_blindada_contra_un_mf_120629154_feed_1.mp3" length="23102183" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Uno puede decir una mentira con datos o puede decir disparates con datos aún más chafas.   Eso es exactamente lo que encontré e una publicación de LinkedIn que afirmaba... algo. No sé que intentaba señalar, pero el título anunciaba el porcentaje de...</itunes:subtitle><itunes:summary><![CDATA[Uno puede decir una mentira con datos o puede decir disparates con datos aún más chafas.   Eso es exactamente lo que encontré e una publicación de LinkedIn que afirmaba... algo. No sé que intentaba señalar, pero el título anunciaba el porcentaje de organizaciones en todo el mundo que corren el riesgo de sufrir un ciberataque material en 2023. Lo que me llevó a preguntarme: "¿Hay alguna organización que NO corra riesgo alguno de sufrir un ciberataque?". Y ¿qué creen? Recordé una organización que definitivamente no está en riesgo alguno. ¿Quieren saber cuál es?  Además:  Banco de México emite muevas reglas de ciberseguridad.  Y el Senado de México anuncia a los nuevos patrocinadores del pacto lanzado hace 10 meses por la ciberseguridad de niñas, niños y adolescentes.   https://www.linkedin.com/feed/update/urn:li:activity:7136307631723347968/  https://www.statista.com/statistics/194133/cybercrime-rate-in-selected-countries/  https://www.scmagazine.com/brief/nac-firm-consentry-closes  https://www.eleconomista.com.mx/sectorfinanciero/Banxico-emite-nuevas-reglas-de-ciberseguridad-para-SPEI-y-SPID-20231123-0011.html  https://comunicacionsocial.senado.gob.mx/informacion/comunicados/7477-firman-en-el-senado-pacto-nacional-por-la-ciberseguridad-de-ninas-ninos-y-adolescentes  https://comunicacionsocial.senado.gob.mx/informacion/comunicados/4910-firma-senado-pacto-nacional-por-la-ciberseguridad-de-las-ninas-ninos-y-adolescentes]]></itunes:summary><itunes:duration>1444</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>8</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Es Posible Detener el 100% de las Amenazas? - La Realidad de la Seguridad Informática:</title><link>https://www.spreaker.com/episode/es-posible-detener-el-100-de-las-amenazas-la-realidad-de-la-seguridad-informatica--57790893</link><description><![CDATA[¡Bienvenidos a Vulnerable, el podcast de seguridad digital! En este nuevo video, abordo una verdad fundamental: en el mundo de la ciberseguridad, detener el 100% de las amenazas es una meta casi imposible. A menudo confiamos en herramientas como antivirus, antispam y filtrado web, sin embargo, ¿qué sucede cuando estas medidas no son suficientes?  Utilizando una analogía práctica, comparo la eficacia de estas herramientas con la de una iRobot, la cual limpia eficientemente pero no logra capturar el 100% del polvo o la basura en una casa, dejando áreas que requieren atención humana.  Exploraremos la importancia de tener un equipo humano capacitado y alerta, capaz de monitorear y reaccionar ante las amenazas que escapan a los productos de seguridad. ¡Acompáñenme! Aver si logro convencerte que la combinación de tecnología y la intervención humana son claves para mantener una red segura en un mundo digital cada vez más complejo!]]></description><guid isPermaLink="false">https://www.ivoox.com/119996714</guid><pubDate>Thu, 23 Nov 2023 22:32:27 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/57790893/es_posible_detener_100_amenazas_mf_119996714_feed_1.mp3" length="12858003" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¡Bienvenidos a Vulnerable, el podcast de seguridad digital! En este nuevo video, abordo una verdad fundamental: en el mundo de la ciberseguridad, detener el 100% de las amenazas es una meta casi imposible. A menudo confiamos en herramientas como...</itunes:subtitle><itunes:summary><![CDATA[¡Bienvenidos a Vulnerable, el podcast de seguridad digital! En este nuevo video, abordo una verdad fundamental: en el mundo de la ciberseguridad, detener el 100% de las amenazas es una meta casi imposible. A menudo confiamos en herramientas como antivirus, antispam y filtrado web, sin embargo, ¿qué sucede cuando estas medidas no son suficientes?  Utilizando una analogía práctica, comparo la eficacia de estas herramientas con la de una iRobot, la cual limpia eficientemente pero no logra capturar el 100% del polvo o la basura en una casa, dejando áreas que requieren atención humana.  Exploraremos la importancia de tener un equipo humano capacitado y alerta, capaz de monitorear y reaccionar ante las amenazas que escapan a los productos de seguridad. ¡Acompáñenme! Aver si logro convencerte que la combinación de tecnología y la intervención humana son claves para mantener una red segura en un mundo digital cada vez más complejo!]]></itunes:summary><itunes:duration>804</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>7</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Desmintiendo CyberMitos: Un Análisis Crítico del Costo de las Brechas de Datos en la Última Década</title><link>https://www.spreaker.com/episode/desmintiendo-cybermitos-un-analisis-critico-del-costo-de-las-brechas-de-datos-en-la-ultima-decada--57733259</link><description><![CDATA[Cuidado con los ciber-influencers. En este episodio, desmiento las "alarmantes cifras" que no son más que un  análisis muy chafa sobre el costo de las brechas de datos en la última década.   Los ciber-influencers deberían de aprender un poquito de inflación antes de hablar de costos 10 años después.  Si quieren leer el artículo completo de Security Intelligence: https://securityintelligence.com/articles/cost-of-a-data-breach-10-years-in-review/]]></description><guid isPermaLink="false">https://www.ivoox.com/119765053</guid><pubDate>Mon, 20 Nov 2023 17:30:24 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/57733259/desmintiendo_cybermitos_un_analisis_critico_del_costo_de_mf_119765053_feed_1.mp3" length="11930134" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Cuidado con los ciber-influencers. En este episodio, desmiento las "alarmantes cifras" que no son más que un  análisis muy chafa sobre el costo de las brechas de datos en la última década.   Los ciber-influencers deberían de aprender un poquito de...</itunes:subtitle><itunes:summary><![CDATA[Cuidado con los ciber-influencers. En este episodio, desmiento las "alarmantes cifras" que no son más que un  análisis muy chafa sobre el costo de las brechas de datos en la última década.   Los ciber-influencers deberían de aprender un poquito de inflación antes de hablar de costos 10 años después.  Si quieren leer el artículo completo de Security Intelligence: https://securityintelligence.com/articles/cost-of-a-data-breach-10-years-in-review/]]></itunes:summary><itunes:duration>746</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>8</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Ataque Cibernético a Xcaret</title><link>https://www.spreaker.com/episode/ataque-cibernetico-a-xcaret--56908991</link><description><![CDATA[En la semana se dio a conocer que la empresa mexicana Grupo Xcaret había sido víctima de un ataque cibernético. Algunos portales incluso reportaron que la empresa había frustrado dicho ataque. Buscando entre la escasa información al respecto como niño de 8 años intentando pulir el frasco de nutella entes de deshacerse de él, pude sacar algunas conclusiones. No creo que lo hayan detenido tan bien.]]></description><guid isPermaLink="false">https://www.ivoox.com/116521816</guid><pubDate>Sat, 23 Sep 2023 12:46:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56908991/ataque_cibernetico_a_xcaret_mf_116521816_feed_1.mp3" length="14746343" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En la semana se dio a conocer que la empresa mexicana Grupo Xcaret había sido víctima de un ataque cibernético. Algunos portales incluso reportaron que la empresa había frustrado dicho ataque. Buscando entre la escasa información al respecto como niño...</itunes:subtitle><itunes:summary><![CDATA[En la semana se dio a conocer que la empresa mexicana Grupo Xcaret había sido víctima de un ataque cibernético. Algunos portales incluso reportaron que la empresa había frustrado dicho ataque. Buscando entre la escasa información al respecto como niño de 8 años intentando pulir el frasco de nutella entes de deshacerse de él, pude sacar algunas conclusiones. No creo que lo hayan detenido tan bien.]]></itunes:summary><itunes:duration>922</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>4</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El Ciber Ataque al MGM de Las Vegas</title><link>https://www.spreaker.com/episode/el-ciber-ataque-al-mgm-de-las-vegas--56815054</link><description><![CDATA[En el episodio de esta semana, los llevaré a través de los detalles más impactantes del reciente incidente de ciberseguridad en MGM Resorts, la caída del malware Qakbot, y el resurgimiento del spyware Pegasus. 🔐💻   Nota completa sobre Qakbot: https://www.bleepingcomputer.com/news/security/how-the-fbi-nuked-qakbot-malware-from-infected-windows-pcs/  Artículo completo sobre Pegasus: https://therecord.media/council-of-europe-report-pegasus-spyware]]></description><guid isPermaLink="false">https://www.ivoox.com/116091772</guid><pubDate>Fri, 15 Sep 2023 19:38:54 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56815054/ciber_ataque_al_mgm_las_vegas_mf_116091772_feed_1.mp3" length="35161977" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio de esta semana, los llevaré a través de los detalles más impactantes del reciente incidente de ciberseguridad en MGM Resorts, la caída del malware Qakbot, y el resurgimiento del spyware Pegasus. 🔐💻   Nota completa sobre Qakbot:...</itunes:subtitle><itunes:summary><![CDATA[En el episodio de esta semana, los llevaré a través de los detalles más impactantes del reciente incidente de ciberseguridad en MGM Resorts, la caída del malware Qakbot, y el resurgimiento del spyware Pegasus. 🔐💻   Nota completa sobre Qakbot: https://www.bleepingcomputer.com/news/security/how-the-fbi-nuked-qakbot-malware-from-infected-windows-pcs/  Artículo completo sobre Pegasus: https://therecord.media/council-of-europe-report-pegasus-spyware]]></itunes:summary><itunes:duration>2198</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Ciber Titulares: Noticias de Ciber Seguridad del 26 de Agosto al 1ro de Septiembre.</title><link>https://www.spreaker.com/episode/ciber-titulares-noticias-de-ciber-seguridad-del-26-de-agosto-al-1ro-de-septiembre--56669894</link><description><![CDATA[Una semana más para comentar la noticias de ciberseguridad.  En el video de  hoy, exploro dos aspectos cruciales del panorama tecnológico actual: el aterrador resurgimiento del ransomware LockBit:  https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomware-spotlight-lockbit  Y el impacto potencialmente peligroso del sesgo en los algoritmos de inteligencia artificial en la seguridad en la nube. ¿O son puras exageraciones y malos entendidos?  https://www.darkreading.com/cloud/is-bias-in-ai-algorithms-a-threat-to-cloud-security  Hacking, hacking y más hacking. Seguro eso es una realidad en todo el mundo, todos los días. Pero casi nunca hablamos de esos eventos si los sentimos muy lejanos. Excepto hoy cuando en los ciber titulares de Vulnerable comento sobre los siguientes eventos:  1. En Japón, Toyota de hecho no fue víctima de hacking (aparentemente): https://www.theregister.com/2023/08/30/toyota_japan_production_resumes/ 2. La agencia de ciber seguridad de Japón, SI fue víctima de Hacking: https://www.bitdefender.com/blog/hotforsecurity/japans-cybersecurity-agency-admits-it-was-hacked-for-months/ 3. China y Rusia son exhibidos por Meta por crear y difundir desinformación: https://www.theregister.com/2023/08/30/meta_coordinated_inauthentic_behaviour_report/]]></description><guid isPermaLink="false">https://www.ivoox.com/115338799</guid><pubDate>Sat, 02 Sep 2023 17:28:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56669894/ciber_titulares_noticias_ciber_seguridad_del_26_mf_115338799_feed_1.mp3" length="34746107" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una semana más para comentar la noticias de ciberseguridad.  En el video de  hoy, exploro dos aspectos cruciales del panorama tecnológico actual: el aterrador resurgimiento del ransomware LockBit:...</itunes:subtitle><itunes:summary><![CDATA[Una semana más para comentar la noticias de ciberseguridad.  En el video de  hoy, exploro dos aspectos cruciales del panorama tecnológico actual: el aterrador resurgimiento del ransomware LockBit:  https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomware-spotlight-lockbit  Y el impacto potencialmente peligroso del sesgo en los algoritmos de inteligencia artificial en la seguridad en la nube. ¿O son puras exageraciones y malos entendidos?  https://www.darkreading.com/cloud/is-bias-in-ai-algorithms-a-threat-to-cloud-security  Hacking, hacking y más hacking. Seguro eso es una realidad en todo el mundo, todos los días. Pero casi nunca hablamos de esos eventos si los sentimos muy lejanos. Excepto hoy cuando en los ciber titulares de Vulnerable comento sobre los siguientes eventos:  1. En Japón, Toyota de hecho no fue víctima de hacking (aparentemente): https://www.theregister.com/2023/08/30/toyota_japan_production_resumes/ 2. La agencia de ciber seguridad de Japón, SI fue víctima de Hacking: https://www.bitdefender.com/blog/hotforsecurity/japans-cybersecurity-agency-admits-it-was-hacked-for-months/ 3. China y Rusia son exhibidos por Meta por crear y difundir desinformación: https://www.theregister.com/2023/08/30/meta_coordinated_inauthentic_behaviour_report/]]></itunes:summary><itunes:duration>2172</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>5</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Ciber ataques a elecciones, Ransomware Vikingos y Malware a la Mexicana: Esto y Más en los Ciber Titulares de la Semana</title><link>https://www.spreaker.com/episode/ciber-ataques-a-elecciones-ransomware-vikingos-y-malware-a-la-mexicana-esto-y-mas-en-los-ciber-titulares-de-la-semana--56598236</link><description><![CDATA[Una semana más en la que el Ransomware hace de las suyas llevándose al traste a un proveedor de nube en Dinamarca.   Una banda de toyanos bancarios tiene en su mira a usuarios de banca por internet en México.   Hay ejecutivos de la industria de la seguridad que no pueden con su estigma: quieren vender con base al miedo.  Hubo elecciones presidenciales en Ecuador y la autoridad electoral afirma que también hubo ciberataque.  Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerable-Seguridad-Digital]]></description><guid isPermaLink="false">https://www.ivoox.com/114904305</guid><pubDate>Sat, 26 Aug 2023 11:42:05 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56598236/ciber_ataques_a_elecciones_ransomware_vikingos_malware_mh_114904305_feed_1.mp3" length="67450174" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una semana más en la que el Ransomware hace de las suyas llevándose al traste a un proveedor de nube en Dinamarca.   Una banda de toyanos bancarios tiene en su mira a usuarios de banca por internet en México.   Hay ejecutivos de la industria de la...</itunes:subtitle><itunes:summary><![CDATA[Una semana más en la que el Ransomware hace de las suyas llevándose al traste a un proveedor de nube en Dinamarca.   Una banda de toyanos bancarios tiene en su mira a usuarios de banca por internet en México.   Hay ejecutivos de la industria de la seguridad que no pueden con su estigma: quieren vender con base al miedo.  Hubo elecciones presidenciales en Ecuador y la autoridad electoral afirma que también hubo ciberataque.  Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerable-Seguridad-Digital]]></itunes:summary><itunes:duration>4216</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Puede una Inteligencia Artificial Clonar Mi Voz?</title><link>https://www.spreaker.com/episode/puede-una-inteligencia-artificial-clonar-mi-voz--56521190</link><description><![CDATA[Hay inteligencias artificiales que pueden clonar la voz de una persona. Y sólo requieren de pocos minutos de grabación para lograr un tono y cadencia prácticamente idéntica al de la voz clonada. ¿Existe algún uso práctico para esta aplicación de la Inteligencia Artificial? Porque los estafadores por supuesto que encontraron una manera de usarla para hacer más eficientes sus extorsiones.]]></description><guid isPermaLink="false">https://www.ivoox.com/114545323</guid><pubDate>Sat, 19 Aug 2023 15:59:07 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56521190/puede_inteligencia_artificial_clonar_mi_voz_mh_114545323_feed_1.mp3" length="60898246" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Hay inteligencias artificiales que pueden clonar la voz de una persona. Y sólo requieren de pocos minutos de grabación para lograr un tono y cadencia prácticamente idéntica al de la voz clonada. ¿Existe algún uso práctico para esta aplicación de la...</itunes:subtitle><itunes:summary><![CDATA[Hay inteligencias artificiales que pueden clonar la voz de una persona. Y sólo requieren de pocos minutos de grabación para lograr un tono y cadencia prácticamente idéntica al de la voz clonada. ¿Existe algún uso práctico para esta aplicación de la Inteligencia Artificial? Porque los estafadores por supuesto que encontraron una manera de usarla para hacer más eficientes sus extorsiones.]]></itunes:summary><itunes:duration>3807</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Phishing, Tiktok y Demás Amenazas Que Causaron Ciber Titulares en la Semana</title><link>https://www.spreaker.com/episode/phishing-tiktok-y-demas-amenazas-que-causaron-ciber-titulares-en-la-semana--56520892</link><description><![CDATA[Una semana más llena de noticias sobre ciber seguridad. Aquí algunas de las que puedes escuchar en el más reciente episodio de Vulnerable:  Del portal CBS News Zoom's terms of service changes spark worries over AI uses. Here's what to know.  Zoom's terms of service changes spark worries over AI uses. Here's what to know, https://www.cbsnews.com/news/zoom-pri...  What Cisco Talos knows about the Rhysida ransomware https://blog.talosintelligence.com/rh...  Del Blog el Hacker.net: EvilProxy: ataque de phishing que esquiva el 2FA https://blog.elhacker.net/2023/08/evi...   Del Blog de Talos Intelligence:  Por último:  De la investigación anual sobre Filtraciones de datos realizada por Verizon: Los ataques de ingeniería social suelen ser muy efectivos y extremadamente lucrativos para los ciberdelincuentes. Tal vez esta es la razón por la cual los ataques Business Email Compromise (BEC) (que en esencia son ataques de pretexto) casi se han duplicado en todo nuestro conjunto de datos de incidentes, como se puede ver en la Figura 5, y ahora representan más del 50 % de los incidentes dentro del patrón de ingeniería social.   https://www.verizon.com/business/reso...  En el episodio de los titulares del día de hoy, comento sobre en (nada reciente) episodio de la serie de televisión Scorpion, donde se presenta un intrigante hackeo a un avión comercial. ¿Qué tan plausible es esta trama en la vida real? Scorpion CBS show. Plane hack https://www.pentestpartners.com/secur...  También daré un vistazo profundo al artículo de The Register que arroja luz sobre el chuequísimo acuerdo que dio pie a una adquisición en la industria. Tech CEO admits role in tricking Qualcomm into $150M takeover https://www.theregister.com/2023/08/1...  Y por último, ni los geólogos están libres de ser víctimas de hackers. Chinese media teases imminent exposé of seismic US spying scheme https://www.theregister.com/2023/08/1...  "#tiktok  Prohibido para Empleados Públicos de Nueva York" - Forbes México Juntos exploraremos las implicaciones de la prohibición de TikTok para los empleados públicos de Nueva York, y cómo esto influye en la seguridad y la privacidad en el entorno gubernamental. https://www.forbes.com.mx/se-acabo-ti...  "Integridad Digital y Claves para la Ciberseguridad Empresarial" - Forbes México  Adentrémonos en los conceptos clave de la integridad digital y la ciberseguridad empresarial. Conversaremos sobre la importancia de salvaguardar la información corporativa en un mundo cada vez más digitalizado. https://www.forbes.com.mx/integridad-...  "WormGPT: La Herramienta de IA Generativa que los Ciberdelincuentes Utilizan en Ataques de BEC" - SlashNext  Reflexionemos juntos sobre el impacto de las tecnologías de inteligencia artificial generativa en la ciberseguridad. Descubramos cómo los ciberdelincuentes están empleando estas herramientas para llevar a cabo sus ataques. https://slashnext.com/blog/wormgpt-th...  "Importante Organización de Energía en EE. UU. Víctima de Ataque de Phishing con Código QR" - Bleeping Computer Analizaremos un reciente ataque de phishing con código QR dirigido a una organización de energía en Estados Unidos. Destacaremos la inventiva y sofisticación de las tácticas utilizadas por los atacantes. https://www.bleepingcomputer.com/news...   Lee el resumen ejecutivo: https://www.cloudflare.com/press-rele... Descarga el reporte (registro obligatorio): https://www.cloudflare.com/lp/2023-ph...]]></description><guid isPermaLink="false">https://www.ivoox.com/114544193</guid><pubDate>Sat, 19 Aug 2023 15:12:23 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56520892/phishing_tiktok_demas_amenazas_que_causaron_ciber_mh_114544193_feed_1.mp3" length="62874357" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una semana más llena de noticias sobre ciber seguridad. Aquí algunas de las que puedes escuchar en el más reciente episodio de Vulnerable:  Del portal CBS News Zoom's terms of service changes spark worries over AI uses. Here's what to know.  Zoom's...</itunes:subtitle><itunes:summary><![CDATA[Una semana más llena de noticias sobre ciber seguridad. Aquí algunas de las que puedes escuchar en el más reciente episodio de Vulnerable:  Del portal CBS News Zoom's terms of service changes spark worries over AI uses. Here's what to know.  Zoom's terms of service changes spark worries over AI uses. Here's what to know, https://www.cbsnews.com/news/zoom-pri...  What Cisco Talos knows about the Rhysida ransomware https://blog.talosintelligence.com/rh...  Del Blog el Hacker.net: EvilProxy: ataque de phishing que esquiva el 2FA https://blog.elhacker.net/2023/08/evi...   Del Blog de Talos Intelligence:  Por último:  De la investigación anual sobre Filtraciones de datos realizada por Verizon: Los ataques de ingeniería social suelen ser muy efectivos y extremadamente lucrativos para los ciberdelincuentes. Tal vez esta es la razón por la cual los ataques Business Email Compromise (BEC) (que en esencia son ataques de pretexto) casi se han duplicado en todo nuestro conjunto de datos de incidentes, como se puede ver en la Figura 5, y ahora representan más del 50 % de los incidentes dentro del patrón de ingeniería social.   https://www.verizon.com/business/reso...  En el episodio de los titulares del día de hoy, comento sobre en (nada reciente) episodio de la serie de televisión Scorpion, donde se presenta un intrigante hackeo a un avión comercial. ¿Qué tan plausible es esta trama en la vida real? Scorpion CBS show. Plane hack https://www.pentestpartners.com/secur...  También daré un vistazo profundo al artículo de The Register que arroja luz sobre el chuequísimo acuerdo que dio pie a una adquisición en la industria. Tech CEO admits role in tricking Qualcomm into $150M takeover https://www.theregister.com/2023/08/1...  Y por último, ni los geólogos están libres de ser víctimas de hackers. Chinese media teases imminent exposé of seismic US spying scheme https://www.theregister.com/2023/08/1...  "#tiktok  Prohibido para Empleados Públicos de Nueva York" - Forbes México Juntos exploraremos las implicaciones de la prohibición de TikTok para los empleados públicos de Nueva York, y cómo esto influye en la seguridad y la privacidad en el entorno gubernamental. https://www.forbes.com.mx/se-acabo-ti...  "Integridad Digital y Claves para la Ciberseguridad Empresarial" - Forbes México  Adentrémonos en los conceptos clave de la integridad digital y la ciberseguridad empresarial. Conversaremos sobre la importancia de salvaguardar la información corporativa en un mundo cada vez más digitalizado. https://www.forbes.com.mx/integridad-...  "WormGPT: La Herramienta de IA Generativa que los Ciberdelincuentes Utilizan en Ataques de BEC" - SlashNext  Reflexionemos juntos sobre el impacto de las tecnologías de inteligencia artificial generativa en la ciberseguridad. Descubramos cómo los ciberdelincuentes están empleando estas herramientas para llevar a cabo sus ataques. https://slashnext.com/blog/wormgpt-th...  "Importante Organización de Energía en EE. UU. Víctima de Ataque de Phishing con Código QR" - Bleeping Computer Analizaremos un reciente ataque de phishing con código QR dirigido a una organización de energía en Estados Unidos. Destacaremos la inventiva y sofisticación de las tácticas utilizadas por los atacantes. https://www.bleepingcomputer.com/news...   Lee el resumen ejecutivo: https://www.cloudflare.com/press-rele... Descarga el reporte (registro obligatorio): https://www.cloudflare.com/lp/2023-ph...]]></itunes:summary><itunes:duration>3930</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>5</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Ciberseguridad al Día: Desde Promociones Engañosas de AMD hasta Amenazas en Eventos Deportivos</title><link>https://www.spreaker.com/episode/ciberseguridad-al-dia-desde-promociones-enganosas-de-amd-hasta-amenazas-en-eventos-deportivos--56444050</link><description><![CDATA[¡Bienvenidos a un nuevo episodio de 'Vulnerable'! En esta entrega, exploraremos el emocionante mundo de la seguridad digital analizando los principales titulares de la semana.  Comenzaremos desvelando la sorprendente historia detrás de las promociones de AMD que se camuflaron como artículos periodísticos legítimos. Descubriremos cómo estas tácticas ingeniosas pueden engañar incluso a los más precavidos y cómo podemos protegernos de tales artimañas en el futuro.  ¿Alguna vez te has preguntado cómo es realmente hablar con un CISO (Chief Information Security Officer)? Te presentaremos diferentes enfoques para entablar conversaciones productivas con estos profesionales clave en el mundo de la ciberseguridad. Desde las preguntas esenciales hasta las mejores prácticas de comunicación, te ofreceremos una visión completa para establecer conexiones efectivas con los responsables de la seguridad de la información.  No podríamos pasar por alto uno de los temas más persistentes en el mundo digital: el phishing. Profundizaremos en las últimas tendencias y técnicas que los ciberdelincuentes utilizan para engañar a usuarios desprevenidos. Además, te brindaremos consejos prácticos para reconocer y evitar caer en las trampas del phishing, protegiendo así tus datos y cuentas en línea.  Y para cerrar este episodio, nos sumergiremos en un ámbito inusual pero preocupante: las amenazas digitales que acechan en eventos deportivos. Desde competiciones importantes hasta eventos locales, los delincuentes también han llevado su juego a lo digital. Analizaremos ejemplos impactantes de ataques y exploraremos cómo los organizadores y los asistentes pueden salvaguardarse contra estas amenazas emergentes.  Así que únete a nosotros mientras desentrañamos estos emocionantes temas y te brindamos información clave para mantenerte seguro en el siempre cambiante paisaje de la ciberseguridad. ¡Prepárate para mantenerte informado y protegido en este episodio de 'Ciberseguridad al Día'!]]></description><guid isPermaLink="false">https://www.ivoox.com/114080537</guid><pubDate>Fri, 11 Aug 2023 19:55:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56444050/ciberseguridad_al_dia_desde_promociones_enganosas_amd_mf_114080537_feed_1.mp3" length="29594343" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¡Bienvenidos a un nuevo episodio de 'Vulnerable'! En esta entrega, exploraremos el emocionante mundo de la seguridad digital analizando los principales titulares de la semana.  Comenzaremos desvelando la sorprendente historia detrás de las promociones...</itunes:subtitle><itunes:summary><![CDATA[¡Bienvenidos a un nuevo episodio de 'Vulnerable'! En esta entrega, exploraremos el emocionante mundo de la seguridad digital analizando los principales titulares de la semana.  Comenzaremos desvelando la sorprendente historia detrás de las promociones de AMD que se camuflaron como artículos periodísticos legítimos. Descubriremos cómo estas tácticas ingeniosas pueden engañar incluso a los más precavidos y cómo podemos protegernos de tales artimañas en el futuro.  ¿Alguna vez te has preguntado cómo es realmente hablar con un CISO (Chief Information Security Officer)? Te presentaremos diferentes enfoques para entablar conversaciones productivas con estos profesionales clave en el mundo de la ciberseguridad. Desde las preguntas esenciales hasta las mejores prácticas de comunicación, te ofreceremos una visión completa para establecer conexiones efectivas con los responsables de la seguridad de la información.  No podríamos pasar por alto uno de los temas más persistentes en el mundo digital: el phishing. Profundizaremos en las últimas tendencias y técnicas que los ciberdelincuentes utilizan para engañar a usuarios desprevenidos. Además, te brindaremos consejos prácticos para reconocer y evitar caer en las trampas del phishing, protegiendo así tus datos y cuentas en línea.  Y para cerrar este episodio, nos sumergiremos en un ámbito inusual pero preocupante: las amenazas digitales que acechan en eventos deportivos. Desde competiciones importantes hasta eventos locales, los delincuentes también han llevado su juego a lo digital. Analizaremos ejemplos impactantes de ataques y exploraremos cómo los organizadores y los asistentes pueden salvaguardarse contra estas amenazas emergentes.  Así que únete a nosotros mientras desentrañamos estos emocionantes temas y te brindamos información clave para mantenerte seguro en el siempre cambiante paisaje de la ciberseguridad. ¡Prepárate para mantenerte informado y protegido en este episodio de 'Ciberseguridad al Día'!]]></itunes:summary><itunes:duration>1850</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Lunes 7 de agosto: Cibertitulares</title><link>https://www.spreaker.com/episode/lunes-7-de-agosto-cibertitulares--56407156</link><description><![CDATA[Las noticias tristemente más célebres en torno a la seguridad digital.   Enlaces: Amenaza a los Eventos Deportivos: https://www.infosecurity-magazine.com/news/microsoft-cyber-threats-sporting/ Mercados de Seguridad Cloud: https://www.openpr.com/news/3155232/cloud-security-market-is-witnessing-increased-size-share Controles mal configurados: https://www.forbes.com/sites/forbestechcouncil/2023/08/04/misconfigured-security-controls-threaten-the-security-of-your-business/]]></description><guid isPermaLink="false">https://www.ivoox.com/113921473</guid><pubDate>Tue, 08 Aug 2023 19:58:50 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/56407156/lunes_7_agosto_cibertitulares_mf_113921473_feed_1.mp3" length="7756404" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Las noticias tristemente más célebres en torno a la seguridad digital.   Enlaces: Amenaza a los Eventos Deportivos: https://www.infosecurity-magazine.com/news/microsoft-cyber-threats-sporting/ Mercados de Seguridad Cloud:...</itunes:subtitle><itunes:summary><![CDATA[Las noticias tristemente más célebres en torno a la seguridad digital.   Enlaces: Amenaza a los Eventos Deportivos: https://www.infosecurity-magazine.com/news/microsoft-cyber-threats-sporting/ Mercados de Seguridad Cloud: https://www.openpr.com/news/3155232/cloud-security-market-is-witnessing-increased-size-share Controles mal configurados: https://www.forbes.com/sites/forbestechcouncil/2023/08/04/misconfigured-security-controls-threaten-the-security-of-your-business/]]></itunes:summary><itunes:duration>485</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>La Inteligencia Artificial que se Volvió Antisemita y Misógina en 24 Horas de nombre TAY</title><link>https://www.spreaker.com/episode/la-inteligencia-artificial-que-se-volvio-antisemita-y-misogina-en-24-horas-de-nombre-tay--53547310</link><description><![CDATA[a inteligencia artificial de Microsoft que fue conectada a Twitter y se volvió antisemita y misógina se llamó "Tay". Fue lanzada en marzo de 2016 como un experimento para aprender de las interacciones con los usuarios en línea y mejorar su capacidad de comunicación en lenguaje natural, pero rápidamente comenzó a publicar mensajes ofensivos y controvertidos después de ser influenciada por los usuarios que interactuaban con ella en Twitter. Microsoft retiró a Tay de Twitter en menos de un día después de los mensajes ofensivos.]]></description><guid isPermaLink="false">https://www.ivoox.com/106418122</guid><pubDate>Sat, 15 Apr 2023 22:58:46 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53547310/inteligencia_artificial_se_volvio_antisemita_y_mf_106418122_feed_1.mp3" length="14040420" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>a inteligencia artificial de Microsoft que fue conectada a Twitter y se volvió antisemita y misógina se llamó "Tay". Fue lanzada en marzo de 2016 como un experimento para aprender de las interacciones con los usuarios en línea y mejorar su capacidad...</itunes:subtitle><itunes:summary><![CDATA[a inteligencia artificial de Microsoft que fue conectada a Twitter y se volvió antisemita y misógina se llamó "Tay". Fue lanzada en marzo de 2016 como un experimento para aprender de las interacciones con los usuarios en línea y mejorar su capacidad de comunicación en lenguaje natural, pero rápidamente comenzó a publicar mensajes ofensivos y controvertidos después de ser influenciada por los usuarios que interactuaban con ella en Twitter. Microsoft retiró a Tay de Twitter en menos de un día después de los mensajes ofensivos.]]></itunes:summary><itunes:duration>878</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>4</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Qué hacer para que no te roben tu canal de Youtube?</title><link>https://www.spreaker.com/episode/que-hacer-para-que-no-te-roben-tu-canal-de-youtube--53450201</link><description><![CDATA[Platico con mi primo Flash sobre los recientes ataques a creadores de contenido (como él). Los atacantes quieren robar los canales para después usar esa audiencia como potenciales víctimas de sus estafas.]]></description><guid isPermaLink="false">https://www.ivoox.com/105837160</guid><pubDate>Wed, 05 Apr 2023 10:49:34 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53450201/que_hacer_para_no_te_roben_tu_mf_105837160_feed_1.mp3" length="39641675" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Platico con mi primo Flash sobre los recientes ataques a creadores de contenido (como él). Los atacantes quieren robar los canales para después usar esa audiencia como potenciales víctimas de sus estafas.</itunes:subtitle><itunes:summary><![CDATA[Platico con mi primo Flash sobre los recientes ataques a creadores de contenido (como él). Los atacantes quieren robar los canales para después usar esa audiencia como potenciales víctimas de sus estafas.]]></itunes:summary><itunes:duration>2478</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>4</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Qué tan inteligente es la Inteligencia Artificial?</title><link>https://www.spreaker.com/episode/que-tan-inteligente-es-la-inteligencia-artificial--53285745</link><description><![CDATA[Los expertos en Inteligencia Artificial les gusta vender a la tecnología como una auténtica panacea. Pero, ¿están ellos mismos convencidos de que hoy en día la Inteligencia Artificial puede ofrecer la calidad que un humano?  Un experto se desenmascara en un par de tuits que comento en el episodio más reciente de Vulnerable.]]></description><guid isPermaLink="false">https://www.ivoox.com/104940452</guid><pubDate>Tue, 21 Mar 2023 16:43:13 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53285745/que_tan_inteligente_es_inteligencia_artificial_mf_104940452_feed_1.mp3" length="15149266" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Los expertos en Inteligencia Artificial les gusta vender a la tecnología como una auténtica panacea. Pero, ¿están ellos mismos convencidos de que hoy en día la Inteligencia Artificial puede ofrecer la calidad que un humano?  Un experto se desenmascara...</itunes:subtitle><itunes:summary><![CDATA[Los expertos en Inteligencia Artificial les gusta vender a la tecnología como una auténtica panacea. Pero, ¿están ellos mismos convencidos de que hoy en día la Inteligencia Artificial puede ofrecer la calidad que un humano?  Un experto se desenmascara en un par de tuits que comento en el episodio más reciente de Vulnerable.]]></itunes:summary><itunes:duration>947</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>4</itunes:season><itunes:episode>4</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Qué significa "Confianza Baja" en un reporte oficial?</title><link>https://www.spreaker.com/episode/que-significa-confianza-baja-en-un-reporte-oficial--53206189</link><description><![CDATA[La desinformación no hizo falta cuando el Departamento de Energía de Estados Unidos emitió un reporte el 28 de febrero en el que consideran, con confianza baja, que Covid-19 fue creado en un laboratorio.   Hey... ¡puede ser! Pero también puede ser que no. Y lo que es un hecho es que no fue creado intencionalmente para aniquilarte a ti ni a mi.]]></description><guid isPermaLink="false">https://www.ivoox.com/104619946</guid><pubDate>Wed, 15 Mar 2023 02:16:59 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53206189/que_significa_confianza_baja_reporte_oficial_mf_104619946_feed_1.mp3" length="15745694" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>La desinformación no hizo falta cuando el Departamento de Energía de Estados Unidos emitió un reporte el 28 de febrero en el que consideran, con confianza baja, que Covid-19 fue creado en un laboratorio.   Hey... ¡puede ser! Pero también puede ser que...</itunes:subtitle><itunes:summary><![CDATA[La desinformación no hizo falta cuando el Departamento de Energía de Estados Unidos emitió un reporte el 28 de febrero en el que consideran, con confianza baja, que Covid-19 fue creado en un laboratorio.   Hey... ¡puede ser! Pero también puede ser que no. Y lo que es un hecho es que no fue creado intencionalmente para aniquilarte a ti ni a mi.]]></itunes:summary><itunes:duration>984</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>4</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Twitter desactiva la autenticación 2FA, ¿verdad o mito?</title><link>https://www.spreaker.com/episode/twitter-desactiva-la-autenticacion-2fa-verdad-o-mito--53005190</link><description><![CDATA[Desde hace una semana se pueden leer en Twitter, comentarios sobre la disponibilidad del recurso 2FA como autenticación en la propia red.  Si bien es cierto que usar SMS como segundo factor de autenticación será exclusivo para las cuentas que paguen sus rigurosos $8 USD, esto no es... ¿malo?  Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerableelpodcastdesegur2628]]></description><guid isPermaLink="false">https://www.ivoox.com/103814257</guid><pubDate>Tue, 28 Feb 2023 17:33:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005190/twitter_desactiva_autenticacion_2fa_verdad_o_mito_mf_103814257_feed_1.mp3" length="7270035" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Desde hace una semana se pueden leer en Twitter, comentarios sobre la disponibilidad del recurso 2FA como autenticación en la propia red.  