
Día Zero por Capa8®
By Día Zero por Capa8®
Día Zero por Capa8® brinda la actualidad de la ciberseguridad desde una perspectiva de negocio, abordando los eventos e incidentes disruptivos así como las recomendaciones desde la voz de líderes de opinión en la materia con el fin de asegurar los activos digitales de tu organización.


El negocio digital del miedo
En México, la extorsión ya no termina en una llamada. Hoy puede iniciar con datos personales expuestos, avanzar por WhatsApp o una app bancaria, y convertirse en transferencias diseñadas para desaparecer rápido. En este episodio de Día Zero, analizamos el “negocio digital del miedo” a partir de la reciente guía de la UIF y el sector bancario para detectar operaciones ligadas a extorsión.
Hablamos de ingeniería social, banca móvil, protección de datos y decisiones tomadas bajo presión. También compartimos recomendaciones prácticas para personas, familias, empresas, áreas de TI y CISOs, con una idea central: la extorsión vive de segundos, pero la prevención vive de hábitos.
#DíaZero #Ciberseguridad #Capa8 #ExtorsiónDigital #FraudeDigital #IngenieríaSocial #BancaMóvil #ProtecciónDeDatos #SeguridadDigital #CiberseguridadMéxico #ConcienciaDigital #FraudesFinancieros #SeguridadDeLaInformación #CISO #TI #EmpresasSeguras #PrevenciónDigital

Cuando el tercero es el riesgo
¿Qué pasa cuando el riesgo no está dentro de tu organización, sino en un proveedor del que dependes todos los días?
En este episodio de Día Zero, analizamos el caso de Canvas e Instructure y el impacto que generó en instituciones educativas, incluyendo la preocupación en México por posibles universidades afectadas. A partir de este ejemplo, hablamos de cadena de suministro digital, plataformas de terceros, confianza, continuidad operativa y protección de datos.
También compartimos recomendaciones prácticas para estudiantes, docentes, padres de familia, empresas, universidades, áreas de TI y CISOs: cómo identificar señales de phishing, proteger cuentas, gestionar proveedores críticos y responder mejor cuando una plataforma externa se convierte en parte del incidente.
Porque en ciberseguridad, cerrar la puerta principal ya no es suficiente. También hay que saber quién tiene las llaves de las puertas laterales.
#DíaZero #Capa8 #Ciberseguridad #SeguridadDigital #CadenaDeSuministroDigital #RiesgoDeTerceros #ThirdPartyRisk #Canvas #Instructure #ShinyHunters #ProtecciónDeDatos #Phishing #IngenieríaSocial #CISO #TI #SeguridadDeLaInformación #Universidades #EducaciónDigital #ContinuidadOperativa #GestiónDeRiesgos #CulturaDeCiberseguridad

El rescate que no rescata
¿Y si pagar un rescate ya no sirviera para recuperar nada? En este episodio de Día Zero, analizamos el caso de VECT 2.0, una amenaza de ransomware que puede destruir archivos de forma irreversible y que nos obliga a replantear una idea peligrosa: confiar en que el atacante podrá —y querrá— devolvernos la información.
Hablamos de resiliencia digital, respaldos que realmente funcionan, recuperación ante incidentes y decisiones que personas, empresas y líderes de tecnología deben tomar antes de una crisis. Porque cuando el rescate no rescata, la única salida real es estar preparados.
#Capa8 #DíaZero #Ciberseguridad #Ransomware #ResilienciaDigital #SeguridadDigital #ContinuidadDeNegocio #Backups #RespuestaAIncidentes #CiberseguridadEmpresarial #ProtecciónDeDatos #TransformaciónDigitalSegura #SeguridadDeLaInformación #CISO #Tecnología #MéxicoDigital

La IA ya encontró el bug… ¿y ahora quién lo arregla?
¿Qué pasa cuando encontrar vulnerabilidades deja de ser lo difícil… y lo difícil se vuelve corregirlas a tiempo?
En este episodio de Día Zero, analizamos cómo la inteligencia artificial está cambiando la velocidad del juego en ciberseguridad. A partir del caso de modelos como los de Anthropic, exploramos un nuevo escenario donde el descubrimiento de fallas se acelera, pero la capacidad de respuesta de las organizaciones no necesariamente evoluciona al mismo ritmo.
Más allá del hype, aterrizamos lo que esto significa para empresas, CISOs y usuarios: desde el crecimiento del backlog de vulnerabilidades hasta el impacto real en la confianza digital. Porque en este nuevo contexto, la ventaja ya no está solo en saber más… sino en reaccionar mejor y más rápido.
#Ciberseguridad #Cybersecurity #DíaZeroPodcast #SeguridadDigital #CISO #TI #RiesgosDigitales #InteligenciaArtificial #AI #ZeroDay #GestiónDeRiesgos #SeguridadEmpresarial #TransformaciónDigital #DataSecurity #CyberRisk #InfoSec #Tecnología #Innovación #SeguridadDeLaInformación #EmpresasSeguras

No hackearon el sistema. Te convencieron
En este episodio de Día Zero analizamos la "Operación Desconexión", un operativo del Gobierno que detuvo a 102 personas en un golpe contra la extorsión en el Estado de México, para entender como muchos fraudes ya no se sienten como tal. Se presentan con voz institucional, procesos aparentemente legítimos y una capacidad cada vez mayor para manipular confianza, urgencia y contexto.
A partir de este caso, conversamos sobre cómo opera este tipo de engaño, qué nos dice sobre el momento que vive México y por qué esto debería preocupar no solo a cualquier persona, sino también a empresas. Un episodio sobre suplantación, fraude digital, confianza mal administrada y la necesidad de aprender a distinguir mejor lo auténtico de lo perfectamente falsificado.
#Capa8 #DiaZero #Podcast #Ciberseguridad #Cybersecurity #SeguridadDigital #FraudeDigital #Suplantacion #IngenieriaSocial #EstafasDigitales #RiesgoDigital #ConfianzaDigital #Ciberfraude #FraudeTelefonico

