Blog

Investigaciones, guías técnicas y análisis sobre ciberseguridad en Chile y el mundo.

24 sept 2025

Mobile Application Pentest — guía técnica completa

Mobile Application Pentest (iOS & Android) Probamos tu app como lo haría un atacante: cliente, APIs y backend. Sin humo. Sin excusas. Con evidencia y plan de remediación. Metodología iOS vs Android Reglas de seguridad 3 consejos clave Contexto global Apps en Chile Entregables Hablar por WhatsApp ✉️ Cotizar Pentest Móvil 📄 Descargar checklist (PDF)…

Leer artículo →
21 sept 2025

Consultoría de ciberseguridad y auditoría de ciberseguridad: cómo pasar de reacción a resiliencia (guía técnica para TI y Blue Team)

Consultoría de ciberseguridad y auditoría de ciberseguridad: guía práctica para pasar de reacción a resiliencia “Las empresas no caen por un 0-day: caen por procesos rotos que nadie audita y por controles que nadie prueba.” — Red/Blue Team de Infinity SPA 1. ¿Por qué hablar de consultoría de ciberseguridad y auditoría de ciberseguridad ahora? Porque…

Leer artículo →
6 jul 2025

Ransomware 2025

El manual definitivo para entender (y sobrevivir) al secuestro digital “Si no has sufrido un ataque de ransomware, es porque todavía no eres lo bastante interesante… o porque hoy fue el turno del vecino.” — Red Team de Infinity SPA 1. Por qué hablar de ransomware hoy y no ayer El ransomware sigue batiendo récords.…

Leer artículo →
23 mar 2025

Ciberseguridad ofensiva: la mejor estrategia para anticiparse a las amenazas actuales

Ciberseguridad ofensiva y análisis de vulnerabilidades Ciberseguridad ofensiva consiste en identificar y explotar vulnerabilidades dentro de los sistemas y redes de una organización, con el fin de encontrar debilidades antes que los ciberdelincuentes. A diferencia del enfoque defensivo, donde se busca únicamente protegerse de ataques, el enfoque ofensivo permite tomar una postura proactiva que reduce…

Leer artículo →
17 mar 2025

Ingeniería social: cómo detectar y frenar ataques basados en el factor humano

Ingeniería social publicación y el factor humano Ingeniería social publicación es un concepto que engloba las técnicas de manipulación psicológica utilizadas por atacantes para obtener información confidencial o acceso a sistemas protegidos. El éxito de estos métodos se basa en la capacidad de persuadir a las personas para que revelen datos sensibles, como contraseñas o…

Leer artículo →
10 mar 2025

Hackers chilenos: la evolución de la ciberseguridad en Chile

Hackers chilenos y su relevancia actual Hackers chilenos han emergido con fuerza en los últimos años, demostrando un notable crecimiento en habilidades técnicas y un mayor conocimiento de las vulnerabilidades presentes en empresas e instituciones públicas. Cada vez son más comunes los reportes de ataques dirigidos a infraestructuras críticas, así como filtraciones de datos personales…

Leer artículo →
1 feb 2025

¿Qué es la Ley de Protección de Datos Personales 21.719?

Un nuevo estándar en privacidad y seguridad de datos en Chile Ley de Protección de Datos Personales: Con la digitalización de los negocios y el creciente uso de datos personales en transacciones comerciales, Chile ha dado un paso clave en la regulación de la privacidad con la promulgación de la Ley N° 21.719. Esta nueva…

Leer artículo →
19 ene 2025

¿Qué es la Nueva Ley Marco de Ciberseguridad?