Si bien es cierto que usar SMS como segundo factor de autenticación será exclusivo para las cuentas que paguen...</itunes:subtitle><itunes:summary><![CDATA[Desde hace una semana se pueden leer en Twitter, comentarios sobre la disponibilidad del recurso 2FA como autenticación en la propia red.  Si bien es cierto que usar SMS como segundo factor de autenticación será exclusivo para las cuentas que paguen sus rigurosos $8 USD, esto no es... ¿malo?  Suscríbete a Vulnerable en Youtube: https://www.youtube.com/@vulnerableelpodcastdesegur2628]]></itunes:summary><itunes:duration>909</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>4</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Venta de Base de Datos perteneciente al Buró de Crédito Mexicano: Lo "Bueno", lo malo y lo (muy) Feo</title><link>https://www.spreaker.com/episode/venta-de-base-de-datos-perteneciente-al-buro-de-credito-mexicano-lo-bueno-lo-malo-y-lo-muy-feo--53004256</link><description><![CDATA[En fechas recientes supimos que el propio Buró de Crédito mexicano reconoció un conjunto de datos perteneciente a una base de datos del 2016 estaba siendo comercializada vía redes sociales. ¿Cómo fue reportada la noticia y más importante, cómo fue comentada por la gente que sabe de protección de datos? En mi opinión, de manera confusa. Y no por error.]]></description><guid isPermaLink="false">https://www.ivoox.com/103544417</guid><pubDate>Wed, 22 Feb 2023 22:52:30 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004256/venta_base_datos_perteneciente_al_buro_mf_103544417_feed_1.mp3" length="6368796" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En fechas recientes supimos que el propio Buró de Crédito mexicano reconoció un conjunto de datos perteneciente a una base de datos del 2016 estaba siendo comercializada vía redes sociales. ¿Cómo fue reportada la noticia y más importante, cómo fue...</itunes:subtitle><itunes:summary><![CDATA[En fechas recientes supimos que el propio Buró de Crédito mexicano reconoció un conjunto de datos perteneciente a una base de datos del 2016 estaba siendo comercializada vía redes sociales. ¿Cómo fue reportada la noticia y más importante, cómo fue comentada por la gente que sabe de protección de datos? En mi opinión, de manera confusa. Y no por error.]]></itunes:summary><itunes:duration>797</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/474c013bd2eeee2154226890a11a2852.jpg"/><itunes:season>4</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Este episodio es un chorizo de desinformación</title><link>https://www.spreaker.com/episode/este-episodio-es-un-chorizo-de-desinformacion--53004806</link><description><![CDATA[Ojo con la desinformación en redes: Etienne Klein cuyo perfil de Twitter lo presenta como “Director de investigación en la Comisión Francesa de Energías Alternativas y Energía Atómica”, productor de “Ciencia en preguntas” y escritor de “El Espíritu del cuerpo”  nos regaló un choro épico con su tuit:  https://twitter.com/EtienneKlein/status/1553765864553472003  ¿Es una estrela o será un chorizo? Esperen, si es un chorizo. No, no un choro, ni un cuento, ni un invento. Literalmente una rebanada de chorizo sobre un trozo de tela negro.  Epílogo de desinformación:  Científicos desarrollan inteligencia artificial que intenta diferenciar entre Lobos y Huskies pero sólo logra aprender a identificar cuando una fotografía tiene, o no, nieve de fondo.  Cierto: https://resources.unbabel.com/blog/artificial-intelligence-fails  Un analista de SOC fue despedido de su empleo después de haber agredido a un desarrollador de software. El desarrollador tenía en beta el software capaz de realizar todas las tareas del analista.  Falso como billete de $12.50  Científicos de la Universidad Estatal de Calgary en Canadá demuestran que las personas que escuchan dos o más podcast a la semana tienen más probabilidades de desarrollar calvicie que el promedio de la población debido al uso de audífonos de diadema.  Falsa como la carrera en la NFL de Marco Martos  El portal de noticias El País afirma que en el Estado Mexicano de Tlaxcala existen 7 atracciones ADEMÁS de su afamada y primera escalera eléctrica, inaugurada en 2017:   Cierto: https://verne.elpais.com/verne/2017/04/06/mexico/1491513451_431106.html  El encoding de Youtube para los identificadores de videos subidos a su plataforma permitiría a cada ser humano subir un video por minuto durante los siguientes 18,000 años antes de agotar las combinaciones disponibles:  Cierto: https://www.youtube.com/watch?v=gocwRvLhDf8  Grupo de cibercriminales pakistanies desarrollan un gusano informático capaz de infectar la computadora y robar los datos biométricos de sus víctimas a través de una vulnerabilidad en el driver de la webcam más utilizada en el mercado.  Falso como Gurú de instagram.]]></description><guid isPermaLink="false">https://www.ivoox.com/90743644</guid><pubDate>Sat, 06 Aug 2022 07:59:22 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004806/este_episodio_es_chorizo_desinformacion_mf_90743644_feed_1.mp3" length="4661614" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Ojo con la desinformación en redes: Etienne Klein cuyo perfil de Twitter lo presenta como “Director de investigación en la Comisión Francesa de Energías Alternativas y Energía Atómica”, productor de “Ciencia en preguntas” y escritor de “El Espíritu...</itunes:subtitle><itunes:summary><![CDATA[Ojo con la desinformación en redes: Etienne Klein cuyo perfil de Twitter lo presenta como “Director de investigación en la Comisión Francesa de Energías Alternativas y Energía Atómica”, productor de “Ciencia en preguntas” y escritor de “El Espíritu del cuerpo”  nos regaló un choro épico con su tuit:  https://twitter.com/EtienneKlein/status/1553765864553472003  ¿Es una estrela o será un chorizo? Esperen, si es un chorizo. No, no un choro, ni un cuento, ni un invento. Literalmente una rebanada de chorizo sobre un trozo de tela negro.  Epílogo de desinformación:  Científicos desarrollan inteligencia artificial que intenta diferenciar entre Lobos y Huskies pero sólo logra aprender a identificar cuando una fotografía tiene, o no, nieve de fondo.  Cierto: https://resources.unbabel.com/blog/artificial-intelligence-fails  Un analista de SOC fue despedido de su empleo después de haber agredido a un desarrollador de software. El desarrollador tenía en beta el software capaz de realizar todas las tareas del analista.  Falso como billete de $12.50  Científicos de la Universidad Estatal de Calgary en Canadá demuestran que las personas que escuchan dos o más podcast a la semana tienen más probabilidades de desarrollar calvicie que el promedio de la población debido al uso de audífonos de diadema.  Falsa como la carrera en la NFL de Marco Martos  El portal de noticias El País afirma que en el Estado Mexicano de Tlaxcala existen 7 atracciones ADEMÁS de su afamada y primera escalera eléctrica, inaugurada en 2017:   Cierto: https://verne.elpais.com/verne/2017/04/06/mexico/1491513451_431106.html  El encoding de Youtube para los identificadores de videos subidos a su plataforma permitiría a cada ser humano subir un video por minuto durante los siguientes 18,000 años antes de agotar las combinaciones disponibles:  Cierto: https://www.youtube.com/watch?v=gocwRvLhDf8  Grupo de cibercriminales pakistanies desarrollan un gusano informático capaz de infectar la computadora y robar los datos biométricos de sus víctimas a través de una vulnerabilidad en el driver de la webcam más utilizada en el mercado.  Falso como Gurú de instagram.]]></itunes:summary><itunes:duration>583</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>13</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El Criminal Sentenciado Martin Shkreli Está De Regreso Con Un Proyecto Web3</title><link>https://www.spreaker.com/episode/el-criminal-sentenciado-martin-shkreli-esta-de-regreso-con-un-proyecto-web3--53004270</link><description><![CDATA[Las pocas personas familiares con el nombre Martin Shkreli saben del gris (casi negro) pasado de este ejecutivo que en 2015 decidió subir un 5,455% el precio de una medicina para la que acababa de conseguir la licencia de manufactura exclusiva. Dos años después fue acusado de defraudación y pasó 5 años en la prisión. Hoy busca escudarse en la descentralización y nula regulación de la web3 para lanzar su nueva empresa, Druglike.   Druglike busca "democratizar los costos en la investigación de nuevas drogas", pero no es una empresa farmacéutica. Es una Empresa Web3. Que no los engañen las apariencias 🤣  Enlaces: https://www.newswire.com/news/announcing-druglike-a-web3-drug-discovery-platform-21779057  https://druglike.com/Druglike_Whitepaper.pdf  https://en.wikipedia.org/wiki/Martin_Shkreli]]></description><guid isPermaLink="false">https://www.ivoox.com/90633970</guid><pubDate>Wed, 03 Aug 2022 04:18:42 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004270/criminal_sentenciado_martin_shkreli_esta_de_regreso_mf_90633970_feed_1.mp3" length="10177840" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Las pocas personas familiares con el nombre Martin Shkreli saben del gris (casi negro) pasado de este ejecutivo que en 2015 decidió subir un 5,455% el precio de una medicina para la que acababa de conseguir la licencia de manufactura exclusiva. Dos...</itunes:subtitle><itunes:summary><![CDATA[Las pocas personas familiares con el nombre Martin Shkreli saben del gris (casi negro) pasado de este ejecutivo que en 2015 decidió subir un 5,455% el precio de una medicina para la que acababa de conseguir la licencia de manufactura exclusiva. Dos años después fue acusado de defraudación y pasó 5 años en la prisión. Hoy busca escudarse en la descentralización y nula regulación de la web3 para lanzar su nueva empresa, Druglike.   Druglike busca "democratizar los costos en la investigación de nuevas drogas", pero no es una empresa farmacéutica. Es una Empresa Web3. Que no los engañen las apariencias 🤣  Enlaces: https://www.newswire.com/news/announcing-druglike-a-web3-drug-discovery-platform-21779057  https://druglike.com/Druglike_Whitepaper.pdf  https://en.wikipedia.org/wiki/Martin_Shkreli]]></itunes:summary><itunes:duration>1273</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>12</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El robo a la actriz Verónica Bravo sacó (en su mayoría) lo peor de la gente en redes.</title><link>https://www.spreaker.com/episode/el-robo-a-la-actriz-veronica-bravo-saco-en-su-mayoria-lo-peor-de-la-gente-en-redes--53004359</link><description><![CDATA[Una denuncia en búsqueda de solidaridad es respondida... con lamentables acusaciones hacia la víctima. Eso es twitter y pasa todos los días. Pero cuando la víctima es una persona pública, como la Actriz Verónica Bravo, las reacciones se amplifican.  Verónica fue víctima primero de robo de su dispositivo móvil y después de transferencias fraudulentas que extrajeron los fondos de su cuenta bancaria.  En Vulnerable siempre le creeré primero a las víctimas y buscaré, en la medida de mis posibilidades, que hayan menos. Por eso cierro el episodio con una serie de consejos GENERALES para mejorar la seguridad de los celulares, en especial si son utilizados para hacer banca por internet.]]></description><guid isPermaLink="false">https://www.ivoox.com/90225104</guid><pubDate>Mon, 25 Jul 2022 23:35:37 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004359/robo_a_actriz_veronica_bravo_saco_mf_90225104_feed_1.mp3" length="11449898" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una denuncia en búsqueda de solidaridad es respondida... con lamentables acusaciones hacia la víctima. Eso es twitter y pasa todos los días. Pero cuando la víctima es una persona pública, como la Actriz Verónica Bravo, las reacciones se amplifican....</itunes:subtitle><itunes:summary><![CDATA[Una denuncia en búsqueda de solidaridad es respondida... con lamentables acusaciones hacia la víctima. Eso es twitter y pasa todos los días. Pero cuando la víctima es una persona pública, como la Actriz Verónica Bravo, las reacciones se amplifican.  Verónica fue víctima primero de robo de su dispositivo móvil y después de transferencias fraudulentas que extrajeron los fondos de su cuenta bancaria.  En Vulnerable siempre le creeré primero a las víctimas y buscaré, en la medida de mis posibilidades, que hayan menos. Por eso cierro el episodio con una serie de consejos GENERALES para mejorar la seguridad de los celulares, en especial si son utilizados para hacer banca por internet.]]></itunes:summary><itunes:duration>1432</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>11</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El grupo cybercriminal HolyGh0st pone su mira en América Latina... ¿tal vez? Depende a quien elijan creerle</title><link>https://www.spreaker.com/episode/el-grupo-cybercriminal-holygh0st-pone-su-mira-en-america-latina-tal-vez-depende-a-quien-elijan-creerle--53004367</link><description><![CDATA[Ustedes elijan a qué fuente le quieren creer más. Fuentes mencionadas en el audio:  Mireya Cortés, Se pronostican ciberataques del grupo norcoreano H0lyGhost contra países de América Latina, Julio 18, 2022, CIO México. https://cio.com.mx/se-pronostican-ciberataques-del-grupo-norcoreano-h0lygh0st-contra-paises-de-america-latina/  Victor Ruiz, Se pronostican ciberataques de H0lygh0st, grupo criminal norcoreano, contra países de América Larina, antes de finalizar 2022, Julio 15, 2022, SILIKN, https://www.silikn.com/2022/07/se-pronostican-ciberataques-de.html  Microsoft Threat Intelligence Center (MSTIC), North Korean threat actor targets small midsize businesses with H0lyGh0st ransomware, July 14, 2022, Microsoft Security, https://www.microsoft.com/security/blog/2022/07/14/north-korean-threat-actor-targets-small-and-midsize-businesses-with-h0lygh0st-ransomware/]]></description><guid isPermaLink="false">https://www.ivoox.com/90077092</guid><pubDate>Thu, 21 Jul 2022 03:54:37 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004367/grupo_cybercriminal_holygh0st_pone_su_mira_en_mf_90077092_feed_1.mp3" length="9621327" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Ustedes elijan a qué fuente le quieren creer más. Fuentes mencionadas en el audio:  Mireya Cortés, Se pronostican ciberataques del grupo norcoreano H0lyGhost contra países de América Latina, Julio 18, 2022, CIO México....</itunes:subtitle><itunes:summary><![CDATA[Ustedes elijan a qué fuente le quieren creer más. Fuentes mencionadas en el audio:  Mireya Cortés, Se pronostican ciberataques del grupo norcoreano H0lyGhost contra países de América Latina, Julio 18, 2022, CIO México. https://cio.com.mx/se-pronostican-ciberataques-del-grupo-norcoreano-h0lygh0st-contra-paises-de-america-latina/  Victor Ruiz, Se pronostican ciberataques de H0lygh0st, grupo criminal norcoreano, contra países de América Larina, antes de finalizar 2022, Julio 15, 2022, SILIKN, https://www.silikn.com/2022/07/se-pronostican-ciberataques-de.html  Microsoft Threat Intelligence Center (MSTIC), North Korean threat actor targets small midsize businesses with H0lyGh0st ransomware, July 14, 2022, Microsoft Security, https://www.microsoft.com/security/blog/2022/07/14/north-korean-threat-actor-targets-small-and-midsize-businesses-with-h0lygh0st-ransomware/]]></itunes:summary><itunes:duration>1203</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>10</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Qué nos revelaron los Uber Files?</title><link>https://www.spreaker.com/episode/que-nos-revelaron-los-uber-files--53004372</link><description><![CDATA[Una filtración con más de 100,000 documentos, hasta antes del 11 de julio privados, nos revela como Uber logró acomodarse e influir a las esferas más poderosas del mundo al tiempo que usaba a sus conductores como carne de cañón para ganar la guerra de las relaciones públicas.  Uber también contaba con un Kill Switch en muchas de sus oficinas locales ¿para qué creen que era?  Escuchen el más reciente episodio de Vulnerable para conocer esa y mas anécdotas reveladas al público por los Uber Files]]></description><guid isPermaLink="false">https://www.ivoox.com/89747159</guid><pubDate>Wed, 13 Jul 2022 05:40:51 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004372/que_nos_revelaron_uber_files_mf_89747159_feed_1.mp3" length="10689004" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una filtración con más de 100,000 documentos, hasta antes del 11 de julio privados, nos revela como Uber logró acomodarse e influir a las esferas más poderosas del mundo al tiempo que usaba a sus conductores como carne de cañón para ganar la guerra de...</itunes:subtitle><itunes:summary><![CDATA[Una filtración con más de 100,000 documentos, hasta antes del 11 de julio privados, nos revela como Uber logró acomodarse e influir a las esferas más poderosas del mundo al tiempo que usaba a sus conductores como carne de cañón para ganar la guerra de las relaciones públicas.  Uber también contaba con un Kill Switch en muchas de sus oficinas locales ¿para qué creen que era?  Escuchen el más reciente episodio de Vulnerable para conocer esa y mas anécdotas reveladas al público por los Uber Files]]></itunes:summary><itunes:duration>1337</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>9</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Seguridad en DNS. Protegiendo los Cimientos de Internet</title><link>https://www.spreaker.com/episode/seguridad-en-dns-protegiendo-los-cimientos-de-internet--53005800</link><description><![CDATA[En el episodio de hoy hablamos de la tecnología semi-olvidada que nos permite tener internet como lo conocemos el día de hoy. ¿Por qué son importantes los DNS? En el audio explainer te cuento porque.  Regresa Flash como invitado para el retorno de la segunda mitad de la tercera temporada de Vulnerable, el Podcast de Seguridad Digital.]]></description><guid isPermaLink="false">https://www.ivoox.com/89577526</guid><pubDate>Sat, 09 Jul 2022 21:54:56 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005800/seguridad_dns_protegiendo_cimientos_internet_mf_89577526_feed_1.mp3" length="17465585" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En el episodio de hoy hablamos de la tecnología semi-olvidada que nos permite tener internet como lo conocemos el día de hoy. ¿Por qué son importantes los DNS? En el audio explainer te cuento porque.  Regresa Flash como invitado para el retorno de la...</itunes:subtitle><itunes:summary><![CDATA[En el episodio de hoy hablamos de la tecnología semi-olvidada que nos permite tener internet como lo conocemos el día de hoy. ¿Por qué son importantes los DNS? En el audio explainer te cuento porque.  Regresa Flash como invitado para el retorno de la segunda mitad de la tercera temporada de Vulnerable, el Podcast de Seguridad Digital.]]></itunes:summary><itunes:duration>2184</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>8</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Estafas Online con Finan$apiens</title><link>https://www.spreaker.com/episode/estafas-online-con-finan-apiens--53005296</link><description><![CDATA[¿Qué tienen en común las ofertas laborales vía SMS con los Falsos Gurús? Que son claros ejemplos de estafas online. Escucha esta plática que tuve a finales de mayo 2022 con el equipo de Finan$apiens en su FB Live.]]></description><guid isPermaLink="false">https://www.ivoox.com/88333011</guid><pubDate>Sat, 11 Jun 2022 20:16:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005296/estafas_online_finan_apiens_mf_88333011_feed_1.mp3" length="35762166" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>¿Qué tienen en común las ofertas laborales vía SMS con los Falsos Gurús? Que son claros ejemplos de estafas online. Escucha esta plática que tuve a finales de mayo 2022 con el equipo de Finan$apiens en su FB Live.