No fue solo un correo
¿Tu cuenta personal es realmente “personal”… o ya forma parte de tu superficie de riesgo? En este episodio de Día Zero, analizamos el hackeo al correo personal del director del FBI para abrir una conversación mucho más incómoda y actual: cómo la identidad digital de una persona puede convertirse en puerta de entrada para ataques, suplantación, presión y pérdida de control.
Más allá del típico discurso de contraseñas y doble factor, exploramos por qué hoy el verdadero riesgo también vive en el contexto, la credibilidad y los canales informales. Un episodio para cualquier persona que quiera protegerse mejor, y también para líderes empresariales, directores de TI y CISOs que entienden que la seguridad ya no solo depende de sistemas, sino también de personas.
#Capa8 #DiaZero #Podcast #Ciberseguridad #Cybersecurity #SeguridadDigital #IdentidadDigital #RiesgoDigital #ProteccionDigital

El riesgo disfrazado de rutina
En este episodio de Día Zero, Juan Pablo y Ana analizan el caso de Horabot, una campaña de malware bancario que volvió a poner a México en el radar. Pero más allá de la nota, la conversación va al fondo del problema: cómo los atacantes siguen aprovechando algo tan simple —y tan peligroso— como nuestra confianza automática en correos, adjuntos y mensajes que parecen normales.
A lo largo del episodio, desmenuzan cómo opera esta amenaza, por qué debería importarle tanto a personas como a líderes empresariales, directores de TI y CISOs, y qué hábitos concretos conviene ajustar desde ya. Porque en ciberseguridad, el riesgo no siempre entra disfrazado de amenaza: muchas veces entra disfrazado de trámite.
#DiaZero #Ciberseguridad #Cybersecurity #SeguridadDigital #Horabot #Phishing #MalwareBancario #RoboDeCredenciales #FraudeDigital

Simulacros perfectos, crisis reales
¿Tu organización realmente está preparada para un ciberataque… o solo cree que lo está?
A partir de los incidentes recientes reportados en el sistema financiero en México, en este episodio de Día Zero analizamos una verdad incómoda: la ciberseguridad no falla en la prevención… falla en la respuesta. Hablamos de la diferencia entre tener controles y tener capacidad real para operar en crisis, del ransomware como modelo de negocio y de cómo la ilusión de control puede convertirse en el mayor riesgo.
Con una analogía clara —los simulacros de incendio— exploramos por qué muchas empresas (y personas) están entrenando para auditorías… pero no para escenarios reales. Cerramos con recomendaciones concretas para fortalecer tanto la protección personal como la resiliencia organizacional.
Porque en ciberseguridad, el problema no es si el incendio llegará… es qué tan listo estás cuando ocurra.
#Capa8 #DiaZero #DiaZeroPodcast #Ciberseguridad #Cybersecurity #DíaZero #Ransomware #SeguridadDigital #CISO #SeguridadDeLaInformación #TransformaciónDigital

El Mundial más vigilado… y el ataque más fácil
El Mundial de 2026 promete ser uno de los eventos más vigilados tecnológicamente de la historia. Con inteligencia artificial, monitoreo en la dark web y sistemas antidrones, los gobiernos están preparando una infraestructura de seguridad sin precedentes para proteger a millones de aficionados.
Pero en ciberseguridad existe una paradoja interesante: mientras la seguridad del evento se fortalece con tecnología avanzada, algunos de los ataques más efectivos siguen siendo sorprendentemente simples. En este episodio de Día Zero analizamos cómo algo tan cotidiano como conectarse a una red wifi pública puede convertirse en una puerta de entrada para ataques digitales, especialmente en eventos masivos.
Hablamos sobre cómo funcionan las redes wifi falsas, por qué los atacantes aprovechan la confianza de los usuarios y qué medidas simples pueden tomar tanto las personas como las organizaciones para reducir el riesgo. Porque en ciberseguridad, igual que en el fútbol, puedes tener la mejor defensa… pero si el portero se distrae, el gol entra.
#Capa8 #DiaZero #DiaZeroPodcast #Ciberseguridad #Mundial2026 #WiFiPublico #Cybersecurity #CISO #SeguridadDigital

Cuando empieza una guerra… internet también entra en combate
Cuando pensamos en una guerra, imaginamos tanques, misiles y soldados. Pero en el mundo hiperconectado de hoy, los conflictos también se libran en otro frente: internet.
En este episodio de Día Zero, analizamos cómo las guerras modernas incorporan operaciones digitales que pueden afectar infraestructura crítica, empresas y hasta la vida cotidiana de millones de personas, incluso en países que no participan directamente en el conflicto. Desde hacktivismo y espionaje digital hasta ataques contra sistemas energéticos o financieros, exploramos por qué el ciberespacio se ha convertido en un campo de batalla estratégico.
Además, revisamos casos reales como Colonial Pipeline y NotPetya, que demostraron que un ataque digital puede generar consecuencias físicas y económicas a escala global. Finalmente, compartimos recomendaciones prácticas para que empresas, líderes de tecnología y ciudadanos comprendan mejor estos riesgos y fortalezcan su resiliencia digital.
Porque hoy, cuando empieza una guerra…
los primeros disparos muchas veces aparecen en los logs.
#Capa8 #DiaZero #Ciberseguridad #CyberSecurity #CyberWarfare #InfraestructuraCritica #DiaZeroPodcast #CISO #SeguridadDigital

IA: el amplificador del caos
Esta semana analizamos uno de los titulares más llamativos en México: un supuesto hackeo masivo asistido por inteligencia artificial. ¿Realidad confirmada o narrativa amplificada? Más allá del ruido mediático, en este episodio desmenuzamos lo que realmente cambia con la IA en la cadena de ataque y, sobre todo, qué no cambia.
Hablamos de evidencia vs. especulación, del rol de la identidad como nuevo perímetro y de por qué la inteligencia artificial no crea el caos… lo amplifica. Si eres profesional de ciberseguridad, líder empresarial, director de TI o simplemente quieres proteger mejor tu información personal, aquí encontrarás recomendaciones concretas y accionables para reducir tu exposición al riesgo hoy mismo.
Porque en ciberseguridad madura no reaccionamos al miedo. Respondemos con estrategia.
#Ciberseguridad #Capa8 #DiaZero #InteligenciaArtificial #Cybersecurity #CISO #SeguridadDigital #GestiónDeRiesgos #IA #ProtecciónDeDatos #GobiernoDigital #ResilienciaDigital #SeguridadEmpresarial #Tecnología

