Ciberseguridad para organizaciones que no pueden fallar.
Detección, respuesta a incidentes y resiliencia digital.
Antes, durante y después del ataque.defion.security/es/ 40°23′40″N 3°47′44″OJoined January 2011
Una crisis no es el momento de descubrir quién decide pagar el rescate.
Un tabletop bien diseñado revela en horas:
→ Autoridad real bajo presión
→ Canales alternativos cuando el correo cae
→ Coordinación legal-comms-CISO
→ Si el plan coincide con la reacción
"Detectar PowerShell" no es una detección. Es un generador de falsos positivos.
LOTL = binarios legítimos de Windows usados con fines maliciosos. Las reglas de fábrica no separan admin de atacante.
Detection Engineering: contexto, baseline, correlación, validación.
NIS2 + responsabilidad personal de directivos:
→ Sanción individual al CEO si hay negligencia
→ Inhabilitación temporal posible
→ Formación obligatoria al consejo, documentada
→ Multas hasta 10M€ o 2% facturación global a la entidad
España transpone en 2026. Las inspecciones, ya.
"Tenemos EDR" no es una métrica.
"Nuestro EDR detecta el 78% de las TTPs activas de Scattered Spider este trimestre" — esto sí lo es.
SCV con AttackIQ + MITRE ATT&CK: validación continua, no foto anual.
¿Qué porcentaje real cubres tú?
#DEFION#SCV#CiberseguridadDefion
Primeras 4h tras un ransomware activo:
✅ Aislar (no apagar)
✅ Comité de crisis fuera del correo corporativo
✅ Preservar evidencia antes de remediar
✅ Verificar backups offline
❌ Reiniciar sin imagen
❌ Restaurar sin contener el vector
❌ Hablar con atacantes sin legal
#IncidentResponse#DFIR#Ransomware#Defion Security
Edge devices = primera línea, último parche.
VPN, firewalls, NAS expuestos: sin EDR, fuera del ciclo de parcheo, sin telemetría al SOC.
Patrón recurrente Q1 2026: pre-auth en interfaces de gestión + exploit público en días.
¿Has parcheado tu perímetro este mes?
#DEFION#Pentesting#CiberseguridadDefion
Defensas básicas frente a este actor:
→ MFA resistente a phishing (FIDO2)
→ Verificación fuera de banda para resets en helpdesk
→ Monitorización SaaS integrada en el SOC
→ Detecciones de LOTL
Inteligencia accionable
Targeting preferente: SaaS. Salesforce, M365, Snowflake.
Estas plataformas concentran datos sensibles y, en muchas organizaciones, quedan fuera del scope del SOC interno.
Cobertura SaaS no es opcional en 2026.
Antes de pagar un rescate, 5 preguntas al comité de crisis:
1. ¿Backups íntegros y accesibles?
2. ¿El grupo está sancionado por OFAC/UE?
3. ¿Garantías reales de descifrado?
4. ¿Hay datos ya exfiltrados?
5. ¿Qué dice tu asegurador?
Decidir en frío, no en caliente.
#Ransomware#IncidentResponse#CiberseguridadDefion
🌐 Día 2 en #STICDominicana: Cooperación, estrategia y... ¿un becario peligroso?
El ambiente en Santo Domingo es inmejorable. Hoy la jornada se centra en la resiliencia y la respuesta ante incidentes, y en Defion tenemos una cita imperdible en la agenda.
🎙️ HOY a las 14:30h, nuestro CEO Abraham Pasamar se sube al escenario con una ponencia que promete no dejar a nadie indiferente: "Una cuenta de becario casi destruye una organización entera".
Una sesión totalmente práctica sobre cómo los pequeños vectores de ataque pueden desencadenar crisis globales, y cómo una monitorización MSSP 24x7 marca la diferencia entre la continuidad o el desastre.
📍 Tras la ponencia, te esperamos en el Stand PLATINUM_STAND1 para debatir sobre gobernanza, ciberdefensa y mitigar riesgos en tu infraestructura. ¡No te quedes con dudas!
#Ciberdefensa#Networking#Defion#RootedCON#Iberoamerica#SeguridadDigital#Hacking
🚀 ¡Arrancan las VI Jornadas STIC & Congreso @rootedcon en Santo Domingo!
Las puertas ya están abiertas en el Hotel El Embajador y todo el equipo de Defion te espera en nuestro Stand PLATINUM_STAND1.
Bajo el lema "Un escudo digital contra las ciberamenazas", hoy empieza una cita clave para la ciberprotección de la región. Como patrocinadores Platinum de la mano del CCN y S2GRUPO, venimos listos para compartir conocimiento y conectar con responsables de CSIRTs, fuerzas del orden y administraciones públicas.