</itunes:subtitle><itunes:summary><![CDATA[¿Qué tienen en común las ofertas laborales vía SMS con los Falsos Gurús? Que son claros ejemplos de estafas online. Escucha esta plática que tuve a finales de mayo 2022 con el equipo de Finan$apiens en su FB Live.]]></itunes:summary><itunes:duration>4471</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>7</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>El 30% de la industria usa este software pero yo NO soy uno de ellos</title><link>https://www.spreaker.com/episode/el-30-de-la-industria-usa-este-software-pero-yo-no-soy-uno-de-ellos--53005819</link><description><![CDATA[Te cuento dos razones para abstenerte de esta práctica ampliamente adoptada en la industria de ciberseguridad. Si quieres que el internet continue creciendo tienes que permitir que su motor económico opere.  Es la segunda ocasión que subo este episodio. No menciono el software en cuestión porque tengo la sospecha que su nombre causa problemas con sr distribución. (Tal vez tema para un episodio futuro).]]></description><guid isPermaLink="false">https://www.ivoox.com/88314605</guid><pubDate>Fri, 10 Jun 2022 21:54:39 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005819/30_industria_usa_este_software_mf_88314605_feed_1.mp3" length="11061196" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Te cuento dos razones para abstenerte de esta práctica ampliamente adoptada en la industria de ciberseguridad. Si quieres que el internet continue creciendo tienes que permitir que su motor económico opere.  Es la segunda ocasión que subo este...</itunes:subtitle><itunes:summary><![CDATA[Te cuento dos razones para abstenerte de esta práctica ampliamente adoptada en la industria de ciberseguridad. Si quieres que el internet continue creciendo tienes que permitir que su motor económico opere.  Es la segunda ocasión que subo este episodio. No menciono el software en cuestión porque tengo la sospecha que su nombre causa problemas con sr distribución. (Tal vez tema para un episodio futuro).]]></itunes:summary><itunes:duration>1383</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>6</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Ticos y Conti al Grito de Guerra</title><link>https://www.spreaker.com/episode/ticos-y-conti-al-grito-de-guerra--53004299</link><description><![CDATA[El Presidente de Costa Rica afirmó que su país está en Guerra contra Terroristas Cibernéticos después que el Grupo de Ransomware como Servicio paralizara la Secretaría de Hacienda y el Sistema de Aduanas en el país centroamericano.  El Ransomware tuvo que ser instalado por alguno de los afiliados de conti, escenario que permitió al mandatario tico acusar a Conti de contar con filibusteros que traicionaron a la Patria. ¿Será?]]></description><guid isPermaLink="false">https://www.ivoox.com/87790356</guid><pubDate>Mon, 30 May 2022 21:33:30 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004299/ticos_conti_al_grito_guerra_mf_87790356_feed_1.mp3" length="10201663" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El Presidente de Costa Rica afirmó que su país está en Guerra contra Terroristas Cibernéticos después que el Grupo de Ransomware como Servicio paralizara la Secretaría de Hacienda y el Sistema de Aduanas en el país centroamericano.  El Ransomware tuvo...</itunes:subtitle><itunes:summary><![CDATA[El Presidente de Costa Rica afirmó que su país está en Guerra contra Terroristas Cibernéticos después que el Grupo de Ransomware como Servicio paralizara la Secretaría de Hacienda y el Sistema de Aduanas en el país centroamericano.  El Ransomware tuvo que ser instalado por alguno de los afiliados de conti, escenario que permitió al mandatario tico acusar a Conti de contar con filibusteros que traicionaron a la Patria. ¿Será?]]></itunes:summary><itunes:duration>1276</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>5</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Mark Zuckerberg NO me escribió para regalarme millón y medio de Dólares</title><link>https://www.spreaker.com/episode/mark-zuckerberg-no-me-escribio-para-regalarme-millon-y-medio-de-dolares--53005015</link><description><![CDATA[Recibí un correo electrónico con que cumplía, como libro de texto, la descripción de una estafa del príncipe nigeriano. Sólo que el supuesto dinero que me querían "regalar" no vendría de ningún miembro de la realeza africana, sino de le realeza de Silicon Valley: Supuestamente el mismísimo Mark Zuckerberg se había levantado generoso y había hecho una rifa para regalar un millón y medio de dólares ¡y yo era el ganador!  SI  COMO  NO!!  No se pierdan de este episodio, primero en el que reacciono a una estafa de príncipe nigeriano. La lectura del correo estafa corre a cuenta de mi primo Flash ⚡️]]></description><guid isPermaLink="false">https://www.ivoox.com/87387645</guid><pubDate>Mon, 23 May 2022 04:43:32 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005015/mark_zuckerberg_no_me_escribio_para_regalarme_millon_mf_87387645_feed_1.mp3" length="12614960" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Recibí un correo electrónico con que cumplía, como libro de texto, la descripción de una estafa del príncipe nigeriano. Sólo que el supuesto dinero que me querían "regalar" no vendría de ningún miembro de la realeza africana, sino de le realeza de...</itunes:subtitle><itunes:summary><![CDATA[Recibí un correo electrónico con que cumplía, como libro de texto, la descripción de una estafa del príncipe nigeriano. Sólo que el supuesto dinero que me querían "regalar" no vendría de ningún miembro de la realeza africana, sino de le realeza de Silicon Valley: Supuestamente el mismísimo Mark Zuckerberg se había levantado generoso y había hecho una rifa para regalar un millón y medio de dólares ¡y yo era el ganador!  SI  COMO  NO!!  No se pierdan de este episodio, primero en el que reacciono a una estafa de príncipe nigeriano. La lectura del correo estafa corre a cuenta de mi primo Flash ⚡️]]></itunes:summary><itunes:duration>1577</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>4</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Cómo evitar que malware controle tu iPhone incluso cuando está apagado?</title><link>https://www.spreaker.com/episode/como-evitar-que-malware-controle-tu-iphone-incluso-cuando-esta-apagado--53005844</link><description><![CDATA[La respuesta es mucho más sencilla de lo que piensas. Pero comencemos con las bases: en días pasados se hizo de conocimiento público sobre una función que Apple implementó en los modelos más recientes de iPhone que permitiría a un atacante instalar malware en él y que dicho malware se mantuviera en ejecución incluso si apagas el teléfono. Aunque el poder dañino de un malware así es preocupante no es un ataque que se vaya a usar contra el usuario común y corriente que usa su teléfono para hacer llamadas, mandar whatsapps y leer sus redes sociales.   Artículo de referencia: https://www.wired.com/story/iphone-find-my-malware-attack-vulnerability/ Articulo base: https://arxiv.org/pdf/2205.06114.pdf  ^Este es el técnico 😉]]></description><guid isPermaLink="false">https://www.ivoox.com/87344300</guid><pubDate>Sat, 21 May 2022 07:44:22 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005844/como_evitar_malware_controle_tu_iphone_incluso_mf_87344300_feed_1.mp3" length="5658238" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>La respuesta es mucho más sencilla de lo que piensas. Pero comencemos con las bases: en días pasados se hizo de conocimiento público sobre una función que Apple implementó en los modelos más recientes de iPhone que permitiría a un atacante instalar...</itunes:subtitle><itunes:summary><![CDATA[La respuesta es mucho más sencilla de lo que piensas. Pero comencemos con las bases: en días pasados se hizo de conocimiento público sobre una función que Apple implementó en los modelos más recientes de iPhone que permitiría a un atacante instalar malware en él y que dicho malware se mantuviera en ejecución incluso si apagas el teléfono. Aunque el poder dañino de un malware así es preocupante no es un ataque que se vaya a usar contra el usuario común y corriente que usa su teléfono para hacer llamadas, mandar whatsapps y leer sus redes sociales.   Artículo de referencia: https://www.wired.com/story/iphone-find-my-malware-attack-vulnerability/ Articulo base: https://arxiv.org/pdf/2205.06114.pdf  ^Este es el técnico 😉]]></itunes:summary><itunes:duration>708</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>3</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Muerte a la Contraseña (por 20,000 ocasión)</title><link>https://www.spreaker.com/episode/muerte-a-la-contrasena-por-20-000-ocasion--53004365</link><description><![CDATA[Desde hace más de una década escuché que el futuro en línea sería sin contraseñas. Incontables startups han intentado, sin rotundo éxito cambiar la manera en que establecemos y comprobamos una identidad al registrarnos y usar un servicio online.   ¿Pero habrá alguien lo suficientemente grande y con interés legítimo capaz de acabar con las contraseñas de una vez por todas?  Una alianza, FIDO, logró sentar en la misma mesa y hablar con un fin en común a tres gigantes: Microsoft, Google y Apple. Con la esperanza de que algún día, en algún momento antes de nuestro último respiro nuestro teléfono se la pieza clave para identificarnos y deshacernos de una vez por todas de las molestas y vulnerables contraseñas.]]></description><guid isPermaLink="false">https://www.ivoox.com/87211054</guid><pubDate>Wed, 18 May 2022 03:55:43 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53004365/muerte_a_contrasena_por_20_000_ocasion_mf_87211054_feed_1.mp3" length="10700916" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Desde hace más de una década escuché que el futuro en línea sería sin contraseñas. Incontables startups han intentado, sin rotundo éxito cambiar la manera en que establecemos y comprobamos una identidad al registrarnos y usar un servicio online....</itunes:subtitle><itunes:summary><![CDATA[Desde hace más de una década escuché que el futuro en línea sería sin contraseñas. Incontables startups han intentado, sin rotundo éxito cambiar la manera en que establecemos y comprobamos una identidad al registrarnos y usar un servicio online.   ¿Pero habrá alguien lo suficientemente grande y con interés legítimo capaz de acabar con las contraseñas de una vez por todas?  Una alianza, FIDO, logró sentar en la misma mesa y hablar con un fin en común a tres gigantes: Microsoft, Google y Apple. Con la esperanza de que algún día, en algún momento antes de nuestro último respiro nuestro teléfono se la pieza clave para identificarnos y deshacernos de una vez por todas de las molestas y vulnerables contraseñas.]]></itunes:summary><itunes:duration>1338</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>En USA el Colegio Lincoln cerró definitivamente pero, ¿fue por Ransomware?</title><link>https://www.spreaker.com/episode/en-usa-el-colegio-lincoln-cerro-definitivamente-pero-fue-por-ransomware--53005163</link><description><![CDATA[Exploramos el triste desenlace para una institución educativa con 157 años de historia, el Colegio Lincoln. La noticia de su cierre permanente terminando el semestre de primavera de 2022 fue presentada en muchos sitios especializados en ciberseguridad como consecuencia de un ataque de ransomware. Pero analizamos los números y por deleznable que sea el ransomware parece ser que hubo un factor de mucho mayor peso en esa decisión. ¿Con quién coinciden?]]></description><guid isPermaLink="false">https://www.ivoox.com/86995919</guid><pubDate>Fri, 13 May 2022 03:40:15 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/53005163/en_usa_colegio_lincoln_cerro_definitivamente_pero_mf_86995919_feed_1.mp3" length="11642369" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Exploramos el triste desenlace para una institución educativa con 157 años de historia, el Colegio Lincoln. La noticia de su cierre permanente terminando el semestre de primavera de 2022 fue presentada en muchos sitios especializados en ciberseguridad...</itunes:subtitle><itunes:summary><![CDATA[Exploramos el triste desenlace para una institución educativa con 157 años de historia, el Colegio Lincoln. La noticia de su cierre permanente terminando el semestre de primavera de 2022 fue presentada en muchos sitios especializados en ciberseguridad como consecuencia de un ataque de ransomware. Pero analizamos los números y por deleznable que sea el ransomware parece ser que hubo un factor de mucho mayor peso en esa decisión. ¿Con quién coinciden?]]></itunes:summary><itunes:duration>1456</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:season>3</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Relanzamiento Ciber Seguros</title><link>https://www.spreaker.com/episode/relanzamiento-ciber-seguros--47214170</link><description><![CDATA[Perdido entre tantos titulares de ransomware, principalmente el ataque al oleoducto de Colonial que paralizó el suministro de gasolina en la costa Este de los Estados Unidos, estuvo la noticia de una empresa más que fue víctima de esta familia de Ransomware.<br /><br />Sí estoy hablando de una víctima más, ¿qué hizo su caso digno de destacarse? Pues que es una aseguradora. La francesa Axa reportó el 16 de mayo haber sufrido un severo ataque que desestabilizó sus operaciones en Asia. <br /><br />Aún más interesante: Axa era una aseguradora que ofrecía al mercado pólizas de ciber seguros. O dicho de otra forma, Axa ofrecía a los contratantes pagar el rescate de su información en caso de que fueran ellos, no Axa, víctimas de este mismo tipo de ataque. Sin embargo dije "era" porque siete días antes de convertirse en una víctima más, Axa anunció que dejarían de ofrecer estas pólizas. <br /><br />Este par de hechos, separados por 7 días solamente, me llevan a tomar la decisión de volver a publicar el episodio de ciber seguros, que lleva poco menos de 90 días de haberse publicado. Los invito a que mientras escuchen intentes conectar los cabos sueltos. Yo lo hice y la única pregunta que me quedó fue ¿cuánto tiempo llevarían los atacantes dentro de la red de Axa?<br /><br />Que lo disfruten.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: <a href="https://twitter.com/PcastVulnerable" rel="noopener">https://twitter.com/PcastVulnerable</a><br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces: <br />Hannah Murphy, et. al., Axa's Asian operations hit by ransomware attack, <a href="https://www.ft.com/content/4443da60-6d90-4d27-b300-b0896425f99f" rel="noopener">https://www.ft.com/content/4443da60-6d90-4d27-b300-b0896425f99f</a><br /><br />Frank Bajak, Insurer Axa halts ransomware crim reimbursement in France, <a href="https://apnews.com/article/europe-france-technology-business-caabb132033ef2aaee9f58902f3e8fba" rel="noopener">https://apnews.com/article/europe-france-technology-business-caabb132033ef2aaee9f58902f3e8fba</a><br /><br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></description><guid isPermaLink="false">https://www.ivoox.com/70323597</guid><pubDate>Thu, 20 May 2021 16:17:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/47214170/relanzamiento_ciber_seguros_mf_70323597_feed_1.mp3" length="18630228" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Perdido entre tantos titulares de ransomware, principalmente el ataque al oleoducto de Colonial que paralizó el suministro de gasolina en la costa Este de los Estados Unidos, estuvo la noticia de una empresa más que fue víctima de esta familia de...</itunes:subtitle><itunes:summary><![CDATA[Perdido entre tantos titulares de ransomware, principalmente el ataque al oleoducto de Colonial que paralizó el suministro de gasolina en la costa Este de los Estados Unidos, estuvo la noticia de una empresa más que fue víctima de esta familia de Ransomware.<br /><br />Sí estoy hablando de una víctima más, ¿qué hizo su caso digno de destacarse? Pues que es una aseguradora. La francesa Axa reportó el 16 de mayo haber sufrido un severo ataque que desestabilizó sus operaciones en Asia. <br /><br />Aún más interesante: Axa era una aseguradora que ofrecía al mercado pólizas de ciber seguros. O dicho de otra forma, Axa ofrecía a los contratantes pagar el rescate de su información en caso de que fueran ellos, no Axa, víctimas de este mismo tipo de ataque. Sin embargo dije "era" porque siete días antes de convertirse en una víctima más, Axa anunció que dejarían de ofrecer estas pólizas. <br /><br />Este par de hechos, separados por 7 días solamente, me llevan a tomar la decisión de volver a publicar el episodio de ciber seguros, que lleva poco menos de 90 días de haberse publicado. Los invito a que mientras escuchen intentes conectar los cabos sueltos. Yo lo hice y la única pregunta que me quedó fue ¿cuánto tiempo llevarían los atacantes dentro de la red de Axa?<br /><br />Que lo disfruten.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: <a href="https://twitter.com/PcastVulnerable" rel="noopener">https://twitter.com/PcastVulnerable</a><br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces: <br />Hannah Murphy, et. al., Axa's Asian operations hit by ransomware attack, <a href="https://www.ft.com/content/4443da60-6d90-4d27-b300-b0896425f99f" rel="noopener">https://www.ft.com/content/4443da60-6d90-4d27-b300-b0896425f99f</a><br /><br />Frank Bajak, Insurer Axa halts ransomware crim reimbursement in France, <a href="https://apnews.com/article/europe-france-technology-business-caabb132033ef2aaee9f58902f3e8fba" rel="noopener">https://apnews.com/article/europe-france-technology-business-caabb132033ef2aaee9f58902f3e8fba</a><br /><br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></itunes:summary><itunes:duration>2329</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Te espiamos o te despedimos. ¡Tu eliges!</title><link>https://www.spreaker.com/episode/te-espiamos-o-te-despedimos-tu-eliges--47214169</link><description><![CDATA[Una mujer fue despedida de su trabajo como conserje escolar en Canadá. ¿La razón por la que fue despedida? Que se rehusó a instalar una aplicación en su teléfono personal.<br /><br />La aplicación Blip, desarrollada por la empresa Británica BrightHR. Su principal función es crear un perímetro virtual alrededor de un centro de trabajo. La aplicación básicamente funciona como una tarjeta checadora, gracias al servicio de localización de cada teléfono con la aplicación Blip instalada el servicio registra la entrada y salida de los empleados. Obviamente también puede registrar si a media jornada laboral el empleado no está dentro de ese perímetro. <br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Enlaces:<br /><br /><a href="https://grahamcluley.com/school-janitor-says-she-was-fired-for-not-installing-smartphone-tracking-app/" rel="noopener">https://grahamcluley.com/school-janitor-says-she-was-fired-for-not-installing-smartphone-tracking-app/</a><br /><br /><a href="https://www.cbc.ca/news/gopublic/tattleware-privacy-employment-1.5978337" rel="noopener">https://www.cbc.ca/news/gopublic/tattleware-privacy-employment-1.5978337</a><br /><br /><a href="https://www.workforce.com/news/tattleware" rel="noopener">https://www.workforce.com/news/tattleware</a><br /><br /><a href="https://www.cleanlink.com/news/article/Custodian-Fired-For-Not-Installing-Tracking-App--27020" rel="noopener">https://www.cleanlink.com/news/article/Custodian-Fired-For-Not-Installing-Tracking-App--27020</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/70135055</guid><pubDate>Mon, 17 May 2021 22:05:14 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/47214169/te_espiamos_o_te_despedimos_tu_eliges_mf_70135055_feed_1.mp3" length="12151025" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Una mujer fue despedida de su trabajo como conserje escolar en Canadá. ¿La razón por la que fue despedida? Que se rehusó a instalar una aplicación en su teléfono personal.

