Ransomware Defense: estrategias de recuperación y automatización de backups
1. Introducción En 2026, el ransomware ha evolucionado: ya no solo cifra archivos, sino que también exfiltra datos (doble extorsión), elimina snapshots de backup, infecta copias de seguridad en la nube y ataca cadenas de suministro enteras. Según los informes de Mandiant M-Trends 2026 y IBM X-Force, el tiempo medio de recuperación ha bajado a menos de 48 horas para organizaciones bien preparadas, pero supera las dos semanas para las que no tienen automatización. En este artículo vamos a explorar estrategias de defensa contra ransomware centradas en la recuperación rápida y la automatización de backups. Montaremos un laboratorio completo con …
Testing de APIs REST con Burp Suite: laboratorio práctico de seguridad
El Testing de APIs REST con Burp Suite es esencial para cualquier equipo de seguridad. En este artículo realizamos un laboratorio práctico paso a paso, tal y como hacemos en Jaymon Security con nuestros clientes. Artículos relacionados: Práctica de inyección en Base de Datos tipo NoSQL (NoSQLi) y Análisis y estudio de Inyección SQL Blind. 1. Introducción Las APIs REST son el sistema nervioso de las aplicaciones modernas: conectan frontend con backend, microservicios entre sí, y permiten que los dispositivos móviles accedan a datos en tiempo real. Pero si una base de datos mal protegida puede ser vulnerada con SQL …
Inyección de Prompts en aplicaciones basadas en LLM: análisis, explotación y defensa
La inyección de prompts es el heredero moderno de las inyecciones SQL. En este artículo analizamos qué es, por qué lidera el OWASP Top 10 for LLM Applications y montamos un laboratorio completo: jailbreak, inyección indirecta y exfiltración, con su defensa en profundidad. …


