Notas técnicas
Blog
Análisis de vulnerabilidades, defensa y lecciones de campo del equipo de CynderLab.
2026-08-28IAUna llamada a la acción colectiva en ciberdefensa
OpenAI y más de 100 organizaciones han firmado una carta abierta para reforzar la ciberdefensa. Qué se puede hacer ya y a quién le toca actuar.
- 2026-08-12shadow AI
Shadow AI: la inteligencia artificial que tu empresa ya usa sin que lo sepas
Alguien de tu empresa ha pegado un contrato de cliente en una IA pública esta semana. Qué es el shadow AI, por qué prohibirlo no funciona y cuatro pasos realistas para poner orden sin frenar a nadie.
- 2026-08-10contraseñas
Cómo enviar una contraseña sin dejarla escrita para siempre
Las contraseñas que envías por correo o por WhatsApp no desaparecen nunca. Por qué eso es un problema real en una pyme y cómo resolverlo con Cynderlab Secrets, la herramienta gratuita que hemos publicado: un enlace, una lectura y se borra.
- 2026-07-09footprinting
Footprinting, fingerprinting y passive DNS: cómo te investiga un atacante antes de atacar
Qué es el footprinting, qué es el fingerprinting y para qué sirve el passive DNS: las tres técnicas de reconocimiento pasivo con las que un atacante dibuja el mapa de tu empresa sin tocarla — y cómo usarlas tú antes.
- 2026-06-24ISO 42001
ISO/IEC 42001: la norma que pone orden en la inteligencia artificial de tu empresa
ISO/IEC 42001 es el primer estándar internacional certificable de gestión de la inteligencia artificial. Te explicamos qué cubre, las fechas clave que lo conectan con el AI Act europeo, y cómo una pyme puede empezar — sobre todo si ya conoce ISO 27001.
- 2026-06-08CRA
CRA: el reglamento europeo que hará de la ciberseguridad un requisito para vender tu producto
El Reglamento de Ciberresiliencia (CRA, Reglamento UE 2024/2847) obliga a cualquier producto con elementos digitales vendido en la UE — software incluido — a cumplir requisitos de ciberseguridad para llevar el marcado CE. Te explicamos a quién afecta, las fechas clave y cómo prepararte.
- 2026-05-22superficie de ataque
Superficie de ataque: qué ve un atacante de tu empresa desde internet
Antes de tocar nada, un atacante ya sabe mucho de ti: dominios, servicios publicados, correo, cloud y credenciales filtradas. Te explicamos qué es la superficie de ataque, cómo se descubre y por qué vigilarla continuamente es la primera línea de defensa de una pyme.
- 2026-05-01vCISO
Qué es un vCISO y por qué tu pyme necesita uno
Un vCISO es un director de seguridad externo a tiempo parcial: alguien que se hace responsable de tu ciberseguridad, prioriza el riesgo real y te da los papeles que piden clientes, aseguradoras y la ley — sin el sueldo de un CISO en plantilla.