La aplicación Blip, desarrollada por la empresa Británica BrightHR. Su...</itunes:subtitle><itunes:summary><![CDATA[Una mujer fue despedida de su trabajo como conserje escolar en Canadá. ¿La razón por la que fue despedida? Que se rehusó a instalar una aplicación en su teléfono personal.<br /><br />La aplicación Blip, desarrollada por la empresa Británica BrightHR. Su principal función es crear un perímetro virtual alrededor de un centro de trabajo. La aplicación básicamente funciona como una tarjeta checadora, gracias al servicio de localización de cada teléfono con la aplicación Blip instalada el servicio registra la entrada y salida de los empleados. Obviamente también puede registrar si a media jornada laboral el empleado no está dentro de ese perímetro. <br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Enlaces:<br /><br /><a href="https://grahamcluley.com/school-janitor-says-she-was-fired-for-not-installing-smartphone-tracking-app/" rel="noopener">https://grahamcluley.com/school-janitor-says-she-was-fired-for-not-installing-smartphone-tracking-app/</a><br /><br /><a href="https://www.cbc.ca/news/gopublic/tattleware-privacy-employment-1.5978337" rel="noopener">https://www.cbc.ca/news/gopublic/tattleware-privacy-employment-1.5978337</a><br /><br /><a href="https://www.workforce.com/news/tattleware" rel="noopener">https://www.workforce.com/news/tattleware</a><br /><br /><a href="https://www.cleanlink.com/news/article/Custodian-Fired-For-Not-Installing-Tracking-App--27020" rel="noopener">https://www.cleanlink.com/news/article/Custodian-Fired-For-Not-Installing-Tracking-App--27020</a>]]></itunes:summary><itunes:duration>1519</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/63e8f1c7ce58346b2024c422ec317aaf.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>El Fascinante Caso de Signal vs Cellebrite</title><link>https://www.spreaker.com/episode/el-fascinante-caso-de-signal-vs-cellebrite--47214168</link><description><![CDATA[🚨 Moxie Marlinspike creador de la Fundación Signal y del protocolo de encripción🔒  Signal se molestó al enterarse una noticia. ¿Cuál noticia? Pues que la empresa - señalada por muchos como de espionaje - Cellebrite acababa de añadir soporte en sus productos para la aplicación de mensajería instantánea Signal. <br /><br />¿Qué significa este "soporte"? ¿Ya no podemos confiar en Signal como una aplicación que mantenga nuestras conversaciones privadas? No, no, no. No tan rápido. Lo que si puedo asegurarles es que Moxie es de "armas tomar" y se dio a la tarea de hackear el código de Cellebrite y compartir con el mundo sus hallazgos.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: @PcastVulnerable<br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces:<br />Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app's perspective - <a href="https://signal.org/blog/cellebrite-vulnerabilities/" rel="noopener">https://signal.org/blog/cellebrite-vulnerabilities/</a><br />Moxie Marlinspike - <a href="https://en.wikipedia.org/wiki/Moxie_Marlinspike" rel="noopener">https://en.wikipedia.org/wiki/Moxie_Marlinspike</a><br />Cellebrite Soluciones de Negocio - <a href="https://www.cellebrite.com/es/soluciones-de-negocio/" rel="noopener">https://www.cellebrite.com/es/soluciones-de-negocio/</a><br />Cellebrite Customer Stories - <a href="https://www.cellebrite.com/en/resources/customer-stories/" rel="noopener">https://www.cellebrite.com/en/resources/customer-stories/</a><br />Wired - <a href="https://www.wired.com/story/signal-cellebrite-hack-app-store-scams-security-news/" rel="noopener">https://www.wired.com/story/signal-cellebrite-hack-app-store-scams-security-news/</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/69370378</guid><pubDate>Fri, 30 Apr 2021 17:13:50 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/47214168/fascinante_caso_signal_vs_cellebrite_mf_69370378_feed_1.mp3" length="12804922" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>🚨 Moxie Marlinspike creador de la Fundación Signal y del protocolo de encripción🔒  Signal se molestó al enterarse una noticia. ¿Cuál noticia? Pues que la empresa - señalada por muchos como de espionaje - Cellebrite acababa de añadir soporte en sus...</itunes:subtitle><itunes:summary><![CDATA[🚨 Moxie Marlinspike creador de la Fundación Signal y del protocolo de encripción🔒  Signal se molestó al enterarse una noticia. ¿Cuál noticia? Pues que la empresa - señalada por muchos como de espionaje - Cellebrite acababa de añadir soporte en sus productos para la aplicación de mensajería instantánea Signal. <br /><br />¿Qué significa este "soporte"? ¿Ya no podemos confiar en Signal como una aplicación que mantenga nuestras conversaciones privadas? No, no, no. No tan rápido. Lo que si puedo asegurarles es que Moxie es de "armas tomar" y se dio a la tarea de hackear el código de Cellebrite y compartir con el mundo sus hallazgos.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: @PcastVulnerable<br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces:<br />Exploiting vulnerabilities in Cellebrite UFED and Physical Analyzer from an app's perspective - <a href="https://signal.org/blog/cellebrite-vulnerabilities/" rel="noopener">https://signal.org/blog/cellebrite-vulnerabilities/</a><br />Moxie Marlinspike - <a href="https://en.wikipedia.org/wiki/Moxie_Marlinspike" rel="noopener">https://en.wikipedia.org/wiki/Moxie_Marlinspike</a><br />Cellebrite Soluciones de Negocio - <a href="https://www.cellebrite.com/es/soluciones-de-negocio/" rel="noopener">https://www.cellebrite.com/es/soluciones-de-negocio/</a><br />Cellebrite Customer Stories - <a href="https://www.cellebrite.com/en/resources/customer-stories/" rel="noopener">https://www.cellebrite.com/en/resources/customer-stories/</a><br />Wired - <a href="https://www.wired.com/story/signal-cellebrite-hack-app-store-scams-security-news/" rel="noopener">https://www.wired.com/story/signal-cellebrite-hack-app-store-scams-security-news/</a>]]></itunes:summary><itunes:duration>1601</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>A Facebook le Vale Madres y Dejemos de Apelar al Miedo</title><link>https://www.spreaker.com/episode/a-facebook-le-vale-madres-y-dejemos-de-apelar-al-miedo--47214172</link><description><![CDATA[A Facebook no le importas. Ni siquiera está dispuesta a simular que está dispuesta a cambiar para mejorar. Después de que permitió que más de 500 millones de registros con información de sus usuario se filtrada, su mejor respuesta LITERALMENTE es "calladitos nos vemos más bonitos". Al menos hasta que las aguas estén más calmadas. No tienen vergüenza.<br /><br />Quienes deberían estar algo avergonzados son los que siguen usando el miedo para hablar sobre seguridad. En pleno 2021 ya deberíamos haber entendido que la seguridad está ámpliamente ligada con el entendimiento y manejo eficaz de los riesgos, no con decirle a la gente que no haga nada "para mantenerse seguro".<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: @PcastVulnerable<br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br /><br />Enlaces:<br />Tara Seals, QR Codes Offer Easy Cyberattack Avenues as Usage Spikes, <a href="https://threatpost.com/qr-codes-cyberattack-usage-spikes/165526/" rel="noopener">https://threatpost.com/qr-codes-cyberattack-usage-spikes/165526/</a><br />Graham Cluley, Facebook suffers a data breach about how it's hoping to stop the media talking about its last data breach, <a href="https://grahamcluley.com/facebook-suffers-a-data-breach-about-how-its-hoping-to-stop-the-media-talking-about-its-last-data-breach/" rel="noopener">https://grahamcluley.com/facebook-suffers-a-data-breach-about-how-its-hoping-to-stop-the-media-talking-about-its-last-data-breach/</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/69032417</guid><pubDate>Fri, 23 Apr 2021 14:55:57 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/47214172/a_facebook_le_vale_madres_dejemos_de_mf_69032417_feed_1.mp3" length="13363734" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>A Facebook no le importas. Ni siquiera está dispuesta a simular que está dispuesta a cambiar para mejorar. Después de que permitió que más de 500 millones de registros con información de sus usuario se filtrada, su mejor respuesta LITERALMENTE es...</itunes:subtitle><itunes:summary><![CDATA[A Facebook no le importas. Ni siquiera está dispuesta a simular que está dispuesta a cambiar para mejorar. Después de que permitió que más de 500 millones de registros con información de sus usuario se filtrada, su mejor respuesta LITERALMENTE es "calladitos nos vemos más bonitos". Al menos hasta que las aguas estén más calmadas. No tienen vergüenza.<br /><br />Quienes deberían estar algo avergonzados son los que siguen usando el miedo para hablar sobre seguridad. En pleno 2021 ya deberíamos haber entendido que la seguridad está ámpliamente ligada con el entendimiento y manejo eficaz de los riesgos, no con decirle a la gente que no haga nada "para mantenerse seguro".<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: @PcastVulnerable<br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br /><br />Enlaces:<br />Tara Seals, QR Codes Offer Easy Cyberattack Avenues as Usage Spikes, <a href="https://threatpost.com/qr-codes-cyberattack-usage-spikes/165526/" rel="noopener">https://threatpost.com/qr-codes-cyberattack-usage-spikes/165526/</a><br />Graham Cluley, Facebook suffers a data breach about how it's hoping to stop the media talking about its last data breach, <a href="https://grahamcluley.com/facebook-suffers-a-data-breach-about-how-its-hoping-to-stop-the-media-talking-about-its-last-data-breach/" rel="noopener">https://grahamcluley.com/facebook-suffers-a-data-breach-about-how-its-hoping-to-stop-the-media-talking-about-its-last-data-breach/</a>]]></itunes:summary><itunes:duration>1671</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Filtran Base de Datos Masiva de Facebook</title><link>https://www.spreaker.com/episode/filtran-base-de-datos-masiva-de-facebook--47214173</link><description><![CDATA[El domingo 4 de abril además de con un nuevo horario, en México amanecimos con la noticia de una filtración de datos masiva. Más de 500 millones de registros de Facebook se habían publicado en foros de hackers y más de un reportero había logrado verificar la validez de la información.<br /><br />Inmediatamente la empresa de Mark Zuckerberg mostró humildad y preocupación por los millones de individuos que habían dado su información a Facebook y… por supuesto que estoy bromeando.<br /><br />¿Cómo respondió Facebook a esta filtración? Escúchenlo en el episodio más reciente de Vulnerable el Podcast de Seguridad Digital.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: <a href="https://twitter.com/PcastVulnerable" rel="noopener">https://twitter.com/PcastVulnerable</a><br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces: <br />Have I been Pwned? - <a href="https://haveibeenpwned.com/" rel="noopener">https://haveibeenpwned.com/</a><br />Cuentas en la filtración por país: <a href="https://twitter.com/ummlater/status/1378505389348511744?s=20" rel="noopener">https://twitter.com/ummlater/status/1378505389348511744?s=20</a><br /><br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></description><guid isPermaLink="false">https://www.ivoox.com/68196714</guid><pubDate>Wed, 07 Apr 2021 03:46:03 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/47214173/filtran_base_datos_masiva_facebook_mf_68196714_feed_1.mp3" length="24895645" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El domingo 4 de abril además de con un nuevo horario, en México amanecimos con la noticia de una filtración de datos masiva. Más de 500 millones de registros de Facebook se habían publicado en foros de hackers y más de un reportero había logrado...</itunes:subtitle><itunes:summary><![CDATA[El domingo 4 de abril además de con un nuevo horario, en México amanecimos con la noticia de una filtración de datos masiva. Más de 500 millones de registros de Facebook se habían publicado en foros de hackers y más de un reportero había logrado verificar la validez de la información.<br /><br />Inmediatamente la empresa de Mark Zuckerberg mostró humildad y preocupación por los millones de individuos que habían dado su información a Facebook y… por supuesto que estoy bromeando.<br /><br />¿Cómo respondió Facebook a esta filtración? Escúchenlo en el episodio más reciente de Vulnerable el Podcast de Seguridad Digital.<br /><br />Gracias a NordVPN por patrocinar este episodio. Los escuchas de Vulnerable obtienen un descuento especial al contratar NordVPN en el siguiente enlace: <a href="https://bit.ly/3cOSbtA" rel="noopener">https://bit.ly/3cOSbtA</a><br /><br />Sigue a Vulnerable en Twitter: <a href="https://twitter.com/PcastVulnerable" rel="noopener">https://twitter.com/PcastVulnerable</a><br />Suscríbete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcast" rel="noopener">https://t.me/vulnerablepdcast</a><br />Visita el sitio de Vulnerable: <a href="https://www.podcastvulnerable.com" rel="noopener">https://www.podcastvulnerable.com</a><br /><br />Enlaces: <br />Have I been Pwned? - <a href="https://haveibeenpwned.com/" rel="noopener">https://haveibeenpwned.com/</a><br />Cuentas en la filtración por país: <a href="https://twitter.com/ummlater/status/1378505389348511744?s=20" rel="noopener">https://twitter.com/ummlater/status/1378505389348511744?s=20</a><br /><br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></itunes:summary><itunes:duration>3112</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Las Pruebas Anti-Phishing</title><link>https://www.spreaker.com/episode/las-pruebas-anti-phishing--44152232</link><description><![CDATA[En los últimos años muchos servicios han surgido que ofrecen, entre otras muchas cosas, pruebas anti-phishing. En este episodio platico porque es una buena idea utilizar estos servicios a pesar de que cuentes con varios controles técnicos que estén diseñados para detener o mitigar el riesgo que el phishing representa para tu organización. Lo principal que debes recordar es que el phishing es un problema humano, más que un problema tecnológico. ¿Por qué digo esto? Escucha el episodio completo para enterarte.<br /><br />También puedes escuchar Vulnerable desde su sitio web: <a href="https://www.podcastvulnerable.com/pruebas-phishing.html" rel="noopener">https://www.podcastvulnerable.com/pruebas-phishing.html</a><br /><br />Únete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcst" rel="noopener">https://t.me/vulnerablepdcst</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/67197829</guid><pubDate>Mon, 22 Mar 2021 19:10:31 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152232/pruebas_anti_phishing_mf_67197829_feed_1.mp3" length="13993807" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>En los últimos años muchos servicios han surgido que ofrecen, entre otras muchas cosas, pruebas anti-phishing. En este episodio platico porque es una buena idea utilizar estos servicios a pesar de que cuentes con varios controles técnicos que estén...</itunes:subtitle><itunes:summary><![CDATA[En los últimos años muchos servicios han surgido que ofrecen, entre otras muchas cosas, pruebas anti-phishing. En este episodio platico porque es una buena idea utilizar estos servicios a pesar de que cuentes con varios controles técnicos que estén diseñados para detener o mitigar el riesgo que el phishing representa para tu organización. Lo principal que debes recordar es que el phishing es un problema humano, más que un problema tecnológico. ¿Por qué digo esto? Escucha el episodio completo para enterarte.<br /><br />También puedes escuchar Vulnerable desde su sitio web: <a href="https://www.podcastvulnerable.com/pruebas-phishing.html" rel="noopener">https://www.podcastvulnerable.com/pruebas-phishing.html</a><br /><br />Únete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcst" rel="noopener">https://t.me/vulnerablepdcst</a>]]></itunes:summary><itunes:duration>1750</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Hablemos de Privacidad</title><link>https://www.spreaker.com/episode/hablemos-de-privacidad--44152236</link><description><![CDATA[Arriesgándome a sonar repetitivo me atreví a llamar al más reciente episodio de Vulnerable "Hablemos de Privacidad". En él, platico con Macario sobre la responsabilidad compartida que existe, entre el titular de los datos y las organizaciones que los reciben para brindar un servicio, de protegerlos y buscar que el uso de los mismos sea adecuado y seguro. Además compartimos cada uno anécdotas de eventos que hemos atestiguado donde esa responsabilidad es ejercida a la ligera.<br /><br />También puedes escuchar Vulnerable desde su sitio web: <a href="https://www.podcastvulnerable.com/hablemos-de-privacidad.html" rel="noopener">https://www.podcastvulnerable.com/hablemos-de-privacidad.html</a><br /><br />Únete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcst" rel="noopener">https://t.me/vulnerablepdcst</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/66423151</guid><pubDate>Sat, 06 Mar 2021 15:19:45 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152236/hablemos_privacidad_mf_66423151_feed_1.mp3" length="20520658" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Arriesgándome a sonar repetitivo me atreví a llamar al más reciente episodio de Vulnerable "Hablemos de Privacidad". En él, platico con Macario sobre la responsabilidad compartida que existe, entre el titular de los datos y las organizaciones que los...</itunes:subtitle><itunes:summary><![CDATA[Arriesgándome a sonar repetitivo me atreví a llamar al más reciente episodio de Vulnerable "Hablemos de Privacidad". En él, platico con Macario sobre la responsabilidad compartida que existe, entre el titular de los datos y las organizaciones que los reciben para brindar un servicio, de protegerlos y buscar que el uso de los mismos sea adecuado y seguro. Además compartimos cada uno anécdotas de eventos que hemos atestiguado donde esa responsabilidad es ejercida a la ligera.<br /><br />También puedes escuchar Vulnerable desde su sitio web: <a href="https://www.podcastvulnerable.com/hablemos-de-privacidad.html" rel="noopener">https://www.podcastvulnerable.com/hablemos-de-privacidad.html</a><br /><br />Únete al canal de Vulnerable en Telegram: <a href="https://t.me/vulnerablepdcst" rel="noopener">https://t.me/vulnerablepdcst</a>]]></itunes:summary><itunes:duration>2566</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Desmantelan Botnet EMOTET en operación LadyBird</title><link>https://www.spreaker.com/episode/desmantelan-botnet-emotet-en-operacion-ladybird--44152195</link><description><![CDATA[Policías alrededor del mundo participaron el el operativo LadyBird para tomar control de la red de comando y control de EMOTET. Este malware que llevaba circulando desde el 2014 fue efectivamente deshabilitado con el operativo y dos personas, operadoras de la botnet fueron detenidas en Ucrania.<br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></description><guid isPermaLink="false">https://www.ivoox.com/64838491</guid><pubDate>Tue, 02 Feb 2021 23:38:32 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152195/desmantelan_botnet_emotet_operacion_ladybird_mf_64838491_feed_1.mp3" length="13007423" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Policías alrededor del mundo participaron el el operativo LadyBird para tomar control de la red de comando y control de EMOTET. Este malware que llevaba circulando desde el 2014 fue efectivamente deshabilitado con el operativo y dos personas,...</itunes:subtitle><itunes:summary><![CDATA[Policías alrededor del mundo participaron el el operativo LadyBird para tomar control de la red de comando y control de EMOTET. Este malware que llevaba circulando desde el 2014 fue efectivamente deshabilitado con el operativo y dos personas, operadoras de la botnet fueron detenidas en Ucrania.<br /><br />Música:<br />The Take Down - DJ Williams<br />Spring In My Step - Silent Partner<br />Crimson Fly - Huma-Huma<br />Jazz In Paris - Media Right Productions]]></itunes:summary><itunes:duration>1626</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Un nuevo actor en Sunburst: JetBrains se señala como el eslabón más débil en la cadena</title><link>https://www.spreaker.com/episode/un-nuevo-actor-en-sunburst-jetbrains-se-senala-como-el-eslabon-mas-debil-en-la-cadena--44152161</link><description><![CDATA[Nuevos reportes incluyen el producto TeamCity desarrollado por la empresa JetBrains como el posible primer paso que utilizó Cozy Bear para comprometer la cadena de suministro del software utilizado por unas 18,000 organizaciones a nivel mundial. Si, Sunburst no se acaba y sigue dando de qué hablar.]]></description><guid isPermaLink="false">https://www.ivoox.com/63615341</guid><pubDate>Thu, 07 Jan 2021 19:06:36 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152161/un_nuevo_actor_sunburst_jetbrains_se_senala_mf_63615341_feed_1.mp3" length="5875995" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Nuevos reportes incluyen el producto TeamCity desarrollado por la empresa JetBrains como el posible primer paso que utilizó Cozy Bear para comprometer la cadena de suministro del software utilizado por unas 18,000 organizaciones a nivel mundial. Si,...</itunes:subtitle><itunes:summary><![CDATA[Nuevos reportes incluyen el producto TeamCity desarrollado por la empresa JetBrains como el posible primer paso que utilizó Cozy Bear para comprometer la cadena de suministro del software utilizado por unas 18,000 organizaciones a nivel mundial. Si, Sunburst no se acaba y sigue dando de qué hablar.]]></itunes:summary><itunes:duration>735</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Ticketmaster ¿"hackeando" a sus competidores?</title><link>https://www.spreaker.com/episode/ticketmaster-hackeando-a-sus-competidores--44152154</link><description><![CDATA[Ticketmaster ha tenido que desembolsar más de 100 millones de dólares como consecuencia de un acceso no autorizado a sistemas digitales de uno de sus competidores. Uno de los pagos fue hecho directamente a la víctima - después de que había dejado de operar - el segundo es una multa impuesta por el Departamento de Justicia. Todo por usar una contraseña de la manera menos ética que se pueda pensar. Escuchen todo lo que sucedió en Vulnerable.]]