La Llave de Latinoamérica
Hablamos de una realidad que ya no es tendencia… es contexto operativo: Latinoamérica se está consolidando como una de las regiones más activas para el cibercrimen. Pero el problema no es solo el volumen de ataques —es la forma en que están entrando. Hoy los atacantes no necesitan romper puertas: utilizan credenciales robadas, accesos expuestos y errores cotidianos para moverse desde cuentas personales hasta organizaciones completas.
A través de la analogía de las “copias de llaves digitales”, exploramos por qué la identidad se convirtió en la nueva superficie de ataque, cómo funciona la extorsión basada en datos y qué papel juega la exposición de sistemas sin parches. Cerramos con recomendaciones claras y accionables tanto para personas como para líderes empresariales, directores de TI y CISOs que buscan reducir riesgo real, no solo cumplir checklist.
#Ciberseguridad #Cybersecurity #SeguridadDigital #InfoSec #CISO #Ransomware #DataBreach #ThreatIntelligence #IdentidadDigital #Credenciales #Phishing #MFA #ZeroTrust #GestiónDeRiesgos #ContinuidadDeNegocio #SeguridadEmpresarial #TransformaciónDigitalSegura

El SMS no busca engañarte… busca convertirse en ti
Un SMS. Una multa pendiente. Un link “urgente”.
Y en menos de un minuto, alguien más puede tener acceso a tu dinero… o a tu identidad.
En este episodio de Día Zero, hablamos del auge del smishing en México —fraudes por SMS que ya no buscan solo engañar personas, sino robar su “llave maestra”: la identidad digital. Analizamos cómo opera este modelo criminal, por qué está creciendo y cómo un ataque que empieza en un celular personal puede escalar hasta comprometer organizaciones completas. Con ejemplos reales, analogías claras y recomendaciones accionables, exploramos qué hacer hoy como persona… y qué ajustar ya como empresa.
Porque la ciberseguridad ya no se trata solo de sistemas: se trata de decisiones. Y de quién usa tus llaves.
#Capa8 #Ciberseguridad #SeguridadDigital #CiberseguridadMX #PodcastTecnología #RiesgoDigital #Smishing #PhishingSMS #FraudeDigital #IngenieríaSocial #RoboDeIdentidad #FraudesEnLínea #CISO #SeguridadEmpresarial #GestiónDeIdentidad #IAM #CyberRisk #Concientización #CybersecurityLATAM #ProtecciónDeDatos #CulturaDeSeguridad #IdentidadDigital #TransformaciónDigitalSegura

Pasaporte: el fraude que sale primero en Google
En este episodio de Día Zero desmontamos un fraude que no necesita “hackearte”: le basta con aparecer primero en Google. A partir de una alerta reciente en México sobre un sitio falso que simula el trámite del pasaporte, te explicamos cómo funciona el phishing patrocinado (anuncios + páginas clonadas + urgencia) y por qué es tan efectivo.
Te llevas un sistema mínimo para protegerte como persona (checklist de 10 segundos, rutas oficiales y qué hacer si ya caíste) y, si lideras una empresa, un plan para que tu marca no se convierta en el disfraz del fraude: monitoreo de suplantación, playbook de takedown y comunicación preventiva.
#DiaZero #Ciberseguridad #Phishing #PhishingPatrocinado #FraudesDigitales #IngenieriaSocial #Estafas #SeguridadDigital #Privacidad #ProteccionDeDatos #Mexico #Concientizacion #CISO #CIO #SeguridadDeLaInformacion #RiesgoDigital #BrandProtection #CyberAwareness #OSINT #FraudeEnLinea

No te roban el banco: te roban el proceso
En este episodio partimos de la alerta del Banco de México sobre el aumento de ciberataques a transferencias y cajeros para explicar, sin tecnicismos innecesarios, cómo se monetiza el delito digital en el mundo real.
Con la analogía del acueducto, te damos señales prácticas para protegerte como persona (sin caer en paranoia) y un plan de 3 movimientos para empresas: step-up en eventos críticos, blindaje de la “tubería humana” (helpdesk/procesos) y runbooks orientados a cash-out. Ideal para público general y, especialmente, para líderes empresariales, directores de TI y CISOs que quieren reducir riesgo sin frenar el negocio.
#Capa8 #DiaZero #Ciberseguridad #FraudeDigital #SeguridadFinanciera #BancaDigital #CajerosAutomaticos #Transferencias #IngenieriaSocial #Ransomware #CISO #TI #GestionDeRiesgos #CyberAwareness #SeguridadDigital #Mexico #ResilienciaCibernetica #IncidentResponse #FraudPrevention #SeguridadDeLaInformacion #CulturaDeSeguridad

Ciberseguridad es disciplina, no reacción
¿Un incidente te define… o te define lo que haces después?
En este episodio tomamos como eje el caso de la UNAM para hablar de lo que casi nadie discute con seriedad: la gobernanza y la disciplina operativa en ciberseguridad.
Sin alarmismo y con un toque crítico cuando hace falta, aterrizamos una analogía poderosa y la convertimos en un plan accionable: qué puede hacer cualquier persona para proteger su identidad digital y qué deben ejecutar líderes, directores de TI y CISOs para dejar de reaccionar y empezar a operar.
Si tu estrategia depende de “a ver qué pasa”, este episodio es para ti.
#Capa8 #DiaZero #Ciberseguridad #SeguridadDigital #CISO #TI #Gobernanza #GestionDeRiesgos #RespuestaAIncidentes #CyberAwareness #Phishing #MFA #IdentidadDigital #ContinuidadDeNegocio #SeguridadDeLaInformacion #Mexico #UNAM #CulturaDeSeguridad #CyberResilience

