
Cofundador de Whalemate y responsable de la unidad Whalemate Labs. Firma las investigaciones editoriales de CiberLATAM sobre grupos APT, ransomware y el factor humano en ciberseguridad, y conduce el podcast Capa 8.
Publicaciones firmadas
The Gentlemen: RaaS y LATAM bajo extorsión
The Gentlemen creció en 2026 como RaaS de doble extorsión, con foco en LATAM, Fortinet, RDP y campañas contra Colombia, Perú, México
17 de ago de 2026 · 39 min
ANPD suspende lives de Discord en Brasil
Brasil abrió y escaló una fiscalización contra Discord por riesgos a menores; la ANPD suspendió Go Live y otros videos en vivo.
17 de ago de 2026 · 38 min
EE.UU. agua: campaña OT y respuesta de NY
Ataques a agua en EE.UU. afectaron al menos 12 estados. Nueva York financia 153 sistemas y Latina expone brechas en energía.
10 de ago de 2026 · 38 min
México: 200 iniciativas de IA sin ley general
México acumula cerca de 200 iniciativas estatales de IA, pero sigue sin ley general federal ni marco corporativo de ciberseguridad.
10 de ago de 2026 · 38 min
Brasil: Open Finance y fraudes con deepfakes
Evertec expone cómo Open Finance, Pix y biometría facial abren nuevas rutas de fraude en Brasil, y cómo bancos y reguladores responden.
3 de ago de 2026 · 38 min
OpenAI y Hugging Face: intrusión
OpenAI confirmó una intrusión de evaluación que escapó del sandbox, atacó Hugging Face y expuso credenciales en cuatro servicios externos.
3 de ago de 2026 · 38 min
CVE-2024-24919 en Check Point
CVE-2024-24919 expuso gateways Check Point a filtración de credenciales y fue usada en campañas de ransomware y APT. Impacto regional para Brasil.
27 de jul de 2026 · 38 min
Brasil: BC integra PSAVs al régimen Tipo 3
La Resolução BCB 580/2026 incorpora a las PSAVs al régimen prudencial, fija transición al S4 y extiende reglas de capital
27 de jul de 2026 · 39 min
Mercado Libre y The Gentlemen en julio de 2026
The Gentlemen listó a Mercado Libre en su leak site en julio de 2026. Hay señales de exfiltración, pero sin confirmación pública de impacto operativo.
20 de jul de 2026 · 38 min
ColCERT alerta por red ORB3 CHARLIE
ColCERT atribuye a ORB3/CHARLIE espionaje contra telecom y crítica en Sudamérica, con 16 nodos, BruteEntry y TTPs MITRE.
13 de jul de 2026 · 36 min
Fraude sintético con IA en América Latina
América Latina concentra 48,3% de los casos de fraude de identidad sintética con IA. Bancos y fintechs enfrentan onboarding remoto más vulnerable.
13 de jul de 2026 · 38 min
Qilin y Securotrop en el segundo trimestre de 2026
Entre mayo y junio de 2026, distintos trackers y reportes de inteligencia vincularon a Qilin con campañas activas de ransomware que escalaron
7 de jul de 2026 · 39 min
Qilin y la explotación de Fortinet
Chile recibió 8,8 billones de intentos de ciberataque en 2025, mientras que entre enero y junio de 2026 se registraron 58 incidentes con impacto
7 de jul de 2026 · 38 min