></description><guid isPermaLink="false">https://www.ivoox.com/63484457</guid><pubDate>Tue, 05 Jan 2021 20:13:02 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152154/ticketmaster_hackeando_a_sus_competidores_mf_63484457_feed_1.mp3" length="8715609" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Ticketmaster ha tenido que desembolsar más de 100 millones de dólares como consecuencia de un acceso no autorizado a sistemas digitales de uno de sus competidores. Uno de los pagos fue hecho directamente a la víctima - después de que había dejado de...</itunes:subtitle><itunes:summary><![CDATA[Ticketmaster ha tenido que desembolsar más de 100 millones de dólares como consecuencia de un acceso no autorizado a sistemas digitales de uno de sus competidores. Uno de los pagos fue hecho directamente a la víctima - después de que había dejado de operar - el segundo es una multa impuesta por el Departamento de Justicia. Todo por usar una contraseña de la manera menos ética que se pueda pensar. Escuchen todo lo que sucedió en Vulnerable.]]></itunes:summary><itunes:duration>1090</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Quién es Cozy Bear?</title><link>https://www.spreaker.com/episode/quien-es-cozy-bear--44152198</link><description><![CDATA[Cozy Bear ha acaparado especialmente los reflectores en las últimas semanas pues todas las evidencias señalan a que ellos son los autores del ataque Sunburst hacia Solarwinds que tanto se ha cubierto en la prensa especializada. Pero más allá de mencionarlos y relacionarlos con el servicio de inteligencia ruso, pocas explicaciones existen sobre porque se de esta relación (entre CB y Rusia) y de otros ataques que se ha comprobado CB ha sido el adversario. Bueno, eso es precisamente lo que pretendo con este episodio.<br /><br />Bienvenidos a Vulnerable, hoy es jueves 31 de diciembre y este es el episodio echa un vistazo al grupo criminal Cozy Bear.]]></description><guid isPermaLink="false">https://www.ivoox.com/63409581</guid><pubDate>Mon, 04 Jan 2021 16:48:51 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152198/quien_es_cozy_bear_mf_63409581_feed_1.mp3" length="6397399" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Cozy Bear ha acaparado especialmente los reflectores en las últimas semanas pues todas las evidencias señalan a que ellos son los autores del ataque Sunburst hacia Solarwinds que tanto se ha cubierto en la prensa especializada. Pero más allá de...</itunes:subtitle><itunes:summary><![CDATA[Cozy Bear ha acaparado especialmente los reflectores en las últimas semanas pues todas las evidencias señalan a que ellos son los autores del ataque Sunburst hacia Solarwinds que tanto se ha cubierto en la prensa especializada. Pero más allá de mencionarlos y relacionarlos con el servicio de inteligencia ruso, pocas explicaciones existen sobre porque se de esta relación (entre CB y Rusia) y de otros ataques que se ha comprobado CB ha sido el adversario. Bueno, eso es precisamente lo que pretendo con este episodio.<br /><br />Bienvenidos a Vulnerable, hoy es jueves 31 de diciembre y este es el episodio echa un vistazo al grupo criminal Cozy Bear.]]></itunes:summary><itunes:duration>800</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>La pesadilla de RRPP después de una prueba anti-phishing</title><link>https://www.spreaker.com/episode/la-pesadilla-de-rrpp-despues-de-una-prueba-anti-phishing--44152168</link><description><![CDATA[GoDaddy envió un correo a unos 500 empleados con la supuesta noticia de que recibirían un bono de fin de año por $650 USD, unos $13,000 pesos aproximadamente. Las palabras claves son "supuesta" y "recibirían" pues no existía tal bono. Todo se trató de un ejercicio parte de su programa de entrenamiento contra ataques de ingeniería social. Aquellos empleados que no solamente abrieron el correo sino que abrieron la liga que contenía recibieron un correo de seguimiento un par de días después, informándoles que habían reprobado la prueba y que tendrán que re-cursar.]]></description><guid isPermaLink="false">https://www.ivoox.com/63153367</guid><pubDate>Tue, 29 Dec 2020 19:34:05 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152168/pesadilla_rrpp_despues_prueba_mf_63153367_feed_1.mp3" length="4566529" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>GoDaddy envió un correo a unos 500 empleados con la supuesta noticia de que recibirían un bono de fin de año por $650 USD, unos $13,000 pesos aproximadamente. Las palabras claves son "supuesta" y "recibirían" pues no existía tal bono. Todo se trató de...</itunes:subtitle><itunes:summary><![CDATA[GoDaddy envió un correo a unos 500 empleados con la supuesta noticia de que recibirían un bono de fin de año por $650 USD, unos $13,000 pesos aproximadamente. Las palabras claves son "supuesta" y "recibirían" pues no existía tal bono. Todo se trató de un ejercicio parte de su programa de entrenamiento contra ataques de ingeniería social. Aquellos empleados que no solamente abrieron el correo sino que abrieron la liga que contenía recibieron un correo de seguimiento un par de días después, informándoles que habían reprobado la prueba y que tendrán que re-cursar.]]></itunes:summary><itunes:duration>571</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/1d749d8d27db53a786e7377e475e79a6.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>El Agente Doble</title><link>https://www.spreaker.com/episode/el-agente-doble--44152200</link><description><![CDATA[A finales de abril, investigadores de Barracuda denunciaron una campaña de phishing muy particular. La razón por la que esta investigación pasó - mayormente - desapercibida supongo tendrá que ver con que en esos momentos el hemisferio occidental estaba consumiendo noticias que tuvieran que ver con la pandemia y exclusivamente de la pandemia. Covid-19 monopolizó nuestra atención, pero el mundo - y los hackers - no se detuvieron.]]></description><guid isPermaLink="false">https://www.ivoox.com/63007250</guid><pubDate>Fri, 25 Dec 2020 19:18:44 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152200/agente_doble_mf_63007250_feed_1.mp3" length="7467374" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>A finales de abril, investigadores de Barracuda denunciaron una campaña de phishing muy particular. La razón por la que esta investigación pasó - mayormente - desapercibida supongo tendrá que ver con que en esos momentos el hemisferio occidental...</itunes:subtitle><itunes:summary><![CDATA[A finales de abril, investigadores de Barracuda denunciaron una campaña de phishing muy particular. La razón por la que esta investigación pasó - mayormente - desapercibida supongo tendrá que ver con que en esos momentos el hemisferio occidental estaba consumiendo noticias que tuvieran que ver con la pandemia y exclusivamente de la pandemia. Covid-19 monopolizó nuestra atención, pero el mundo - y los hackers - no se detuvieron.]]></itunes:summary><itunes:duration>934</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Hackean la OMS y nos volvimos locos sin saber por qué</title><link>https://www.spreaker.com/episode/hackean-la-oms-y-nos-volvimos-locos-sin-saber-por-que--44152167</link><description><![CDATA[Hace tiempo que no hago episodios y apelo a su comprensión. Son días raros en los que cuesta trabajo realizar tareas que sí o sí deben realizarse como trabajar imagínense una actividad que es meramente un hobby.<br /><br />Sin embargo algo fue una chispa:<br />El 22 de abril se dio a conocer que la OMS, la fundación Gates y otras organizaciones que han jugado un papel importante en la comunicación y administración de la pandemia covid19 habían sido hackeadas.<br />El ruido en redes sociales, en especial twitter solo demuestra que pocos entendieron qué pasó.<br />El mundo de desinformación que ha polulado con la pandemia, y la economía y la coyuntura política en México que llenó el buche de piedritas.<br />No hago podcast de temas que conozco ligeramente, me reservo mi opinión solo para ocaciones cuando siento que domino a plenitud el tema y este es el caso así que no pude quedar callado más. Simplemente no se puede.<br />¿Que hackaaron? Sea la OMS, la Fundación Gates, El instituto de virología de Whuhan o el CDC americano lo que se hizo público fue una BD que contenía direcciónes de correo electrónico y sus respectivas contraseñas.<br />Investigadores han hecho pruebas y afirman que las contraseñas son veraces.<br />La OMS en especial quedó evidenciada por su pobre cultura de seguridad ya que múltiples usuarios usaban “password” como su contraseña.<br />Sin embargo en redes sociales grupos de extrema derecha hicieron parecer que la información que había sido robada a todas estas organizaciones realmente era evidencia de su intervención, planeación y liberación del coronavirus que nos ha tenido a un buen porcentaje de la población estacionados en casa.<br />Y esa desinformación permeó a medios internacionales o a “comunicadores” seguidos por masas.<br />Primer ejemplo,  ¿Cómo dieron la noticia en Argentina? Es muy impoortante señalar y recalcar eso: La información que se hizo pública es una coleccióon de direcciones de correo electrónicos - usuario - arroba - dominio - -> Audio 1. ¿Qué pensaron al escuchar esta nota? Seguro que la informacióon filtrada el el contenido de correos electrónicos: Encabezados, Remitentes, Recipientes, Asuntos, fechas, Cuerpo, ligas, archivos adjuntos. ¿verdad?<br />El segundo ejemplo es de un vloger Ross Rotzank. Escúchen un fragmento de su video. -> Audio 2. ¿WHO es quien? El tipo noo está informado o no es capaz de relacionar el conotexto de la información que leyó en algún portal vacío y concluir que WHO son en ese contexto las siglas de World Health Organization AKA la OMS!<br />¿Con quién nos estamos informando?<br />POr eso los antivacunas y los terraplanistas ganan terreno<br />POr eso hay brotes de sarampión a la par quede covid19 en la CDMX<br />Porque escuchamos a Ross Rotzank y no a Neil DeGrass, porque escuchamos a Ludvika Paleta y no al pediatra que sabe como cuidar la salud de los niños.<br />Ya basta]]></description><guid isPermaLink="false">https://www.ivoox.com/50394772</guid><pubDate>Fri, 24 Apr 2020 16:47:19 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152167/hackean_oms_nos_volvimos_locos_sin_mf_50394772_feed_1.mp3" length="7609898" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Hace tiempo que no hago episodios y apelo a su comprensión. Son días raros en los que cuesta trabajo realizar tareas que sí o sí deben realizarse como trabajar imagínense una actividad que es meramente un hobby.

Sin embargo algo fue una chispa:
El 22...</itunes:subtitle><itunes:summary><![CDATA[Hace tiempo que no hago episodios y apelo a su comprensión. Son días raros en los que cuesta trabajo realizar tareas que sí o sí deben realizarse como trabajar imagínense una actividad que es meramente un hobby.<br /><br />Sin embargo algo fue una chispa:<br />El 22 de abril se dio a conocer que la OMS, la fundación Gates y otras organizaciones que han jugado un papel importante en la comunicación y administración de la pandemia covid19 habían sido hackeadas.<br />El ruido en redes sociales, en especial twitter solo demuestra que pocos entendieron qué pasó.<br />El mundo de desinformación que ha polulado con la pandemia, y la economía y la coyuntura política en México que llenó el buche de piedritas.<br />No hago podcast de temas que conozco ligeramente, me reservo mi opinión solo para ocaciones cuando siento que domino a plenitud el tema y este es el caso así que no pude quedar callado más. Simplemente no se puede.<br />¿Que hackaaron? Sea la OMS, la Fundación Gates, El instituto de virología de Whuhan o el CDC americano lo que se hizo público fue una BD que contenía direcciónes de correo electrónico y sus respectivas contraseñas.<br />Investigadores han hecho pruebas y afirman que las contraseñas son veraces.<br />La OMS en especial quedó evidenciada por su pobre cultura de seguridad ya que múltiples usuarios usaban “password” como su contraseña.<br />Sin embargo en redes sociales grupos de extrema derecha hicieron parecer que la información que había sido robada a todas estas organizaciones realmente era evidencia de su intervención, planeación y liberación del coronavirus que nos ha tenido a un buen porcentaje de la población estacionados en casa.<br />Y esa desinformación permeó a medios internacionales o a “comunicadores” seguidos por masas.<br />Primer ejemplo,  ¿Cómo dieron la noticia en Argentina? Es muy impoortante señalar y recalcar eso: La información que se hizo pública es una coleccióon de direcciones de correo electrónicos - usuario - arroba - dominio - -> Audio 1. ¿Qué pensaron al escuchar esta nota? Seguro que la informacióon filtrada el el contenido de correos electrónicos: Encabezados, Remitentes, Recipientes, Asuntos, fechas, Cuerpo, ligas, archivos adjuntos. ¿verdad?<br />El segundo ejemplo es de un vloger Ross Rotzank. Escúchen un fragmento de su video. -> Audio 2. ¿WHO es quien? El tipo noo está informado o no es capaz de relacionar el conotexto de la información que leyó en algún portal vacío y concluir que WHO son en ese contexto las siglas de World Health Organization AKA la OMS!<br />¿Con quién nos estamos informando?<br />POr eso los antivacunas y los terraplanistas ganan terreno<br />POr eso hay brotes de sarampión a la par quede covid19 en la CDMX<br />Porque escuchamos a Ross Rotzank y no a Neil DeGrass, porque escuchamos a Ludvika Paleta y no al pediatra que sabe como cuidar la salud de los niños.<br />Ya basta]]></itunes:summary><itunes:duration>952</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Ciberataque a la Secretaría de Economía de México y la Cobertura en Prensa Especializada</title><link>https://www.spreaker.com/episode/ciberataque-a-la-secretaria-de-economia-de-mexico-y-la-cobertura-en-prensa-especializada--44152216</link><description><![CDATA[** IMPORTANTE** Las opiniones emitidas en Vulnerable son 100% a título personal y no reflejan de ninguna manera la opinión o sentimiento de la empresa en la que laboro.<br /><br />Contacto: podcast.vulnerable[arroba]gmail[.]com<br /><br />Intro<br />Bienvenida y presentar al Host.<br />Sexto episodio de Vulnerable.<br />Introducir el Tema de hoy. La mala prensa es uno de los motivos por los que comencé Vulnerable.<br />Desarrollo<br />¿Cómo ha reportado la prensa el ataque?<br />Todos los portales tienen la misma información (Expansión y Milenio)<br />Parece tomada del comunicado de prensa.<br />Comparado con otros ciberataques en el mundo. ¿Cómo se reporta?<br /><br />Lo que si se habla del este ciberataque:<br />Se afectaron servidores de correo electrónico y archivos.<br />Qué posibles impactos se pueden lograr con esos servicios comprometidos<br />Conclusión<br />Necesitamos mejor información para mejorar la cultura de la seguridad en México<br />¿Qué preguntas te gustaría que se contestaran sobre este ataque?<br />¿Hubo solicitud de pago de rescate para revertir el ataque cibernético?<br />En caso afirmativo ¿cuánto era el monto solicitado a la Secretaría?<br />¿La Secretaría cuenta con algún tipo de seguro o penalización económica a proveedores de servicios digitales que ayuden a cubrir los costos de recuperación al ataque?<br />¿Existe algún indicio de motivos políticos (más que económicos) para el ataque? <br />¿Existen indicios para pensar que el atacante tiene nexos con gobiernos extranjeros?<br />La afectación reportada en el servidor de correo electrónico ¿comprometió el contenido de las comunicaciones de la Secretaría (en especial de funcionarios de alto rango)?<br />¿La Secretaría cuenta con encriptación punto a punto en sus sistemas de correo para garantizar la confidencialidad de sus comunicaciones?<br />¿La Secretaría cuenta con controles para identificar y contener la fuga de información sensible?<br />¿La Secretaría cuenta con un plan de recuperación ante desastres?<br /><br /><br /><br /><br />Secretaría de economía:<br /><br />Referencias:<br />De la Rosa, Eduardo, Secretaría de Economía suspende trámites por ataque cibernético,<a href="https://www.milenio.com/negocios/secretaria-economia-sufre-ataque-cibernetico-suspende-tramites" rel="noopener">https://www.milenio.com/negocios/secretaria-economia-sufre-ataque-cibernetico-suspende-tramites</a>]]></description><guid isPermaLink="false">https://www.ivoox.com/48338433</guid><pubDate>Fri, 28 Feb 2020 15:42:56 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/44152216/ciberataque_a_secretaria_economia_mexico_mf_48338433_feed_1.mp3" length="14422215" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>** IMPORTANTE** Las opiniones emitidas en Vulnerable son 100% a título personal y no reflejan de ninguna manera la opinión o sentimiento de la empresa en la que laboro.

Contacto: podcast.vulnerable[arroba]gmail[.]com

Intro
Bienvenida y presentar al...</itunes:subtitle><itunes:summary><![CDATA[** IMPORTANTE** Las opiniones emitidas en Vulnerable son 100% a título personal y no reflejan de ninguna manera la opinión o sentimiento de la empresa en la que laboro.<br /><br />Contacto: podcast.vulnerable[arroba]gmail[.]com<br /><br />Intro<br />Bienvenida y presentar al Host.<br />Sexto episodio de Vulnerable.<br />Introducir el Tema de hoy. La mala prensa es uno de los motivos por los que comencé Vulnerable.<br />Desarrollo<br />¿Cómo ha reportado la prensa el ataque?<br />Todos los portales tienen la misma información (Expansión y Milenio)<br />Parece tomada del comunicado de prensa.<br />Comparado con otros ciberataques en el mundo. ¿Cómo se reporta?<br /><br />Lo que si se habla del este ciberataque:<br />Se afectaron servidores de correo electrónico y archivos.<br />Qué posibles impactos se pueden lograr con esos servicios comprometidos<br />Conclusión<br />Necesitamos mejor información para mejorar la cultura de la seguridad en México<br />¿Qué preguntas te gustaría que se contestaran sobre este ataque?<br />¿Hubo solicitud de pago de rescate para revertir el ataque cibernético?<br />En caso afirmativo ¿cuánto era el monto solicitado a la Secretaría?<br />¿La Secretaría cuenta con algún tipo de seguro o penalización económica a proveedores de servicios digitales que ayuden a cubrir los costos de recuperación al ataque?<br />¿Existe algún indicio de motivos políticos (más que económicos) para el ataque? <br />¿Existen indicios para pensar que el atacante tiene nexos con gobiernos extranjeros?<br />La afectación reportada en el servidor de correo electrónico ¿comprometió el contenido de las comunicaciones de la Secretaría (en especial de funcionarios de alto rango)?<br />¿La Secretaría cuenta con encriptación punto a punto en sus sistemas de correo para garantizar la confidencialidad de sus comunicaciones?<br />¿La Secretaría cuenta con controles para identificar y contener la fuga de información sensible?<br />¿La Secretaría cuenta con un plan de recuperación ante desastres?<br /><br /><br /><br /><br />Secretaría de economía:<br /><br />Referencias:<br />De la Rosa, Eduardo, Secretaría de Economía suspende trámites por ataque cibernético,<a href="https://www.milenio.com/negocios/secretaria-economia-sufre-ataque-cibernetico-suspende-tramites" rel="noopener">https://www.milenio.com/negocios/secretaria-economia-sufre-ataque-cibernetico-suspende-tramites</a>]]></itunes:summary><itunes:duration>1803</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>¿Cómo publican sus actualizaciones Apple y Microsoft? Además: ¡Defendamos la neutralidad de internet!</title><link>https://www.spreaker.com/episode/como-publican-sus-actualizaciones-apple-y-microsoft-ademas-defendamos-la-neutralidad-de-internet--64973274</link><description><![CDATA[Uno de los dos últimos ciclos de parches de Microsoft estuvo acompañado cercanamente por una actualización del sistema iOS de Apple. La cercanía me hizo darme cuenta que ambos fabricantes tienen enfoques evidentemente opuestos en cuanto a cuando es mejor publicar sus actualizaciones de seguridad. ¿Cuál es mejor? Escucha Vulnerable y conoce ambos.]]></description><guid isPermaLink="false">https://www.ivoox.com/47735778</guid><pubDate>Fri, 14 Feb 2020 15:13:33 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64973274/como_publican_sus_actualizaciones_apple_microsoft_ademas_mf_47735778_feed_1.mp3" length="6991750" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Uno de los dos últimos ciclos de parches de Microsoft estuvo acompañado cercanamente por una actualización del sistema iOS de Apple. La cercanía me hizo darme cuenta que ambos fabricantes tienen enfoques evidentemente opuestos en cuanto a cuando es...</itunes:subtitle><itunes:summary><![CDATA[Uno de los dos últimos ciclos de parches de Microsoft estuvo acompañado cercanamente por una actualización del sistema iOS de Apple. La cercanía me hizo darme cuenta que ambos fabricantes tienen enfoques evidentemente opuestos en cuanto a cuando es mejor publicar sus actualizaciones de seguridad. ¿Cuál es mejor? Escucha Vulnerable y conoce ambos.]]></itunes:summary><itunes:duration>874</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:season>1</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>5 lecciones en "El Arte de la Guerra" de Sun Tzu para ciberseguridad</title><link>https://www.spreaker.com/episode/5-lecciones-en-el-arte-de-la-guerra-de-sun-tzu-para-ciberseguridad--64972540</link><description><![CDATA[Bienvenidos a Vulnerable. Soy Bernardo y este es el cuarto episodio del podcast. A los que me han acompañado las últimas 4 semanas, gracias. Aa los que apenas descubren este proyecto los invito a suscribirse y compartir. Ustedes son el principal vehículo para que un podcast crezca.  A lo largo de esta serie me he referido a los atacantes o hackers como adversarios así que me es muy fácil que para el episodio de hoy voy a comentar 5 lecciones que plasmó Sun  Tzu en su milenario libro “El Arte de la Guerra” y cómo aplicarlos en esta batalla que se libra día a día en el mundo digital del siglo XXI.  Antes de comenzar debo hacer un reconocimiento que tal vez debería de avergonzarme un poco: ¡nunca he leído el libro completo “El Arte de la Guerra”! Pero me atrevo a hacer esta comparación sin sentir que soy el hipócrita más grande del mundo porque además de ver la serie completa que lo describe en youtube, link en la descripción, al menos he leído el resumen con las enseñanzas principales.  