Registro de líneas y Telcel: alerta práctica sin pánico
Entre el 9 y el 12 de enero de 2026, el registro obligatorio de líneas móviles encendió una conversación nacional: reportes de una presunta vulnerabilidad en el portal de Telcel y dudas sobre posible exposición de datos. En este episodio de Día Zero, lo aterrizamos como alerta práctica sin pánico: qué está confirmado vs. qué fue reportado, por qué esto importa incluso si “no eres objetivo”, y qué puedes hacer hoy para reducir tu riesgo. Hablamos de identidad digital, señales típicas de fraude, cómo proteger tu número y tus cuentas, y qué deberían aprender las organizaciones cuando un proceso masivo se vuelve tendencia: reputación, legal y operación.
#Capa8 #DiaZero #Ciberseguridad #SeguridadDigital #Privacidad #ProteccionDeDatos #IdentidadDigital #IngenieriaSocial #Phishing #FraudeDigital #Telcel #RegistroDeLineas #CISO #TI #RiesgoReputacional

El coágulo inteligente
Cerramos 2025 con una idea incómoda pero necesaria: el cibercrimen ya no “hackea”… opera. Ransomware-as-a-Service e IA están industrializando ataques y acelerando su impacto donde más duele: pagos, facturación, nómina, canales digitales y confianza. Bajo la analogía del “coágulo inteligente”, traducimos el panorama a lenguaje de negocio: qué lecciones nos dejó 2025, qué preguntas te va a hacer tu CEO o tu consejo cuando algo se rompa, y cuáles son tres movimientos accionables para arrancar 2026 con resiliencia real: reducir exposición, blindar identidades críticas y practicar respuesta a incidentes con negocio. Cero alarmismo, mucha estrategia y un cierre para decidir antes de improvisar.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #CyberSecurity #Ransomware #IA #GenAI #CISO #CIO #RiesgoOperativo #ContinuidadDeNegocio #ResilienciaDigital #GestiónDeRiesgos #SeguridadDeLaInformación #IncidentResponse #ThreatIntelligence #SeguridadEnLaNube #ZeroTrust #FraudeDigital #Liderazgo #NegociosDigitales

América Latina vs. el ciberdelito: ¿preparados o en deuda? Con Víctor Merchand
Pusimos a prueba una pregunta incómoda: América Latina vs. el ciberdelito, ¿estamos preparados o estamos en deuda?
Conversamos con Víctor Merchand de UNODC sobre el nuevo tratado global contra la ciberdelincuencia y lo que realmente puede cambiar para la región: cooperación internacional, evidencia digital, capacidades mínimas para responder en serio y el equilibrio entre seguridad, privacidad y derechos. Cerramos con una dinámica rápida y sin rodeos para diagnosticar talento, leyes, voluntad política, infraestructura crítica y colaboración público-privada rumbo a 2026.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #CiberseguridadLATAM #Cybersecurity #Ciberdelito #Cybercrime #AmericaLatina #LATAM #VictorMerchand #UNODC #SeguridadDigital #DerechosDigitales #Privacidad #Gobernanza #Ciberresiliencia #ThreatIntelligence #Ransomware #Incidentes #CISO #Directivos #Tecnologia #Innovacion

¿Realidad, mito o transformación? Ciberseguridad en LATAM con Carolina Taborda
En este episodio de Día Zero nos preguntamos: ¿la ciberseguridad en LATAM es una realidad, un mito o una transformación en proceso? Conversamos con Carolina Taborda, Gerente General de Cybersec Cluster y cofundadora de STEAMED Latam, sobre los riesgos que más preocupan hoy a la región, la brecha de talento, el papel de la educación y la cultura organizacional, y por qué la colaboración entre industria, gobierno y academia será clave para construir verdadera ciberresiliencia.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #LATAM #CiberseguridadLATAM #CybersecCluster #CarolinaTaborda #CulturaDeCiberseguridad #TalentoDigital #TransformaciónDigital #Innovación #ResilienciaCibernética #Tecnología #Empresas #LíderesTI

Que no te hackee tu propia IA
Nos metemos al lado incómodo de la inteligencia artificial: no el hype, sino lo que pasa cuando tus LLMs y bots empiezan a filtrar información, alucinar respuestas peligrosas o tomar decisiones que cuestan dinero y reputación. Hablamos de IA como un nuevo tipo de activo crítico, que puede ser tan riesgoso como un usuario privilegiado mal gestionado.
Junto con Rodrigo Moreno, del equipo de Qualys, exploramos los errores más comunes al conectar datos sensibles a LLMs y chatbots, casos reales de fraude y abuso, y cómo usar TotalAI para darle una sola vista de riesgo a CISO, negocio, operaciones y compliance. También abordamos qué significa, en la práctica, auditar y gobernar la IA de forma seria, para poder explicarle a un regulador, un auditor o al consejo que tu IA no es un experimento sin control, sino un riesgo gestionado.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #IA#SeguridadEnIA #IAResponsable #LLM #Chatbots #RiskManagement #Governance #Qualys #TotalAI #CyberRisk #SecurityLeaders #TechLeaders #FraudeDigital

Cuando atacar México es atacar a Estados Unidos: la nueva geopolítica industrial
Nos metimos de lleno en una idea incómoda pero ineludible: cuando atacan a la industria mexicana, también están atacando a Estados Unidos. A partir de los datos de Kaspersky ICS CERT y el análisis publicado en El Economista, exploramos cómo la posición de México como socio manufacturero clave y el boom del nearshoring han convertido a nuestras plantas industriales en objetivos estratégicos para grupos de ciberataque: líneas de producción que no pueden parar, OT conectada a toda prisa durante la pandemia y decisiones que, sin decirlo, tratan a la industria mexicana como el fusible barato de la cadena del T-MEC.
Hablamos de por qué México supera a Brasil y al promedio latinoamericano en ataques contra sistemas de control industrial, cómo pasamos del discurso de “eslabón clave de la cadena de suministro” a operar, en la práctica, como fusibles desechables, y qué debería estar haciendo hoy un CIO, CISO o director de planta para dejar de ser el punto de falla favorito en la cadena que conecta tus operaciones con Estados Unidos.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #SeguridadIndustrial #OTSecurity #Nearshoring #IndustriaMexicana #TMEC #SupplyChainSecurity #Ransomware #CISO #LiderazgoDigital

