Lo que tu empresa necesita saber de ciberseguridad

Cada semana, un correo con las vulnerabilidades que de verdad afectan a empresas españolas, los plazos normativos que se acercan y una acción concreta que puedes ejecutar el mismo día. Escrito por el equipo que hace el trabajo ofensivo, no por un departamento de contenidos.

Qué recibes cada semana

Un solo correo, cinco bloques fijos. Sin refritos de titulares y sin relleno para justificar el envío.

  • Las vulnerabilidades que sí te afectan: No publicamos todos los CVE de la semana: filtramos por lo que realmente aparece en el stack de una empresa española media. Con la valoración de si hay exploit público y de si conviene parchear ya o puede esperar al ciclo normal.
  • Lo que estamos viendo en auditorías: Un patrón real detectado en nuestro trabajo ofensivo de las últimas semanas, anonimizado y generalizado. Qué falló, cómo se encadenó y qué lo habría cortado. Es la parte que no vas a encontrar en un feed de noticias.
  • Cuenta atrás normativa: NIS2, DORA, CRA, ENS, AI Act. Qué plazo se acerca, a quién obliga exactamente y qué hay que tener preparado antes de que llegue. Sin alarmismo y sin la ambigüedad de los resúmenes legales genéricos.
  • Una acción para esta semana: Algo concreto y acotado que puedas revisar o ejecutar en menos de una hora: una configuración, una comprobación, un permiso que conviene retirar. Ejecutable el mismo día que lo lees.
  • Lectura recomendada: Un informe, una investigación o una guía técnica que merezca tu tiempo, con el motivo por el que la incluimos. Una, no diez.

¿Por qué este boletín y no otro?

Porque la mayoría de boletines de ciberseguridad reempaquetan las mismas noticias internacionales con dos días de retraso. Este lo escribe gente con certificación OSCP que se dedica a entrar en sistemas de empresas españolas con su permiso, y que ve de primera mano qué falla en el tejido empresarial de aquí: qué configuraciones se repiten, qué plugin sigue sin parchear en media España y qué exige realmente un auditor del ENS cuando se sienta delante de ti.

Esa perspectiva cambia el filtro. Una vulnerabilidad crítica en un producto que aquí casi nadie usa no te sirve de nada. Una mala configuración por defecto en Microsoft 365, que hemos encontrado en la mitad de las auditorías del trimestre, sí.

Para quién es, y para quién no

Te va a servir si eres

  • CTO, CISO o responsable de IT con la seguridad de la empresa en tus manos
  • Founder técnico de SaaS, fintech, e-commerce o healthtech
  • Responsable de cumplimiento en una entidad sujeta a NIS2, DORA o ENS
  • Agencia o consultora con clientes corporativos a tu cargo

No te va a servir si buscas

  • Noticias generalistas de tecnología o titulares de brechas famosas
  • Contenido de iniciación del tipo «qué es un firewall»
  • Guías de seguridad doméstica o para uso personal

Preguntas frecuentes

¿Por qué no aceptáis Gmail, Outlook o Hotmail?

Porque el contenido asume un contexto de empresa y funciona mejor cuando llega a la bandeja donde tomas decisiones profesionales. También nos ayuda a mantener una lista limpia y unas métricas honestas. Dicho esto, no es un muro: si trabajas por tu cuenta y el contenido te encaja, escríbenos y te damos de alta manualmente.

¿Con qué frecuencia escribís?

Una vez por semana. Si una semana no tenemos nada que merezca tu atención, no enviamos por enviar. Preferimos saltarnos un envío antes que gastarte cinco minutos en relleno.

¿Qué hacéis con mi correo?

Se almacena en nuestro sistema de gestión para enviarte el boletín, y para nada más. No lo cedemos ni lo vendemos a terceros. Puedes darte de baja desde el enlace que incluye cada envío y ejercer tus derechos de acceso, rectificación y supresión en cualquier momento.

¿Es una excusa para venderme algo?

El boletín es contenido técnico, no una secuencia comercial encubierta. Mencionamos nuestros servicios cuando vienen a cuento y nada más. Si en algún momento se convierte en un catálogo, te darás de baja, y con razón.

¿Puedo ver un número antes de suscribirme?

Los recursos publicados en nuestra web están escritos con el mismo criterio y el mismo tono que el boletín. Si te resultan útiles, el boletín te va a resultar útil.

Los atacantes ya están leyendo esto

La ventana entre que se publica un exploit y se explota de forma masiva se mide en días, a veces en horas. La diferencia entre las empresas que llegan a tiempo y las que se enteran por un incidente rara vez es el presupuesto: es saberlo antes. Un correo por semana.

Suscribirme al boletín