Si estás en el evento, pásate a conocernos y descubre cómo operamos 24x7 a nivel global para proteger los activos más críticos de las organizaciones.
El café corre de nuestra cuenta. ☕ ¡Te esperamos!
#STICDominicana#RootedCON#Ciberseguridad#Defion#SantoDomingo#ProteccionDigital#Networking
DORA exige Threat-Led Penetration Testing cada 3 años para entidades financieras significativas.
No es un pentest más:
→ Producción real, no entornos test
→ Threat intel siempre externa
→ Purple Team obligatorio en cierre
→ 1 de cada 3 ejercicios, red team externo
20K Followers 3K FollowingProfesor de FP - CEO @AllPentesting
Pulmón de @HackandBeers - Responsable de @QurtubaCon
Vicepresidente de @ANPhacket
https://t.co/Q8ZJZlpQib
126 Followers 292 FollowingSomos Axioma&Co., tu agencia para la #evolucióndigital. Ayudamos a las marcas a adaptarse a la nueva naturaleza de los mercados.
265 Followers 720 FollowingPersonaje revivido: “Buen gusto, buena y sana crítica, el exacto y preciso estilo de hablar y escribir, el discernimiento de las doctrinas y opiniones".
28 Followers 77 FollowingSomos consultores tecnológicos. Ofrecemos productos propios y servicios a empresas y organismos públicos. @gotelgest e @InLocation_
61K Followers 2K FollowingTecnología, Ciberseguridad, Privacidad, Derecho de las TIC, Redes Sociales y mucho más. Creador: @juliosanjose Telegram: https://t.co/orRrSABVoT
20K Followers 3K FollowingProfesor de FP - CEO @AllPentesting
Pulmón de @HackandBeers - Responsable de @QurtubaCon
Vicepresidente de @ANPhacket
https://t.co/Q8ZJZlpQib
36K Followers 190 FollowingCapacidad de Respuesta a Incidentes del Centro Criptológico Nacional que, como CERT Gubernamental Nacional, contribuye a reforzar la ciberseguridad en España.
8K Followers 7K FollowingProtAAPP, Protege las Administraciones Públicas. Comunidad de empleados públicos con interés en la ciberseguridad.
Únete en https://t.co/W7MD7wSs06
8K Followers 1K FollowingHolding stuff in my head since 0x7bf - no longer posting in Twitter since Nov2022, follow me on Mastodon instead https://t.co/vG5I1IZVRG
231K Followers 6K FollowingFounder @Binary_Defense @TrustedSec Co-Owner https://t.co/HQC75WhdJh. @WeHackHealth Pod. God + Family/Hacker/CSO/USMC/Intel/Fitness. Make the world a better place.
1K Followers 1 FollowingSIC Ciberseguridad, seguridad de la información y privacidad es desde 1992 la revista española especializada en protección digital
9K Followers 395 FollowingNotícies i avisos de ciberseguretat
📌Normes de participació: https://t.co/SIRVsdciFY
🔗Canal de WhatsApp: https://t.co/6TETtNqEuB
934 Followers 779 Following@CCMAD21 @ProtAAPP @RedRECI @EUROCITIES
Me pagan por pensar como si fuera malo.
Autor de «Historias cortas sobre fondo azul» https://t.co/83dTsn7yfR
3K Followers 2K Following● Senior Red Team Cybersecurity Expert ● Ex-CTO @ Cyberguard
● SysAdmin +10 years ● Creator of AutoRDPwn: The Shadow Attack Framework
1.1M Followers 0 FollowingNational Security Agency/Central Security Service official account, home to America's codemakers and codebreakers. Likes, retweets, and follows ≠ endorsement.
126 Followers 292 FollowingSomos Axioma&Co., tu agencia para la #evolucióndigital. Ayudamos a las marcas a adaptarse a la nueva naturaleza de los mercados.
9K Followers 815 FollowingYA NO USO X. 📩 POR OTRAS REDES. Creando IA para los gobiernos del futuro: CEO de @PLURALIO.m.📍CDMX: Voz en @PoderConPabloM @GlobalShapers. (El)
128 Followers 171 FollowingEquipo de seguridad ofensiva de INCIDE. Publicamos nuevas investigaciones, metodologías, técnicas y herramientas relacionadas con Red Teaming y Pentesting.
2K Followers 52 FollowingKeep yourself up to date about the latest #cybersecurity news, new #malware threats and more. Created by S21sec experts.
Corporate account: @s21sec
532 Followers 423 Following30. Ing. en telecomunicaciones. Ciberseguridad, diseño y literatura clásica. En Insta tengo más followers porque mi cara vende más que mis ideas.
501 Followers 4 Following🎙️ El programa de radio de ciberseguridad #CiberAfterwork Desde mayo de 2018 en las ondas. Cada lunes a las 19:00 en directo en Capital Radio