Mientras todos miran a Cloudflare, Akira prende fuego a tu negocio
Mientras todos hablan del apagón de la semana en la nube —ayer AWS, hoy Cloudflare—, el verdadero incendio puede estar dentro de tu propia empresa. En este episodio de Día Zero analizamos cómo opera Akira, una familia de ransomware que no sólo cifra tus sistemas, sino que se instala en silencio, se mueve por tu red durante semanas y convierte tus datos en rehén.
Conectamos este modelo de ataque con el contexto de México como “barrio digital” bajo ciberasedio y lo aterrizamos a decisiones concretas para empresas de todos los tamaños: cómo definir tu mínimo vital de continuidad, por qué necesitas un fire drill real de restauración (y no sólo un PDF bonito) y qué tres puertas evidentes deberías cerrar en los próximos 90 días para no convertirte en la próxima historia de ransomware.

Tu e-commerce en rebaja, tu ciberseguridad en liquidación
Ponemos bajo la lupa la otra cara del Buen Fin: mientras las marcas compiten por descuentos y conversiones, el ransomware y los ataques a la cadena de suministro ponen en jaque al retail. Hablamos de cifras incómodas (como ese 58% de retailers que terminan pagando el rescate) y del lugar que ocupa México en el mapa de ataques, además de revisar el caso internacional de Askul/Muji, donde un golpe al proveedor logístico tumbó las ventas en línea de varias marcas.
A partir de ahí, diseccionamos los verdaderos puntos ciegos del comercio digital: personal en tienda bajo presión, credenciales recicladas, integraciones mal gestionadas y terceros con poca madurez de seguridad. Cerramos con tres movimientos accionables para directores, CIOs y CISOs antes de cualquier temporada alta: un simulacro express de ransomware con el comité, un checklist de hardening para picos de venta y acuerdos claros sobre qué hacer —y qué no hacer— cuando alguien decide cifrar tu negocio. Porque hoy la pregunta no es solo “¿cuánto vamos a vender?”, sino “¿vamos a seguir vendiendo si nos atacan?”.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #BuenFinSeguro #CyberSecurity #Ransomware #Retail #RetailDigital #ecommerce #EcommerceSeguro #CISO #CIO #ContinuidadDeNegocio #SeguridadDigital #CadenaDeSuministro #GobernanzaTI

Fraude bancario 2025: el asalto ya no es en la sucursal, es en tu smartphone
El fraude bancario dejó de ocurrir en la ventanilla: hoy vive en tu smartphone. En este episodio de Día Zero analizamos cómo más de 111 mil intentos de ataque bancario móvil en México revelan una verdad incómoda: la verdadera sucursal, la caja y la tesorería están en la pantalla del cliente… y muchas estrategias de seguridad siguen pensando en la computadora de la oficina.
Hablamos de troyanos móviles que leen notificaciones, capturan OTP y mueven dinero desde el propio dispositivo, pero también de decisiones de negocio: autenticación basada solo en SMS, apps móviles “bonitas” pero frágiles y programas de concienciación que son más marketing que seguridad.
Si eres CISO, CIO, emprendedor fintech, directivo o simplemente alguien que vive de la banca digital, te llevas tres movimientos concretos para proteger esa bóveda que hoy vive en el bolsillo de tus clientes… y en el tuyo.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #FraudeBancario #BancaDigital #FintechMX #RiesgoOperacional #FraudeMóvil #SeguridadMóvil #CISO #CIO #LíderesDeNegocio #CyberSecurity #InfoSec #TransformaciónDigital

57 % de empresas no están listas para el siguiente ataque (y lo saben)
¿Negligencia, resignación… o simple falta de liderazgo?
En este episodio de Día Zero, analizamos una de las paradojas más peligrosas en ciberseguridad: la mayoría de las organizaciones en México y LATAM reconocen que serán atacadas en los próximos meses… pero más de la mitad admite que no está preparada para responder.
A través de una analogía contundente -el avión que despega sin tren de aterrizaje- desmenuzamos las causas estructurales detrás de esta inercia, los puntos ciegos del liderazgo, y compartimos tres recomendaciones accionables que puedes aplicar esta misma semana para evitar convertir un incidente en una catástrofe.
Seguridad no es sinónimo de tecnología.
Es visión. Decisión. Liderazgo.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #CISO #LiderazgoDigital #SeguridadEmpresarial #TransformaciónDigital #RiskManagement #CulturaDeSeguridad #Ciberresiliencia #SeguridadInformática

Cuando la nube falla: lecciones de resiliencia del incidente de AWS
El 20 de octubre de 2025, una interrupción masiva en la región US-EAST-1 de Amazon Web Services puso en jaque a miles de empresas alrededor del mundo. En este episodio, analizamos qué ocurrió realmente, cómo afecta a negocios de todos los tamaños y qué lecciones urgentes debemos aprender en materia de ciberseguridad y continuidad operativa.
Hablamos sobre dependencia tecnológica, planes de contingencia multi-nube, y cómo prepararnos para un futuro donde la resiliencia digital será tan importante como la innovación. Todo, con un enfoque práctico, directo y con analogías que hacen que lo complejo se vuelva comprensible.
Si eres profesional de TI, director, emprendedor o simplemente te apasiona entender el lado estratégico de la ciberseguridad, este episodio es para ti.