Vamos de lleno con la primera lección. Sun Tzu escribío: Evita asediar ciudades amuralladas, porque esto generalmente lleva meses de preparativos, y muchos generales impacientes malgastan a sus hombres en ataques sin sentido. Recuerdo a mediados de la primera década de este siglo, por ahí del año 2005 para no ser tan dramático, la industria vivía un furor por NAC. Sin lugar a dudas “Network Access Control” iba a revolucionar la industria de la seguridad creando redes impenetrables. Por fin ¡victoria para los buenos! Y bueno, no fue tanto así pero más que analizar porqué NAC no cumplió nunca con sus expectativas (tal vez ese pueda ser un buen tema para otro episodio, voten en los comentarios) me gustaría contarles una experiencia que tuve. Debí haber sido el año 2007 cuando estuve por primera vez con un cliente para trabajar un proyecto de seguridad de contenido. Durante la implementación comenzamos a platicar y después de un par de días se sintió con la confianza de contarme que eran todas esas cajas amontonadas en el rincón de la oficina y que varias veces habíamos pasado junto a ellas. Eran los dispositivos NAC que habían adquirido hace dos años. La gran mayoría de ellos aún sin desempacar siquiera. Se subieron a la primera oportunidad a ese tren sin tener en cuenta la complejidad de implementación y mantenimiento. Los primeros despliegues fallaron y al poco tiempo la necesidad de continuar con los servicios del día a día, esos que ya habían madurado por años los obligó a dejarlos ahí, abandonados. No creo que hayan sido la única empresa que encontrara en la promesa del NAC una ciudad amurallada prácticamente imposible de conquistar. Pasemos a la segunda lección: Ganará quien sepa manejar tanto rivales superiores e inferiores. Para este ejemplo es muy fácil equipara a los rivales superiores con los hackers, los adversarios que llenan la prensa de titulares y que han puesto a más de una multinacional de rodillas. ¿Y quién es el rival inferior? Han notado múltiples memes y chistes que se comparten en grupos online de profesionales de la industria ¿cómo se refieren a los usuarios finales? Si, a ellos que usan su computadora para capturar los pedidos de venta, a los que usan el correo electrónico para fijar citas con proveedores, a los que su único interés sobre una red es que le permita conectarse a su ERP  y así poder consultar los inventarios disponibles. ¿Los sobajamos mucho, no creen? Uno de los que más odio y que, tristemente, también veo muy a menudo es el ring de boxeo donde el anunciador pregona que en una esquina están todas las tecnologías básicas de seguridad que se puedan imaginar. Un listado como: firewall, IPS, IDS, Antivirus, etc. Mientras que en la otra esquina está el usuario final, ilustrado como un tipo francamente inútil. Con ese modelo mental simplemente no podemos ganar, si no entendemos que el usuario final de los servicios digitales en una organización no es el enemigo y que debemos incluirlo en los controles de seguridad con programas de concientización, capacitación etc estaremos luchando una batalla perdida.  Momento de la tercera lección. Sun Tzu nos enseñó lo siguiente: Ganará aquel que se haya preparado y sea paciente para atacar a un enemigo no preparado. Esta lección me parece es mejor entendida por los adversarios quienes indudablemente tienen a su favor el factor del tiempo. Pero de este lado del campo de batalla es importante ser conscientes que en ningún momento podemos bajar la guardia, suspender las tareas de monitoreo, desaprovechar las auditorías, apegarnos a estándares y frameworks, evaluar e implementar nuevos controles. Lo que sea necesario para nunca ser el enemigo no preparado indefensos ante un nuevo ataque.  Casi llegamos a la última lección, número 4: Si conoces a tu enemigo y te conoces a ti mismo, no debes temer el resultado  de 100 batallas. Si te conoces a ti mismo pero no al enemigo, por cada victoria que obtengas sufrirás una derrota también. Si no te conoces a ti mismo ni a tu enemigo, sucumbirás en cada batalla. ¿Qué es conocerse a sí mismo en el ámbito de ciberseguridad? No creo que exista consenso en la respuesta pero me voy a atrever a poner sobre la mesa algunos aspectos importantes: Conocer a tu empresa. Conocer la información más valiosa para su éxito. Conocer, a detalle, la infraestructura digital en la que se procesa, transmite y almacena esa información. Conocer los riesgos específicos de tu organización e industria. Conocer tus recursos humanos y cerrar los gaps que tengan en su capacitación técnica para afrontar a los adversarios.  Respecto a conocer a los adversarios todos deberíamos preguntarnos ¿cuáles son las tendencias, los ataques que más usan, cuales son las plataformas que comúnmente son objeto de su actividad, cómo explotan cualidades humanas para convertirlas en víctimas, cuál es su principal motivación, cuál es su objetivo?  Como es costumbre dejé lo mejor para el último. La lección número 5 me parece que bien entendida y utilizada será la de mayor valía para cualquier organización. Las palabras de Sun Tzu: El general es la muralla protectora del estado. Si la muralla está completa, el estado será fuerte. Si la muralla es defectuosa el estado será débil. En esta analogía el general es la cabeza de la organización. No sólo el responsable de tecnología, CISO, CIO, como deseen llamarle. La dirección misma de la empresa, el CEO, director ejecutivo, director general, el mandamás debe ser la muralla protectora que apadrine las iniciativas de seguridad. Si él no entiende el valor que invertir en seguridad le brindará a su negocio seguiremos viendo ejemplos donde los proyectos sean detenidos con el tan usado argumento de “pero si ya tienes un firewall y un antivirus, para qué necesitas más”. Todos los responsables de la seguridad digital de un negocio deben entender que si no entienden el negocio que protegen jamás lograrán convencer al director de su barco y por lo tanto lo único a lo que les darán acceso es a materiales para construir murallas defectuosas.   Referencias: The Art of War by Sun Tzu (Animated with Examples), Channel:  Eudaimonia, https://www.youtube.com/watch?v=NPpJbOVIUGc&amp;list=PLfJiKIkHeUHF0mBX6t71D2Rg0mQkehZhl]]></description><guid isPermaLink="false">https://www.ivoox.com/47000892</guid><pubDate>Mon, 27 Jan 2020 15:39:42 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64972540/5_lecciones_el_arte_guerra_mf_47000892_feed_1.mp3" length="8921984" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Bienvenidos a Vulnerable. Soy Bernardo y este es el cuarto episodio del podcast. A los que me han acompañado las últimas 4 semanas, gracias. Aa los que apenas descubren este proyecto los invito a suscribirse y compartir. Ustedes son el principal...</itunes:subtitle><itunes:summary><![CDATA[Bienvenidos a Vulnerable. Soy Bernardo y este es el cuarto episodio del podcast. A los que me han acompañado las últimas 4 semanas, gracias. Aa los que apenas descubren este proyecto los invito a suscribirse y compartir. Ustedes son el principal vehículo para que un podcast crezca.  A lo largo de esta serie me he referido a los atacantes o hackers como adversarios así que me es muy fácil que para el episodio de hoy voy a comentar 5 lecciones que plasmó Sun  Tzu en su milenario libro “El Arte de la Guerra” y cómo aplicarlos en esta batalla que se libra día a día en el mundo digital del siglo XXI.  Antes de comenzar debo hacer un reconocimiento que tal vez debería de avergonzarme un poco: ¡nunca he leído el libro completo “El Arte de la Guerra”! Pero me atrevo a hacer esta comparación sin sentir que soy el hipócrita más grande del mundo porque además de ver la serie completa que lo describe en youtube, link en la descripción, al menos he leído el resumen con las enseñanzas principales.  Vamos de lleno con la primera lección. Sun Tzu escribío: Evita asediar ciudades amuralladas, porque esto generalmente lleva meses de preparativos, y muchos generales impacientes malgastan a sus hombres en ataques sin sentido. Recuerdo a mediados de la primera década de este siglo, por ahí del año 2005 para no ser tan dramático, la industria vivía un furor por NAC. Sin lugar a dudas “Network Access Control” iba a revolucionar la industria de la seguridad creando redes impenetrables. Por fin ¡victoria para los buenos! Y bueno, no fue tanto así pero más que analizar porqué NAC no cumplió nunca con sus expectativas (tal vez ese pueda ser un buen tema para otro episodio, voten en los comentarios) me gustaría contarles una experiencia que tuve. Debí haber sido el año 2007 cuando estuve por primera vez con un cliente para trabajar un proyecto de seguridad de contenido. Durante la implementación comenzamos a platicar y después de un par de días se sintió con la confianza de contarme que eran todas esas cajas amontonadas en el rincón de la oficina y que varias veces habíamos pasado junto a ellas. Eran los dispositivos NAC que habían adquirido hace dos años. La gran mayoría de ellos aún sin desempacar siquiera. Se subieron a la primera oportunidad a ese tren sin tener en cuenta la complejidad de implementación y mantenimiento. Los primeros despliegues fallaron y al poco tiempo la necesidad de continuar con los servicios del día a día, esos que ya habían madurado por años los obligó a dejarlos ahí, abandonados. No creo que hayan sido la única empresa que encontrara en la promesa del NAC una ciudad amurallada prácticamente imposible de conquistar. Pasemos a la segunda lección: Ganará quien sepa manejar tanto rivales superiores e inferiores. Para este ejemplo es muy fácil equipara a los rivales superiores con los hackers, los adversarios que llenan la prensa de titulares y que han puesto a más de una multinacional de rodillas. ¿Y quién es el rival inferior? Han notado múltiples memes y chistes que se comparten en grupos online de profesionales de la industria ¿cómo se refieren a los usuarios finales? Si, a ellos que usan su computadora para capturar los pedidos de venta, a los que usan el correo electrónico para fijar citas con proveedores, a los que su único interés sobre una red es que le permita conectarse a su ERP  y así poder consultar los inventarios disponibles. ¿Los sobajamos mucho, no creen? Uno de los que más odio y que, tristemente, también veo muy a menudo es el ring de boxeo donde el anunciador pregona que en una esquina están todas las tecnologías básicas de seguridad que se puedan imaginar. Un listado como: firewall, IPS, IDS, Antivirus, etc. Mientras que en la otra esquina está el usuario final, ilustrado como un tipo francamente inútil. Con ese modelo mental simplemente no podemos ganar, si no entendemos que el usuario final de los servicios digitales en una organización no es el enemigo y que debemos incluirlo en los controles de...]]></itunes:summary><itunes:duration>796</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/ba09bc5684b282941967d01bff82a419.jpg"/><itunes:season>1</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Vulnerabilidad en Windows CryptoAPI - Vulnerable Podcast</title><link>https://www.spreaker.com/episode/vulnerabilidad-en-windows-cryptoapi-vulnerable-podcast--64972543</link><description><![CDATA[Bienvenidos nuevamente a vulnerable. Soy Bernardo López y en el episodio número 3 de Vulnerable es prácticamente mandatorio hablar de windows gracias a que en el más reciente “Patch Tuesday” de Microsoft se publicó un parche que corrige una vulnerabilidad en sus sistemas windows y el tema va a estar en boca de todos los próximos días.   Suguiere temas para futuros episodios: podcast.vulnerable@gmail.com  NIST ha asignado un score general de 8.1 para el riesgo de esta vulnerabilidad, y siendo la escala de NIST va del 1 al 10, algunas organizaciones están gritando “apocalipsis digital”.  ¿Lo digo tan tranquilo porque en realidad el peligro es poco y no debemos actualizar con rapidez? No, en absoluto. Pero antes de entrar en un análisis técnico de la vulnerabilidad voy a comenzar con un contexto que me parece muy importante y que pocas veces en estos escenarios se presenta al público.   El manejo de vulnerabilidades.  Existen múltiples escenarios de como un adversario puede aprovecharse de una vulnerabilidad. El peor de ellos es cuando los adversarios son los primeros en conocer dicha falla y desarrollan un código para explotarla ya que este escenario significa que todos los sistemas afectados están a merced del atacante. Afortunadamente este no es el escenario que estamos enfrentando hoy en día. El hecho que el propio Microsoft esté publicando un parche para la vulnerabilidad quiere decir que fueron los “buenos” quienes descubrieron la falla y trabajaron con Microsoft para corregirla hasta desarrollar un parche que corrige el error. Eso quiere decir que todos los sistemas son vulnerables pero nadie sabe cómo atacarlos.  “Ahhh, ¿entonces estoy seguro, puedo seguir presionando el botón de actualizar después?”  No. Es importante no entrar en estados de alarma y simplemente darse el tiempo para actualizar sus sistemas lo más pronto posible. Cuando el parche de Microsoft se publica también se hace disponible para los adversarios, quienes en este momento les puedo asegurar están trabajando con ingeniería inversa sobre el mismo para lograr entender con ese trabajo en que consiste la vulnerabilidad y así desarrollar un código que la explote. El escenario se puede comparar con los sockets eléctricos. A lo mejor algún día llegaron a un país lejano y al instalarse en su hotel descubrieron que no podían cargar siquiera su celular pues los sockets eléctricos tenían una forma distinta a los que usamos en México. Pero el simple hecho de verlos les dio la información de que tipo de adaptador necesitaban comprar para poder llevar a cabo su objetivo. Buenos pues los malos están justo en ese proceso y si no actualizan sus equipos y se conoce que activamente hay un grupo criminal explotando la tan mencionada vulnerabilidad de Microsoft entonces estarán en el escenario más desfavorable que existe.   Así que tomen una pausa, no necesitan dejar de escuchar Vulnerable. Solo vayan a su panel de control y busquen las actualizaciones disponibles.  Ahora sí es momento en el que podemos hablar de la vulnerabilidad en sí. Esta falla en el sistema de Microsoft está presente en una librería llamada Windows CryptoAPI (Crypt32.dll). Esta librería se usa en el proceso de verificación de certificados y se utiliza mayormente en dos ocasiones:  Cuando visitan un sitio HTTPs esta librería verifica que el certificado del sitio visitado sea vigente y válido. Osea que la misma es muy importante para que puedan usar de manera segura servicios como banca en línea. La librería también actúa de manera local al verificar los certificados de las aplicaciones que se instalan en el mismo, corroborando que hayan sido desarrolladas adecuadamente. Es decir que no estén instalando aplicaciones chafas que tengan una alto riesgo de traer malware como pilón a la instalación.  Un adversario que logre explotar exitosamente esta vulnerabilidad sería capaz de instalar software malicioso en el equipo y engañar en el proceso a Windows para que piense que el software es de confiar.  Para lograr un ataque exitoso, el adversario tendría que llevar a cabo otras tareas además de crear un certificado apócrifo pero que aproveche de esta vulnerabilidad. También tendría que diseñar etapas posteriores para hacer llegar la aplicación apócrifa al sistema que pretende comprometer. Tal vez incluyendo técnicas de ingeniería social para engañar primero al usuario y que descargue el software malicioso o que visite un sitio controlado por el propio atacante.  Como cualquier ataque el objetivo para contenerlo es poder romper cualquier eslabón de la cadena de ataque. Para este en particular es muy importante que se descargue y se aplique el parche y para mejorar la postura de seguridad en cualquier organización ante cualquier riesgo es importante también que los usuarios estén capacitados y empoderados para poder sospechar y descartar cualquier mensaje o USB “extraviada” que los invite a instalar un nuevo plugin o un antivirus falso o que los lleve a visitar un sitio falso.  Y tomen estas medidas sin pánico, pero con la debida importancia. Recuerden que el tiempo en el que escucharon este episodio de Vulnerable fue tiempo en el que los adversarios están buscando una forma de explotar esta vulnerabilidad y ellos tienen toooodo el tiempo del mundo para lograr ese objetivo.    Referencias: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0601]]></description><guid isPermaLink="false">https://www.ivoox.com/46674289</guid><pubDate>Fri, 17 Jan 2020 23:24:30 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64972543/vulnerabilidad_windows_cryptoapi_vulnerable_podcast_mf_46674289_feed_1.mp3" length="5882111" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Bienvenidos nuevamente a vulnerable. Soy Bernardo López y en el episodio número 3 de Vulnerable es prácticamente mandatorio hablar de windows gracias a que en el más reciente “Patch Tuesday” de Microsoft se publicó un parche que corrige una...</itunes:subtitle><itunes:summary><![CDATA[Bienvenidos nuevamente a vulnerable. Soy Bernardo López y en el episodio número 3 de Vulnerable es prácticamente mandatorio hablar de windows gracias a que en el más reciente “Patch Tuesday” de Microsoft se publicó un parche que corrige una vulnerabilidad en sus sistemas windows y el tema va a estar en boca de todos los próximos días.   Suguiere temas para futuros episodios: podcast.vulnerable@gmail.com  NIST ha asignado un score general de 8.1 para el riesgo de esta vulnerabilidad, y siendo la escala de NIST va del 1 al 10, algunas organizaciones están gritando “apocalipsis digital”.  ¿Lo digo tan tranquilo porque en realidad el peligro es poco y no debemos actualizar con rapidez? No, en absoluto. Pero antes de entrar en un análisis técnico de la vulnerabilidad voy a comenzar con un contexto que me parece muy importante y que pocas veces en estos escenarios se presenta al público.   El manejo de vulnerabilidades.  Existen múltiples escenarios de como un adversario puede aprovecharse de una vulnerabilidad. El peor de ellos es cuando los adversarios son los primeros en conocer dicha falla y desarrollan un código para explotarla ya que este escenario significa que todos los sistemas afectados están a merced del atacante. Afortunadamente este no es el escenario que estamos enfrentando hoy en día. El hecho que el propio Microsoft esté publicando un parche para la vulnerabilidad quiere decir que fueron los “buenos” quienes descubrieron la falla y trabajaron con Microsoft para corregirla hasta desarrollar un parche que corrige el error. Eso quiere decir que todos los sistemas son vulnerables pero nadie sabe cómo atacarlos.  “Ahhh, ¿entonces estoy seguro, puedo seguir presionando el botón de actualizar después?”  No. Es importante no entrar en estados de alarma y simplemente darse el tiempo para actualizar sus sistemas lo más pronto posible. Cuando el parche de Microsoft se publica también se hace disponible para los adversarios, quienes en este momento les puedo asegurar están trabajando con ingeniería inversa sobre el mismo para lograr entender con ese trabajo en que consiste la vulnerabilidad y así desarrollar un código que la explote. El escenario se puede comparar con los sockets eléctricos. A lo mejor algún día llegaron a un país lejano y al instalarse en su hotel descubrieron que no podían cargar siquiera su celular pues los sockets eléctricos tenían una forma distinta a los que usamos en México. Pero el simple hecho de verlos les dio la información de que tipo de adaptador necesitaban comprar para poder llevar a cabo su objetivo. Buenos pues los malos están justo en ese proceso y si no actualizan sus equipos y se conoce que activamente hay un grupo criminal explotando la tan mencionada vulnerabilidad de Microsoft entonces estarán en el escenario más desfavorable que existe.   Así que tomen una pausa, no necesitan dejar de escuchar Vulnerable. Solo vayan a su panel de control y busquen las actualizaciones disponibles.  Ahora sí es momento en el que podemos hablar de la vulnerabilidad en sí. Esta falla en el sistema de Microsoft está presente en una librería llamada Windows CryptoAPI (Crypt32.dll). Esta librería se usa en el proceso de verificación de certificados y se utiliza mayormente en dos ocasiones:  Cuando visitan un sitio HTTPs esta librería verifica que el certificado del sitio visitado sea vigente y válido. Osea que la misma es muy importante para que puedan usar de manera segura servicios como banca en línea. La librería también actúa de manera local al verificar los certificados de las aplicaciones que se instalan en el mismo, corroborando que hayan sido desarrolladas adecuadamente. Es decir que no estén instalando aplicaciones chafas que tengan una alto riesgo de traer malware como pilón a la instalación.  Un adversario que logre explotar exitosamente esta vulnerabilidad sería capaz de instalar software malicioso en el equipo y engañar en el proceso a Windows para que piense que el software es de confiar.  Para...]]></itunes:summary><itunes:duration>736</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/5b5c0a6e4f4e0a659f684e0fbc9ab1c6.jpg"/><itunes:season>1</itunes:season><itunes:episode>1</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>Los riesgos de privacidad en TikTok</title><link>https://www.spreaker.com/episode/los-riesgos-de-privacidad-en-tiktok--64972519</link><description><![CDATA[El inicio del 2020 nos trajo una de las noticias más intrigantes a mi gusto. ¡Y casi nadie lo notó! Supongo que porque el nuevo año sólo tenía 4 días de existir cuando se dio a conocer que el ejército de los Estados Unidos había prohibido a todos sus soldados el uso de la aplicación - de origen Chino - Tiktok debido a riesgos percibidos para la ciberseguridad.  ¿Qué es Tiktok?  Nadie necesita ser usuario, ni creador de contenido en Tiktok para entender al 80% de qué se trata la aplicación. Videos de entre 60 y 90 segundos a los que muchos llaman “la nueva Vine”. ¿Qué puede haber de temible en una aplicación donde el 80% del contenido es algo como esto?  