El avance de la digitalización en las empresas ha traído consigo grandes beneficios, pero también ha aumentado la exposición a ciberataques. Chile respondió promulgando la Ley Marco de Ciberseguridad (Ley N° 21.663), que fortalece la protección de los activos digitales de organizaciones públicas y privadas…

Leer artículo →
24 nov 2024

Mobile Application Pentest: Protege tus aplicaciones móviles

En un mundo donde las aplicaciones móviles se han convertido en herramientas esenciales para empresas y usuarios, garantizar su seguridad es más importante que nunca. Las brechas de seguridad no solo afectan la confianza de los usuarios, sino que también pueden generar pérdidas financieras y legales significativas. El servicio de Mobile Application Pentest de Infinity SPA está diseñado para…

Leer artículo →
24 nov 2024

Perimetral Pentest: Protege tu Infraestructura desde el Perímetro

En el mundo hiperconectado de hoy, el perímetro de tu red es la primera línea de defensa contra ataques cibernéticos. Sin una protección adecuada, routers, firewalls y servidores expuestos pueden convertirse en puntos vulnerables que comprometan la seguridad de toda tu empresa. El servicio de Perimetral Pentest de Infinity SPA está diseñado para evaluar la seguridad de tu infraestructura…

Leer artículo →
24 nov 2024

Wireless Pentest: Protege tu Red Inalámbrica

Las redes inalámbricas son esenciales para el funcionamiento diario de las empresas modernas, pero también representan una de las superficies de ataque más explotadas por los ciberdelincuentes. Configuraciones débiles, protocolos desactualizados o claves poco seguras pueden ser la puerta de entrada a brechas de seguridad significativas. El servicio de Wireless Pentest de Infinity SPA identifica y mitiga vulnerabilidades en…

Leer artículo →
21 nov 2024

Web Application Pentest para Desarrolladores y Sistemas Empresariales

En el mundo digital actual, las aplicaciones web son el núcleo de las operaciones empresariales, desde plataformas de comercio electrónico hasta sistemas de gestión internos. Sin embargo, esta misma centralidad las convierte en un objetivo atractivo para los ciberdelincuentes, quienes buscan explotar vulnerabilidades en el código, configuraciones o interacciones con usuarios. Aquí es donde entra…

Leer artículo →
13 oct 2024

¿Qué es Ingeniería Social (Social Engineering)?

¿Qué es Ingeniería Social (Social Engineering) en Ethical Hacking ? La ingeniería social es una técnica que se basa en explotar las debilidades humanas en lugar de vulnerar directamente los sistemas informáticos. Se utiliza la manipulación psicológica para engañar a los usuarios legítimos y hacer que revelen información confidencial o realicen acciones que faciliten el acceso no…

Leer artículo →
5 sept 2024

Insider: La Amenaza Invisible Dentro de tu Empresa y Cómo Detenerla

En el contexto de ciberseguridad y hacking, un insider es una persona interna de una organización (empleado, contratista, o socio de confianza) que tiene acceso privilegiado a la información o los sistemas de la empresa y utiliza ese acceso de manera maliciosa o negligente. A diferencia de los atacantes externos, los insiders ya tienen acceso…

Leer artículo →
5 sept 2024

Phishing: La Amenaza en el Mundo Digital

¿Qué es el phishing? El phishing es una de las tácticas más comunes utilizadas por ciberdelincuentes para robar información sensible, como contraseñas, datos bancarios y otra información confidencial. Los hackers que emplean el phishing se hacen pasar por entidades legítimas a través de correos electrónicos, mensajes de texto o sitios web falsificados, con el objetivo…

Leer artículo →
25 ago 2024

Pentest (Pruebas de Penetración): Un Enfoque Técnico Integral

Pentest (Pruebas de Penetración): Un Enfoque Técnico Integral Los Pentest (pruebas de penetración), son un pilar fundamental en la ciberseguridad ofensiva y el ethical hacking. Estas pruebas se diseñan para evaluar la seguridad de sistemas, redes y aplicaciones mediante la simulación de ataques reales. A continuación, se detallan diferentes tipos de Pentest y su importancia…

Leer artículo →
25 ago 2024

¿Qué es el Ethical Hacking?

