Blog
Investigación y textos del equipo.
Investigación de vulnerabilidades, estudios de caso y guías escritos por el equipo de LESIS. Cada artículo se publica en blog.lesis.lat en inglés, portugués y español.
Todos los artículos
Todos los artículos en español, del más reciente al más antiguo.
-
Nuestra primera detección de un grupo malicioso que utiliza inteligencia artificial y que tiene como objetivo a las empresas fintech brasileñas de pequeño y mediano tamaño
Una investigación de LESIS ha identificado una campaña maliciosa dirigida contra empresas fintech brasileñas de pequeño y mediano tamaño, en la que se utiliza la inteligencia artificial para acelerar el desarrollo de…
-
Dependabot: automatizando la actualización de dependencias en GitHub
Entiende cómo Dependabot automatiza el monitoreo de vulnerabilidades y la actualización de dependencias directamente en GitHub.
-
Elegir el método correcto para compartir identificadores
Cómo elegir entre criptografía, hash, HMAC, APIs y PSI al comparar bases con identificadores personales.
-
Orientaciones para ofuscación y enmascaramiento de PII
Recomendaciones prácticas para enmascarar tipos comunes de información personal sin exponer fragmentos útiles entre sistemas.
-
Primitivas y vulnerabilidades
Cómo pensar en primitivas ayuda a transformar discrepancias entre intención y comportamiento real en análisis de impacto.
-
Seguridad digital para niños: preparando a la próxima generación
La seguridad de la información necesita llegar antes a las personas. Durante mucho tiempo, este tema fue tratado como algo restringido a profesionales, empresas y equipos técnicos. Pero la realidad cambió: los niños…
-
Máquina de estados para la gestión de vulnerabilidades
En muchas organizaciones, el proceso de gestión de vulnerabilidades sufre un problema recurrente — pero frecuentemente ignorado: la inconsistencia en la definición y el uso de los estados. Es común ver los mismos…
-
Taxonomía económica de las vulnerabilidades
En ciberseguridad, una de las preguntas más relevantes y, al mismo tiempo, más difíciles de responder con precisión es: ¿cuál es el costo financiero de una vulnerabilidad? Aunque existen diversos programas y prácticas…
-
Consideraciones para la elaboración de informes de seguridad
Después de días o semanas de trabajo, identificaste fallas relevantes, comprendiste la superficie de ataque del entorno evaluado y reuniste evidencia suficiente para demostrar riesgos reales para el negocio. Desde el…
-
Fortaleciendo la comunidad de ciberseguridad en Brasil a través de la educación
En 2026, LESIS dará un paso más concreto en su compromiso con el desarrollo sostenible del ecosistema de tecnología y seguridad de la información en Brasil. Realizaremos una donación financiera a la ONG Mente Binária…
-
Por qué patrocinamos eventos de Seguridad de la Información
El año 2025 ha sido marcante para LESIS. Entre proyectos, investigaciones y el crecimiento de nuestra actuación en el mercado, también asumimos un compromiso que consideramos fundamental: contribuir directa y…
-
Saldo fantasma, rebajas eternas: la trampa de los gift cards
Con cierta frecuencia surge la oportunidad de realizar investigaciones de vulnerabilidades en comercios electrónicos. Aunque el contexto sea el mismo, cada una de esas oportunidades es única, ya que siempre existen…
Sigue el trabajo a medida que se publica.
El LESIS Bulletin lleva a tu correo las investigaciones, herramientas y eventos del equipo.