Ciberespías, APTs y Dark Web con Pablo Arrabal
¿Qué tienen en común los ciberespías, los APTs y la dark web? Todos forman parte del día a día de Pablo Arrabal Espinosa, analista de inteligencia de amenazas y referente en ciberseguridad técnica y humana. En este episodio de Día Zero exploramos con Pablo el lado menos visible de la ciberdefensa: desde cómo detectar amenazas invisibles hasta los errores que aún cometen muchas organizaciones.
Hablamos de cultura de seguridad, riesgos emergentes, mentoría y el poder de compartir conocimiento como escudo. Además, Pablo enfrenta una misión relámpago en nuestra dinámica “Agente 1337”. Una conversación imperdible para quienes protegen, lideran o aspiran a construir un entorno digital más seguro.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #AmenazasAvanzadas #DarkWeb #APTs #InteligenciaDeAmenazas #PabloArrabal #CulturaDeSeguridad #AnálisisForense #CyberThreatIntelligence #Ciberespionaj #CISO #LíderesDigitales #CyberAwareness #RedTeam #BlueTeam #EmpresasSeguras

¿Soberanía digital o dependencia tecnológica?
¿Puede América Latina hablar de innovación digital sin hablar de ciberseguridad?
En este episodio de Día Zero, conversamos con el Dr. Juan Manuel Aguilar Antonio, autor del estudio “¿Salto tecnológico o retraso tecnológico?”, sobre los desafíos reales que enfrenta nuestra región al adoptar tecnologías emergentes como IA, 5G o IoT sin una base sólida de protección digital.
Hablamos de fuga de talento, soberanía digital, dependencia tecnológica y el riesgo de que nuestras infraestructuras críticas se vuelvan más vulnerables a medida que adoptamos nuevas soluciones sin estrategias claras de ciberseguridad. Además, exploramos qué deben hacer gobiernos, empresas y líderes para tomar decisiones informadas y proteger el futuro digital de América Latina.
Un episodio imperdible para profesionales de ciberseguridad, tomadores de decisión, estudiantes, emprendedores y cualquier persona interesada en entender el delicado equilibrio entre innovación y defensa digital.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #CiberseguridadLATAM #SoberaníaDigital #TecnologíasEmergentes #Ciberdefensa #CulturaDigital #TransformaciónDigital #InnovaciónSegura #LiderazgoTecnológico #FugaDeTalento #AmenazasDigitales

¿Y si el riesgo lleva uniforme institucional?
En este episodio de Día Zero, desmontamos el caso IMSS: más de 20 millones de registros filtrados, sin un hackeo externo de por medio. ¿El verdadero atacante? Todo apunta al interior.
Exploramos las grietas invisibles que existen en organizaciones que confían más de lo que controlan. Hablamos de impacto reputacional, consecuencias legales, y estrategias para proteger tu empresa de la amenaza que nadie quiere ver: la que ya tiene las llaves.
Y en aspectos más agradables, hablamos del arranque del Festival de Ciberseguridad para América Latina.
#HablemosDeSeguridad #DíaZero #Capa #Ciberseguridad #FiltraciónDeDatos #IMSS #CulturaDeSeguridad #SeguridadInformática #CISO #DataBreach #Ciberataques #SeguridadTI

Cuando el ransomware toca la puerta del gobierno y la escuela
¿Qué tienen en común un ayuntamiento en Sonora y un distrito escolar en Texas? Ambos fueron víctimas de ataques de ransomware que paralizaron sus operaciones: trámites suspendidos en Cajeme y clases canceladas en Uvalde.
En este episodio de Día Zero analizamos estas dos historias para entender qué tan preparados están los municipios y escuelas frente a la delincuencia digital, el impacto humano que generan estos ataques y las lecciones que empresas y organizaciones pueden aplicar hoy para protegerse.
Una conversación cercana, con analogías claras y reflexiones estratégicas, que te hará ver la ciberseguridad más allá de lo técnico: como un tema de confianza, resiliencia y continuidad de negocio.
#HablemosDeSeguridad #DíaZero #Capa #Ciberseguridad #Ransomware #Cajeme #Uvalde #GobiernoDigital #EscuelasSeguras #Ciberataques #SeguridadInformática #ContinuidadDeNegocio #CulturaDeSeguridad

Stealerium: el espía que acecha desde tu pantalla
En este episodio de Día Zero exploramos Stealerium, un infostealer que actúa como un espía digital desde tu propia pantalla. Descubre cómo funciona, por qué representa un riesgo creciente para empresas y usuarios, y qué podemos aprender de su evolución para fortalecer la ciberseguridad en un entorno cada vez más amenazado. Una conversación ágil, clara y profunda para profesionales, líderes y entusiastas que buscan estar un paso adelante frente al cibercrimen.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #Stealerium #Infostealer #Hacking #SeguridadDigital #Malware #CISO #TransformaciónDigital #ProtegeTuEmpresa #Ciberataques

Debugsec: La vida entre bugs y exploits
¿Qué hay detrás del nickname DebugSec? En este episodio de Día Zero, exploramos la historia de Emiliano Anguiano, hacker mexicano, fundador del podcast La Jaula del N00b y vicepresidente de la Organización Internacional de Hackers y Expertos en Ciberseguridad (OIHEC).
Conversamos sobre su camino fuera del molde, sus errores más reveladores, cómo construir comunidad desde la trinchera técnica y por qué el talento joven puede ser el mayor activo —o riesgo— para las organizaciones. Además, participó en una dinámica única: Debug or Deploy, donde responde qué decisiones en su vida reescribiría… y cuáles mantendría en producción, con todo y exploits.
Una charla honesta, técnica y profundamente humana que conecta con profesionales, líderes, emprendedores y estudiantes por igual.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #DebugSec #TalentoHacker #HackingÉtico #CulturaCyber #TransformaciónDigital #HistoriasQueInspiran #LaJaulaDelN00b