¿Qué es el Ethical Hacking? El ethical hacking, o hacking ético, surge como una respuesta necesaria a la creciente complejidad y sofisticación de las amenazas cibernéticas en un mundo cada vez más digitalizado. A medida que las organizaciones dependen más de la tecnología para sus operaciones, los riesgos asociados a la seguridad de la información…

Leer artículo →
6 abr 2022

Spring4shell: Vulnerabilidad de Spring Framework

Tras la aparición de Log4Shell, muchos servicios Java estaban en riesgo de ser atacados. Hoy con la llegada de Spring4Shell, el escenario pareciera ser el mismo. Aunque esta vulnerabilidad requiere ciertas condiciones para su explotación, es una vulnerabilidad que debes tener en cuenta. ¿Qué es Spring Framework? Spring es un framework de código abierto que…

Leer artículo →
3 abr 2022

El precio de los ciberataques

El precio de los ciberataques no siempre es tan fácil de estimar. La superficie de ciberataques ha aumentado con la popularización de los teléfonos móviles, dispositivos IoT, redes sociales y la creciente complejidad de la infraestructura de las aplicaciones. En los últimos años, la pandemia no ha echo más que acelerar este proceso y, debido…

Leer artículo →
23 feb 2022

Malware: clasificación

Se denomina malware a todo software que realiza acciones dañinas de forma intencionada y sin consentimiento de los usuarios en un sistema informático. Estas acciones suelen ser el robo de dinero e información, daños al sistema (incluyendo el hardware), uso de los recursos del sistema para cometer otros delitos, etc. Tipos de malware Para clasificar…

Leer artículo →
6 feb 2022

PwnKit – Linux en peligro

En estos días se ha hecho eco sobre la vulnerabilidad llamada PwnKit, un fallo de seguridad presente en el componente Polkit y que pone en riesgo la mayoría de los sistemas Linux no actualizados hasta el momento. Según el artículo de qualys, la notificación y alerta de esta vulnerabilidad se realizó el 18 de noviembre…

Leer artículo →
27 ene 2022

Ransomware: ¿Qué es y qué hacer?

Un ransomware es un malware que cifra los archivos importantes de un computador para luego pedir una suma de dinero por su recuperación. Los ataques de ransomware suelen tener como consecuencia la pérdida de información, denegación del servicio y publicación de información sensible. Por lo tanto, la reputación de la organización también puede verse amenazada.…

Leer artículo →
10 ene 2022

WriteUp LogForge – Hack The Box (HTB)

El día de hoy vamos a resolver (WriteUp) una maquina retirada de Hack The Box (HTB) llamada LogForge. Este artículo forma parte de nuestra categoría HackTheBox. Escaneo de Puertos de LogForge Empezamos con ingresar a la maquina y obtener la dirección IP 10.10.11.138, para luego realizar una revisión de puertos mediante el programa Nmap con…

Leer artículo →
6 ene 2022

Preguntas de ciberseguridad y respuestas – Parte 2

En este artículo continuamos con una segunda parte de Preguntas de ciberseguridad y respuestas. Te recomendamos visitar la primera parte (Preguntas de ciberseguridad y respuestas – Parte 1) si aún no la has leído. ¿Cómo puedo saber si una aplicación de smartphone es segura? Decir que una aplicación es segura es porque dicha aplicación no…

Leer artículo →
2 ene 2022

WriteUp Seal – Hack The Box (HTB)

El día de hoy vamos a resolver (WriteUp) una maquina retirada de Hack The Box (HTB) llamada Seal. Este articulo forma parte de nuestra categoría HackTheBox. Escaneo de Puertos de Seal Empezamos con ingresar a la maquina y obtener la dirección IP 10.10.11.122, para luego realizar una revisión de puertos mediante el programa Nmap con…

Leer artículo →
27 dic 2021

Cross Site Request Forgery (CSRF)

Un ataque de falsificación de consulta entre sitios, Cross Site Request Forgery o CSRF por sus siglas en inglés, tiene como objetivo que la víctima realice acciones que no pretende en un sitio web en el que ya está autenticado. Esta acción puede ser la eliminación de la cuenta, el cambio de las credenciales, cambio…