Suscríbete en Youtube: https://www.youtube.com/channel/UC7rfq5zIipD5Hd3teWjbVng  Para quienes escuchan Vulnerable como solo audio, acabamos de ver un video de 3 segundos en los que un muchacho de unos 15-16 años aprovecha un loop para simular que se pica a él mismo la cola 4 veces.  Increíblemente ocioso pero también creíblemente… inofensivo, ¿cierto?  Y no es solo el hecho de que el ejército haya pedido a sus miembros borrar la APP de los dispositivos propiedad de la armada sino que también pidió a sus cadetes no usar la aplicación mientras representan a la milicia, incluso desde dispositivos personales.  ¿Qué tiene de malo una aplicación de videos cortos que parecen repetirse hasta la eternidad?  El problema  La principal alerta de Tiktok la levantan sus dueños. Más específicamente los lazos que podrían sostener o la cooperación a la que estarían obligados a realizar con el Gobierno Chino. Vamos por pasos:  Tiktok es propiedad  de la empresa ByteDance y aunque la empresa argumenta que no procesa ni almacena la información de los usuarios de Estados Unidos en servidores Chinos varios Senadores americanos han destacado que Tiktok “requiere apegarse a las leyes Chinas”.  Una de estas leyes, la Ley de Inteligencia Nacional, requiere a todas las personas u organizaciones chinas “apoyar, asistir y cooperar con los esfuerzos nacionales de inteligencia nacional”.  ¿Qué tipo de información podría Tiktok compartir con el Gobierno Chino? Veamos al aviso de privacidad de la aplicación para darnos una idea:  Los datos personales que la aplicación recolecta son de incio los que uno voluntariamente entrega a la aplicación al suscribirse: Nombre de usuario, fecha de nacimiento, dirección de correo electrónico y/o número de teléfono, información que el usuario divulga en su perfil. Pero no es todo.  La aplicación también recolecta información sobre el comportamiento de sus usuarios incluyendo los comentarios que realiza, uso de la plataforma, por ejemplo cómo se relaciona con Tiktok incluyendo como interactúas con el contenido, los anuncios que ves los videos que ves, el contenido que le gusta, los usuarios que sigue. Esta información es utilizada para, cito el aviso de privacidad, “deducimos sus preferencias, incluido sus intereses, sexo, edad con el fin de personalizar el contenido. Procesamos información sobre nuestros utilizadores, los gustos que reciba y las respuestas al contenido que suba, con el propósito de promocionar su contenido a otros utilizadores y explorar si su perfil se presta para futuras oportunidades de colaboración… “Utilizamos la información recopilada sobre usted, y su interacción con la Plataforma y otros sitios de terceros, para inferir sus posibles intereses, para proporcionarle una publicidad más adecuada. Esta información nos permite conocer los sitios web que ha visitado, las aplicaciones que ha descargado y las compras que ha realizado, para poder predecir qué más podría interesarle en el futuro, y para evaluar la eficacia de la publicidad en nuestra Plataforma…”  La aplicación no se detiene ahí, también hay información técnica recopilada por la aplicación como “su dirección IP, el historial de navegación (es decir, el contenido que ha visto en la Plataforma), su proveedor de servicios móviles, la configuración de la zona horaria, el identificador para fines publicitarios y la versión de la aplicación que está utilizando. También recopilaremos información sobre el dispositivo que está utilizando para acceder a la Plataforma, como el modelo de su dispositivo, el sistema del dispositivo, el tipo de red, el ID del dispositivo, la resolución de su pantalla. Cuando inicie sesión desde varios dispositivos, podremos utilizar la información de su perfil para identificar su actividad en todos los dispositivos” ¡incluso cuando utiliza la aplicación ¡sin una cuenta!  Respecto a la localización, Tiktok se adjudica el derecho a lo siguiente:  Localización. Utilizamos la “Región” que selecciona en Configuración para personalizar su experiencia con TikTok. Cuando utiliza la Plataforma en un dispositivo móvil, recopilaremos información sobre su ubicación. En ciertas jurisdicciones, con su permiso, recopilaremos datos de GPS e información de ubicación del dispositivo móvil.  Creo que con esta descripción es más que suficiente para entender porque la prohibición a elementos activos en el ejército de usar esta aplicación inclusive en dispositivos personales. Creo que la prohibición debería ser para personal de cualquier ejército en el mundo.  ¿Qué hay de los usuarios civiles?  Ahora, si tu no eres miembro activo de ningún ejército, ¿te debería ser intrascendente este uso de la información que hace la aplicación? Digo que más me da que Tiktok se entere que veo esto:  De nuevo, para los que solamente escuchan Vulnerable, acabamos de ver al mismo usuario de tiktok ahora usando un loop de video para simular que se golpea los tamarindos 4 veces.  Ok continuemos.  Hay poco riesgo de que la aplicación o el Gobierno Chino se interese en tu historial de vistas si pasas 50 minutos al día (como algunos sitios reportan se usa Tiktok por personas entre 16 y 24 años) y la única finalidad que le den a tus datos sea la de presentarte anuncios personalizados. A muchos, ese simple uso ya les es bastante molesto, pero no para la mayoría.   Tal vez ya no sea tan insignificante este análisis que hace la aplicación cuando hay evidencias de que la información se comparte con el Gobierno Chino para cumplir con sus leyes de censura.   ¿De qué hablo?  El pasado mes de diciembre Tiktok suspendió la cuenta de una adolescente americana después de publicar videos exhibiendo la opresión del régimen chino sobre los Uigures y otras etnias musulmanas en la región China de Xinjiang.  Y no es el único caso. Un estudiante de California argumenta que descargó la aplicación y sin registrarse como usuario, su información fue enviada a servidores chinos misma que se utilizó después para crear un perfil falso bajo su nombre en la propia aplicación.  Y no sólo de Estados Unidos emanan reportes sobre los riesgos de privacidad con tiktok: El Instituto Australiano de Estrategia Política alertó en noviembre 28 que muchas empresas tecnológicas de china no eran “actores políticos neutrales”. El reporte australiano acusa a ByteDance de colaborar de cerca con el aparato de seguridad pública en China operando como “vector para la censura y vigilancia” y que el Partido Comunista de China tiene insertados a comisionados en dichas empresas.  Conclusión.  Ante todas estas alertas, luces rojas y alegatos ¿vale la pena usar TikTok? Sin caer en juicios de valor sobre la calidad o uso práctico del contenido que se publica en la plataforma me parece que hay varias evidencias para preferir pecar de precavidos y salirse de la aplicación. Aunque no consideres que el contenido que publicas o ves en ningún caso será del interés de ningún gobierno, piensa que el simple uso que das a la misma está sustentando un aparato señalado como herramienta para ejecutar censura, acallar la opresión de minorías y hasta para suplantar identidades.  Para mi son señalamientos cuya importancia supera, por mucho, cualquier interés por ver videos como éste.   Y de nuevo, para los escuchas de Vulnerable, debo describir que vimos un video de 3 segundos de un loop en el que un tipo baila conga.   Referencias US Military Bans Chinese-Owned TikTok App Over Security Threats - https://www.theepochtimes.com/us-military-bans-chinese-owned-tiktok-app-over-security-threats_3193903.html  TikTok owner ByteDance is a $75 billion Chinese tech giant — here’s what you need to know about it - https://www.cnbc.com/2019/05/30/tiktok-owner-bytedance-what-to-know-about-the-chinese-tech-giant.html  Avisos Legales - https://www.tiktok.com/legal/privacy-policy?lang=es#section-1  ByteDance, Huawei Aid Beijing’s Oppression in Xinjiang, Report Says - https://www.theepochtimes.com/report-highlights-bytedance-huawei-for-aiding-beijings-oppression-in-xinjiang_3162543.html]]></description><guid isPermaLink="false">https://www.ivoox.com/46361207</guid><pubDate>Fri, 10 Jan 2020 15:28:43 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64972519/riesgos_privacidad_tiktok_mf_46361207_feed_1.mp3" length="6492252" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>El inicio del 2020 nos trajo una de las noticias más intrigantes a mi gusto. ¡Y casi nadie lo notó! Supongo que porque el nuevo año sólo tenía 4 días de existir cuando se dio a conocer que el ejército de los Estados Unidos había prohibido a todos sus...</itunes:subtitle><itunes:summary><![CDATA[El inicio del 2020 nos trajo una de las noticias más intrigantes a mi gusto. ¡Y casi nadie lo notó! Supongo que porque el nuevo año sólo tenía 4 días de existir cuando se dio a conocer que el ejército de los Estados Unidos había prohibido a todos sus soldados el uso de la aplicación - de origen Chino - Tiktok debido a riesgos percibidos para la ciberseguridad.  ¿Qué es Tiktok?  Nadie necesita ser usuario, ni creador de contenido en Tiktok para entender al 80% de qué se trata la aplicación. Videos de entre 60 y 90 segundos a los que muchos llaman “la nueva Vine”. ¿Qué puede haber de temible en una aplicación donde el 80% del contenido es algo como esto?  Suscríbete en Youtube: https://www.youtube.com/channel/UC7rfq5zIipD5Hd3teWjbVng  Para quienes escuchan Vulnerable como solo audio, acabamos de ver un video de 3 segundos en los que un muchacho de unos 15-16 años aprovecha un loop para simular que se pica a él mismo la cola 4 veces.  Increíblemente ocioso pero también creíblemente… inofensivo, ¿cierto?  Y no es solo el hecho de que el ejército haya pedido a sus miembros borrar la APP de los dispositivos propiedad de la armada sino que también pidió a sus cadetes no usar la aplicación mientras representan a la milicia, incluso desde dispositivos personales.  ¿Qué tiene de malo una aplicación de videos cortos que parecen repetirse hasta la eternidad?  El problema  La principal alerta de Tiktok la levantan sus dueños. Más específicamente los lazos que podrían sostener o la cooperación a la que estarían obligados a realizar con el Gobierno Chino. Vamos por pasos:  Tiktok es propiedad  de la empresa ByteDance y aunque la empresa argumenta que no procesa ni almacena la información de los usuarios de Estados Unidos en servidores Chinos varios Senadores americanos han destacado que Tiktok “requiere apegarse a las leyes Chinas”.  Una de estas leyes, la Ley de Inteligencia Nacional, requiere a todas las personas u organizaciones chinas “apoyar, asistir y cooperar con los esfuerzos nacionales de inteligencia nacional”.  ¿Qué tipo de información podría Tiktok compartir con el Gobierno Chino? Veamos al aviso de privacidad de la aplicación para darnos una idea:  Los datos personales que la aplicación recolecta son de incio los que uno voluntariamente entrega a la aplicación al suscribirse: Nombre de usuario, fecha de nacimiento, dirección de correo electrónico y/o número de teléfono, información que el usuario divulga en su perfil. Pero no es todo.  La aplicación también recolecta información sobre el comportamiento de sus usuarios incluyendo los comentarios que realiza, uso de la plataforma, por ejemplo cómo se relaciona con Tiktok incluyendo como interactúas con el contenido, los anuncios que ves los videos que ves, el contenido que le gusta, los usuarios que sigue. Esta información es utilizada para, cito el aviso de privacidad, “deducimos sus preferencias, incluido sus intereses, sexo, edad con el fin de personalizar el contenido. Procesamos información sobre nuestros utilizadores, los gustos que reciba y las respuestas al contenido que suba, con el propósito de promocionar su contenido a otros utilizadores y explorar si su perfil se presta para futuras oportunidades de colaboración… “Utilizamos la información recopilada sobre usted, y su interacción con la Plataforma y otros sitios de terceros, para inferir sus posibles intereses, para proporcionarle una publicidad más adecuada. Esta información nos permite conocer los sitios web que ha visitado, las aplicaciones que ha descargado y las compras que ha realizado, para poder predecir qué más podría interesarle en el futuro, y para evaluar la eficacia de la publicidad en nuestra Plataforma…”  La aplicación no se detiene ahí, también hay información técnica recopilada por la aplicación como “su dirección IP, el historial de navegación (es decir, el contenido que ha visto en la Plataforma), su proveedor de servicios móviles, la configuración de la zona horaria, el identificador para fines...]]></itunes:summary><itunes:duration>812</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/729e7a319ee83bb6531394adb42443f3.jpg"/><itunes:season>1</itunes:season><itunes:episode>2</itunes:episode><itunes:episodeType>full</itunes:episodeType></item><item><title>5 Predicciones de Cyberseguridad para 2020 - Vulnerable Podcast</title><link>https://www.spreaker.com/episode/5-predicciones-de-cyberseguridad-para-2020-vulnerable-podcast--64972527</link><description><![CDATA[Las 5 principales prediciones en cyberseguridad - Episodio 1  5 El uso de Inteligencia Artificial, por ambos bandos Los adversarios también pueden usar AI y de hecho lo han usado. Especialmente grupos asociados a estados para adaptar el ataque a las respuestas y medidas de mitigación que su objetivo tenga. 4 Aumentan los ataques específicos con ransomware ¿Cómo olvidar el caso de Pemex en 2019 en el que la página donde se daban instrucciónes para el pago del rescate estaba personalizada para la petrolera. 3 Fuera del perímetro Ataques en la cadena de suministro, los alcances y controles del área de seguridad para cualquier empresa deberán estar donde sea cuando sea. 2 Se incrementa la escasez de talento en la industria. Buenas noticias si quieres hacer carrera en esta industria. Menciones honoríficas MFA en todos lados Filtraciones de datos y credenciales siguen siendo un gran problema para las organizaciones. Los sistemas ICS SCADA seguirán siendo vulnerables. Se robustecerá cybercrime-as-a-service Más actividad de M&amp;A en la industria 1 Ataques IoT Los avances en redes 5G implementadas incrementará la cantidad de dispositivos conectados y con ello también la superficie de ataque.   Referencias Infosec Institute. https://resources.infosecinstitute.com/top-cybersecurity-predictions-for-2020/#gref Targeted ransomware attacks on the rise Most nation-state attacks remain unattributed IoT devices under attack AI-based attacks, a nightmare for security experts Compromised credentials and data breaches will continue to be a problem for organizations ICS/SCADA systems are still too vulnerable Supply chain attacks will grow slightly in frequency Cybercrime-as-a-service — stronger than ever  Sdcentral. https://www.sdxcentral.com/articles/news/top-5-cybersecurity-predictions-for-2020/2019/12/ More Security M&amp;A Activity in 2020 Open Source Security Takes Hold Push to the Edge AI Will Speed Security Response — and Attacks 5G Security Gets Real  Watchguard. https://www.watchguard.com/es/wgrd-resource-center/predictions-2020 Ransomware targets the cloud GDPR comes to the US 2020 elections Cybersecurity skills GAP widens Outside the perimeter New vulnerabilities in 5G/Wi-Fi MFA becomes the standard  SC Magazine. https://www.scmagazine.com/home/security-news/2020-cybersecurity-predictions/ Voice Deepfakes will become the new phishing bait We’ll start to hear more about the convergence of physical infiltration with cyberattacks Get ready for SMS attacks to go mainstream Office 365-specific security issues will finally get the attention they deserve Company microtargeting with industry-specific tools will rise Disaster Recovery-as-a-Service (DRaaS) is now mainstream State and state-sponsored cyber groups are the new proxy for international relations The accepted definition of a vulnerability will broaden In 2020, we expect to see federal agencies to increasingly differentiate their IT consumption models The digital advertising ecosystem will be the next top target as a new class of attacks emerges The use of and evolution of biometrics  Cisco. https://newsroom.cisco.com/feature-content?type=webcontent&amp;articleId=2038484 Balance humans and machines Find talent in unexpected places Get the board up to speed Prepare for the inevitable Know your network — but look beyond it Consider compliance an advantage (not just a headache) Expand your perspective, and enable the future]]></description><guid isPermaLink="false">https://www.ivoox.com/46169166</guid><pubDate>Mon, 06 Jan 2020 17:30:09 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64972527/5_predicciones_cyberseguridad_para_2020_vulnerable_mf_46169166_feed_1.mp3" length="7402688" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Las 5 principales prediciones en cyberseguridad - Episodio 1  5 El uso de Inteligencia Artificial, por ambos bandos Los adversarios también pueden usar AI y de hecho lo han usado. Especialmente grupos asociados a estados para adaptar el ataque a las...</itunes:subtitle><itunes:summary><![CDATA[Las 5 principales prediciones en cyberseguridad - Episodio 1  5 El uso de Inteligencia Artificial, por ambos bandos Los adversarios también pueden usar AI y de hecho lo han usado. Especialmente grupos asociados a estados para adaptar el ataque a las respuestas y medidas de mitigación que su objetivo tenga. 4 Aumentan los ataques específicos con ransomware ¿Cómo olvidar el caso de Pemex en 2019 en el que la página donde se daban instrucciónes para el pago del rescate estaba personalizada para la petrolera. 3 Fuera del perímetro Ataques en la cadena de suministro, los alcances y controles del área de seguridad para cualquier empresa deberán estar donde sea cuando sea. 2 Se incrementa la escasez de talento en la industria. Buenas noticias si quieres hacer carrera en esta industria. Menciones honoríficas MFA en todos lados Filtraciones de datos y credenciales siguen siendo un gran problema para las organizaciones. Los sistemas ICS SCADA seguirán siendo vulnerables. Se robustecerá cybercrime-as-a-service Más actividad de M&amp;A en la industria 1 Ataques IoT Los avances en redes 5G implementadas incrementará la cantidad de dispositivos conectados y con ello también la superficie de ataque.   Referencias Infosec Institute. https://resources.infosecinstitute.com/top-cybersecurity-predictions-for-2020/#gref Targeted ransomware attacks on the rise Most nation-state attacks remain unattributed IoT devices under attack AI-based attacks, a nightmare for security experts Compromised credentials and data breaches will continue to be a problem for organizations ICS/SCADA systems are still too vulnerable Supply chain attacks will grow slightly in frequency Cybercrime-as-a-service — stronger than ever  Sdcentral. https://www.sdxcentral.com/articles/news/top-5-cybersecurity-predictions-for-2020/2019/12/ More Security M&amp;A Activity in 2020 Open Source Security Takes Hold Push to the Edge AI Will Speed Security Response — and Attacks 5G Security Gets Real  Watchguard. https://www.watchguard.com/es/wgrd-resource-center/predictions-2020 Ransomware targets the cloud GDPR comes to the US 2020 elections Cybersecurity skills GAP widens Outside the perimeter New vulnerabilities in 5G/Wi-Fi MFA becomes the standard  SC Magazine. https://www.scmagazine.com/home/security-news/2020-cybersecurity-predictions/ Voice Deepfakes will become the new phishing bait We’ll start to hear more about the convergence of physical infiltration with cyberattacks Get ready for SMS attacks to go mainstream Office 365-specific security issues will finally get the attention they deserve Company microtargeting with industry-specific tools will rise Disaster Recovery-as-a-Service (DRaaS) is now mainstream State and state-sponsored cyber groups are the new proxy for international relations The accepted definition of a vulnerability will broaden In 2020, we expect to see federal agencies to increasingly differentiate their IT consumption models The digital advertising ecosystem will be the next top target as a new class of attacks emerges The use of and evolution of biometrics  Cisco. https://newsroom.cisco.com/feature-content?type=webcontent&amp;articleId=2038484 Balance humans and machines Find talent in unexpected places Get the board up to speed Prepare for the inevitable Know your network — but look beyond it Consider compliance an advantage (not just a headache) Expand your perspective, and enable the future]]></itunes:summary><itunes:duration>767</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/b9eb7df4c9e22ad5f0b94771d795a49b.jpg"/><itunes:episodeType>full</itunes:episodeType></item><item><title>Vulnerable, el podcast de seguridad digital - INTRO</title><link>https://www.spreaker.com/episode/vulnerable-el-podcast-de-seguridad-digital-intro--64972529</link><description><![CDATA[Bienvenidos y gracias por escuchar la introducción de Vulnerable. Un Podcast donde entrevistaré a viejos amigos y veteranos en la industria de seguridad para comentar las noticias, curiosidades y eventos realmente nefastos que suceden en el mundo online.]]></description><guid isPermaLink="false">https://www.ivoox.com/36305001</guid><pubDate>Fri, 24 May 2019 17:44:09 +0000</pubDate><enclosure url="https://api.spreaker.com/download/episode/64972529/vulnerable_podcast_seguridad_digital_intro_mf_36305001_feed_1.mp3" length="595473" type="audio/mpeg"/><itunes:author>Bernardo Lopez</itunes:author><itunes:subtitle>Bienvenidos y gracias por escuchar la introducción de Vulnerable. Un Podcast donde entrevistaré a viejos amigos y veteranos en la industria de seguridad para comentar las noticias, curiosidades y eventos realmente nefastos que suceden en el mundo online.</itunes:subtitle><itunes:summary><![CDATA[Bienvenidos y gracias por escuchar la introducción de Vulnerable. Un Podcast donde entrevistaré a viejos amigos y veteranos en la industria de seguridad para comentar las noticias, curiosidades y eventos realmente nefastos que suceden en el mundo online.]]></itunes:summary><itunes:duration>75</itunes:duration><itunes:explicit>false</itunes:explicit><itunes:image href="https://d3wo5wojvuv7l.cloudfront.net/t_rss_itunes_square_1400/images.spreaker.com/original/869f18a2c6cee6f2b55f02ad1f270e08.jpg"/><itunes:episodeType>full</itunes:episodeType></item></channel></rss>