Cibersimulaciones: el entrenamiento que puede salvar a tu empresa
¿Qué tan preparada está tu organización para enfrentar un ciberataque real? En este episodio de Día Zero, exploramos el valor estratégico de las cibersimulaciones con Carlos Gutiérrez Borja, un experto de Capa8 que lidera estos ejercicios en empresas de todo tipo.
Descubre por qué ensayar una crisis digital puede marcar la diferencia entre la resiliencia… o el colapso. Analizamos errores comunes, aprendizajes reales y recomendaciones prácticas para llevar a tu equipo a otro nivel.
Ideal para líderes, equipos de ciberseguridad y quienes quieren anticiparse al próximo incidente.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #Cibersimulación #RespuestaAIncidentes #CrisisManagement #SeguridadInformática #CyberResilience #LeadershipInTech #TransformaciónDigital

¿Quién protege tus datos? Gobierno, seguridad y las decisiones invisibles
En este episodio de Día Zero, exploramos el fascinante mundo donde convergen el Gobierno de Datos y la Seguridad de la Información, dos disciplinas esenciales para proteger los activos más valiosos de una organización.
Nos acompaña Pablo Méndez Álvarez, Gerente de Seguridad de la Información en Laboratorio Silanes, quien ha liderado iniciativas clave en empresas como Zurich Santander y Grupo Bimbo. Con él, hablamos de modelos de madurez, cultura organizacional, puntos de convergencia entre equipos técnicos y de negocio, y cómo transformar dashboards y métricas en decisiones reales.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #GobiernoDeDatos #DataGovernance #CISO #RiskManagement #EmpresasSeguras #CyberResilience

Ciberseguridad y progreso social: Una charla con Sofía Ramírez de "México, ¿Cómo Vamos?"
Charlamos con Sofía Ramírez, Directora General de "México, ¿Cómo Vamos?", economista y experta en políticas públicas, transparencia y progreso social. Juntos, exploramos la conexión entre ciberseguridad y desarrollo económico, el impacto de la digitalización en la inclusión y cómo la seguridad digital es clave para un crecimiento sostenible.
Analizamos los hallazgos del Índice de Progreso Social 2024, las brechas económicas y tecnológicas en México y los riesgos de no proteger adecuadamente la información en la era digital. Si te interesa cómo la tecnología puede cerrar desigualdades y transformar nuestra sociedad de manera segura e inclusiva, este episodio es para ti. ¡Acompáñanos! 🚀🔐
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #ProgresoSocial #MéxicoCómoVamos #TransformaciónDigital #BrechaDigital #SeguridadDigital #CiberConciencia #InclusiónDigital #ProtegeTusDatos #CrecimientoEconómico #CyberSecurity #DataProtection #TecnologíaParaTodos

Transformación Digital y Ciberseguridad: La visión de Xavier Serres en Danone North Latam
Conversamos con Xavier Serres, CIO de Danone North Latam, sobre el papel clave de la ciberseguridad en la transformación digital de una empresa global. Xavier nos comparte su visión sobre cómo la seguridad no solo protege los datos y operaciones, sino que también impulsa la innovación y la resiliencia empresarial.
Exploramos los desafíos de proteger una infraestructura tecnológica a gran escala, la importancia de la agilidad en los equipos de TI y las tendencias que están marcando el futuro de la ciberseguridad.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #TransformaciónDigital #SeguridadInformática #TechLeadership #Cybersecurity #Danone #TI #DigitalInnovation #CyberSec #DataProtection #ITSecurity #TechTrends

El arte de proteger la identidad digital
En este episodio de Día Zero, exploramos el fascinante mundo de la identidad digital y la reputación online junto a Selva Orejón, perito judicial y experta en ciberinteligencia. Descubre cómo las empresas, líderes y ciudadanos pueden proteger su presencia digital, gestionar crisis de reputación y navegar con éxito en un mundo dominado por algoritmos y redes sociales. Desde casos reales hasta estrategias clave, este episodio está lleno de insights prácticos que no querrás perderte.
Prepárate para aprender cómo convertir la identidad digital en un activo estratégico y tomar el control en un entorno cada vez más hiperconectado.
¡Dale play ahora y transforma tu perspectiva sobre ciberseguridad!
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #IdentidadDigital #ReputaciónOnline #OSINT #CrisisDigital #Ciberinteligencia #SelvaOrejón #MarketingDigital #ProtecciónDigital #SeguridadOnline

Ciberseguridad y el futuro del Internet: Una charla con Salma Jalife
Conversamos con Salma Jalife, Presidenta de Centro México Digital y referente en tecnología y telecomunicaciones. Exploramos la importancia de la colaboración internacional para fortalecer la ciberseguridad, el papel de los gobiernos en la protección digital y cómo visualiza el futuro del Internet en los próximos 10 años. Una conversación imprescindible para quienes lideran y participan en la transformación digital.
¡Escucha y descubre cómo enfrentar los retos y oportunidades de la era digital!
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #TransformaciónDigital #FuturoDigital #SeguridadDigital #ColaboraciónGlobal #Tecnología #SalmaJalife #Innovación #LiderazgoDigital #InternetDelFuturo #ProtecciónDigital

Derechos digitales y ciberseguridad: Un diálogo con el Senador Luis Donaldo Colosio Riojas
En este episodio, nos acompaña el Senador Luis Donaldo Colosio Riojas, Presidente de la Comisión de Derechos Digitales en el Senado de la República. Conversamos sobre los retos de ciberseguridad en México, el equilibrio entre privacidad y seguridad, y la importancia de fortalecer los derechos digitales en un mundo cada vez más conectado.
Descubre cómo las políticas públicas, la educación y la colaboración internacional están dando forma al futuro digital del país, de la mano de un líder clave en esta transformación.
¡No te lo pierdas!
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #DerechosDigitales #Privacidad #LegislaciónDigital #CiberPolítica #TransformaciónDigital #EducaciónDigital #SeguridadDigital

Conectando regiones: Cómo la Alianza Digital UE-LAC está transformando la ciberseguridad
Exploramos cómo la cooperación internacional está transformando el panorama digital global con Jean-Marie Chenou, Experto Principal en Ciberseguridad en Expertise France.
¡Descubre cómo la Alianza Digital UE-LAC impulsa la resiliencia digital en América Latina y el Caribe, enfrentando desafíos globales y desarrollando capacidades en ciberseguridad! Una conversación imprescindible para quienes buscan entender el futuro de la cooperación internacional y su impacto en el entorno digital.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #AlianzaDigital #GobernanzaDigital #ResilienciaDigital #UEALC #TransformaciónDigital