Leer artículo →
2 dic 2021

Server Side Request Forgery

Una falsificación de una petición del lado del servidor, Server Side Request Forgery o SSRF por sus siglas en inglés, ocurre cuando una aplicación web consulta un recurso remoto sin validar adecuadamente la URL suministrada del lado del cliente. Esto le permite a un atacante realizar una consulta de manera que el servidor vulnerable realice…

Leer artículo →
22 nov 2021

WriteUp Nunchucks – Hack The Box (HTB)

El día de hoy vamos a resolver (WriteUp) una maquina retirada de Hack The Box (HTB) llamada Nunchucks. Escaneo de puertos Empezamos con ingresar a la maquina y obtener la dirección IP 10.10.11.122, para luego realizar una revisión de puertos mediante el programa Nmap con el siguiente comando: sudo nmap 10.10.11.122 -p- –min-rate=5000 -sS -sC…

Leer artículo →
11 nov 2021

Preguntas de ciberseguridad y respuestas – Parte 1

En este artículo, intentaremos responder algunas preguntas de ciberseguridad comunes desde una perspectiva de servicio empresarial. ¿Cómo se realiza un Ethical Hacking a una página web? Una auditoría, o hacking ético, empieza como la mayor parte de los ciberataques: con una operación de reconocimiento. Se requiere de software que automatice la enumeración de los directorios…

Leer artículo →
4 nov 2021

Buffer Overflow: De un DoS a un RCE en Informática

Conocemos el término DoS o denegación de servicio como una acción en la cual un servicio o software en general deja de funcionar por culpa de algún atacante o en su defecto, un usuario común que realiza una acción sin saber que esto puede afectar al servicio. En este artículo explicaremos como es posible a…

Leer artículo →
20 oct 2021

DNS: Lo que hay detrás de la resolución de dominio

El protocolo DNS forma parte esencial del funcionamiento de internet como lo conocemos ahora, ya que nos permite asociar nombres a servicios, dejando de lado tener que memorizar números separados por puntos los cuales llamamos direcciones IP. Es más sencillo recordar www.google.com, que recordar un numero como 142.251.0.104. Un servidor DNS nos sirve para realizar…

Leer artículo →
18 oct 2021

Inyección SQL

Cuando una aplicación o un servicio requieren almacenar información de forma persistente, entonces es necesario usar una base de datos. Y aunque existen muchos tipos, las bases de datos relacionales gozan de una respetable popularidad. Una inyección SQL (también llamada SQLi) ocurre cuando el cliente puede controlar las consultas que se hacen a la base…

Leer artículo →
11 oct 2021

Estafas por email: Realizando una autopsia

En este artículo realizaremos una metodología de revisión segura para estafas por email, sin necesidad de tener que descargar ningún contenido. Esto puesto que existen muchos correos peligrosos que se envían a potenciales víctimas y que pueden poner en riesgo no solo al usuario en sí, sino que también a toda la red en donde…

Leer artículo →
3 oct 2021

Cross-Site Scripting o Inyección de código JavaScript

Cross-Site Scripting (XSS) es una vulnerabilidad que permite a un atacante ejecutar código JavaScript en el navegador de una víctima. Para entenderlo mejor, vale verlo como una inyección de código JavaScript en un documento renderizado. Así, constituye una vulnerabilidad enfocada en el lado del cliente y depende del navegador que la víctima esté usando. En…

Leer artículo →
30 sept 2021

De LFI a RCE

En este artículo, procederemos a explicar cómo un servidor que utiliza PHP, bajo un conjunto de condiciones determinadas, decanta en la posibilidad de ejecutar comandos arbitrarios en un servidor, técnica conocida como RCE en informática. Función include de PHP Al momento de construir una página web, un desarrollador podría identificar segmentos de código que vayan…

Leer artículo →
27 sept 2021

Tipos de Shell TCP: Netcat Reverse & Bind

En este post hablaremos sobre la diferencia entre los tipos de Shell TCP (bind y reverse shell con netcat), para ello primero empezaremos con una definición breve de que es una Shell. Una shell es un programa informático que permite al usuario ejecutar comandos para interactuar con el sistema operativo, entre las shells más conocidas…

Leer artículo →