De pequeñas ciudades a grandes ciberhéroes
En este episodio, exploramos la formación de los futuros héroes digitales junto a David Sánchez (a.k.a. Shift), CSE en Elevenpaths y docente en instituciones líderes en ciberseguridad. Hablamos sobre cómo la educación en seguridad digital está empoderando a jóvenes y adultos en comunidades rurales y pequeñas ciudades, preparándolos para enfrentar los desafíos del ciberespacio. Descubre cómo estos nuevos talentos se están convirtiendo en protectores digitales y qué misiones enfrentan en el camino hacia la ciberseguridad.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #HéroesDigitales #ProtecciónDigital #EducaciónCiberseguridad #DavidSánchez #CiberDefensa

Pandillas Digitales: Ransomware y Hacktivismo en América Latina
Exploramos las 'pandillas digitales' que están afectando la ciberseguridad en América Latina. Desde bandas de ransomware que secuestran datos hasta hacktivistas que exponen secretos gubernamentales, analizamos cómo estos grupos operan y el impacto que tienen en empresas y gobiernos de la región. Acompáñanos junto al Dr. Juan Manuel Aguilar, autor de un informe revelador sobre estas amenazas para entender los riesgos y las tácticas detrás de estos ciberataques y proteger tus activos digitales en un entorno cada vez más hostil.
Referencias:
https://storymaps.arcgis.com/stories/33a809c8484c439b9f942590749a7f5a
https://digitalcommons.fiu.edu/jgi_research/65/
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #CiberseguridadLatam #Ransomware #Hacktivismo #PandillasCibernéticas #ProtecciónDigital #Ciberdefensa #EmpresasSeguras

Ciberseguridad y nearshoring: Fortaleciendo la relación con tu vecino
Exploramos cómo el nearshoring está transformando las operaciones empresariales en México y América Latina. A través de una analogía con el "vecino confiable", analizamos los retos de ciberseguridad y regulaciones relacionadas, y cómo las empresas pueden convertir estos riesgos en oportunidades para innovar y fortalecer su ciberresiliencia. Descubre estrategias clave para proteger tus activos digitales y mantener tu negocio competitivo en el mercado global.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #Nearshoring #Ciberresiliencia #ProtecciónDigital #NegociosSeguros #TransformaciónDigital #EmpresasSeguras #Negocios

El renacimiento de las amenazas
Analizaremos las últimas tendencias del informe semestral de Darktrace y discutiremos estrategias clave para defender tu organización en este entorno de amenazas que evoluciona constantemente. Descubre cómo viejas amenazas han regresado con nuevas tácticas para evadir nuestras defensas y cómo herramientas como Malware-as-a-Service están democratizando los ciberataques.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #MalwareAsAService #DarktraceReport #Ransomware #SeguridadEnLaNube #CiberInteligencia #ThreatIntelligence #CISO #TechLeaders

WhatsApp INT: Protege tu privacidad con Luis Márquez Carpintero
Conversamos con Luis Márquez Carpintero, investigador y autor de WhatsApp INT: OSINT en WhatsApp. Descubre cómo los ciberdelincuentes explotan los puntos débiles de esta popular aplicación de mensajería, los peligros ocultos en los metadatos que compartimos a diario, y cómo protegerte de amenazas emergentes como los deepfakes. Luis nos comparte estrategias clave para blindar tu perfil y mantener tu privacidad segura en el entorno digital actual.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #WhatsAppSeguridad #ProtegeTuPrivacidad #OSINT #Deepfakes #SeguridadDigital #PrivacidadEnRedes #CiberAmenazas #DataProtection #LuisMárquez #PodcastSeguridad #SeguridadInformática

Fortaleza Fintech
Conversamos con Juan Manuel González, CISO de Moneypool, una fintech líder en México, sobre las claves para proteger un ecosistema digital financiero. Desde la construcción de defensas hasta la innovación dentro de un entorno regulado, descubre cómo se gestionan los riesgos en una industria en constante transformación.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #Fintech #FortalezaDigital #InnovaciónSegura #CISO #ProtecciónDigital #RiesgosCibernéticos #SeguridadFinanciera

Diseñando la póliza perfecta
Acompáñanos en una conversación fascinante con Luis Andrés González, CISO de una de las aseguradoras líderes en México: GNP, quien nos comparte su enfoque para crear estrategias de resiliencia cibernética, equilibrando la seguridad y la eficiencia operativa.
#HablemosDeSeguridad #DíaZero #Capa8 #Ciberseguridad #Seguros #ResilienciaDigital #DataProtection #CISO #CyberInsurance #Empresarios #InnovaciónDigital

Detrás de la tarima: Qué esperar del Festival de Ciberseguridad para América Latina
Te llevamos al corazón de uno de los eventos más influyentes de la región. Conversamos con Ana Cecillia Pérez para explorar los ejes temáticos que marcarán el futuro de la ciberseguridad: inclusión, resiliencia, educación digital, innovación para pymes y más.
Descubre cómo este festival te impactará, ofreciéndote las herramientas para enfrentar los retos del mundo digital.
¡No te lo pierdas!

Anticitera: La conexión entre la historia y la innovación con Eloy López
Exploramos el fascinante proyecto Anticitera con Eloy López, un destacado Programador Full Stack, analista y consultor. Inspirado en el Mecanismo de Anticitera, Eloy nos cuenta cómo su proyecto conecta la historia y la innovación tecnológica a través del dominio .IA, y su enfoque en ciberseguridad, inteligencia artificial y ética. Descubre cómo su trabajo está impactando el mundo digital y qué lecciones podemos aprender para proteger nuestras empresas y datos en el futuro.
Conoce más sobre el proyecto en https://anticitera.deft.work
Y la petición de la creación del nuevo dominio de nivel superior ccTLD .IA en change.org