Del malware al crimen como servicio
Ransomware como servicio (RaaS), phishing como servicio, deepfake como servicio: el cibercrimen se ha industrializado y ha bajado radicalmente la barrera de entrada.
Dos libros escritos desde el mismo convencimiento: la inteligencia artificial ya no es una herramienta que se usa, sino una capa del entorno. Uno mira el lado de la defensa; el otro, el del uso cotidiano. Ninguno pide formación técnica previa.
Durante dos décadas la seguridad informática consistió en poner barreras a un atacante humano. Hoy el atacante razona, planifica y ejecuta con las mismas herramientas que el defensor. Esa simetría cambia el problema entero, y entenderla es tan necesario para un profesional de seguridad como para alguien que solo quiere usar un asistente sin regalar sus datos.
Ransomware como servicio (RaaS), phishing como servicio, deepfake como servicio: el cibercrimen se ha industrializado y ha bajado radicalmente la barrera de entrada.
Prompt injection, envenenamiento de modelos, abuso de agentes con herramientas y memoria persistente: superficies de ataque que no existían hace tres años.
Zero Trust, MFA resistente a phishing con FIDO2 y passkeys, abuso de tokens OAuth y de sesiones. El perímetro dejó de ser la red hace tiempo.
SBOM, dependencias de código abierto, SLSA y firma con Sigstore: proteger lo que construyes exige proteger también lo que incorporas sin mirarlo.
La criptografía post-cuántica deja de ser un debate académico: lo que se cifra hoy puede descifrarse mañana si se almacenó esperando ese momento.
Sesgos, alucinaciones, límites y privacidad. Aprovechar la IA sin depender en exceso de ella es una competencia, no una advertencia legal al pie de página.
Resumen del desplazamiento que recorre Ciberseguridad y la Revolución de la IA capítulo a capítulo.
| Ámbito | Antes | Ahora |
|---|---|---|
| Phishing | Errores de idioma delatores | Redacción nativa generada por LLM en cualquier lengua |
| Suplantación | Correo falsificado | Clonación de voz y vídeo en tiempo real |
| Detección | Firmas y reglas | Agentes que correlacionan telemetría XDR/SIEM y reducen el ruido |
| Respuesta | Playbooks fijos | SOAR con agentes que adaptan el playbook y aprenden del incidente |
| Vulnerabilidades | Priorización por CVSS | Explotabilidad real con EPSS y gestión continua de exposición (CTEM) |
| Modelo de amenaza | Proteger la red | Proteger también los modelos, los agentes y sus herramientas |
Dos niveles de lectura para dos públicos que cada vez se solapan más.
Protegiendo la información en la era de los agentes autónomos
Recorrido completo por el estado actual de la ciberseguridad asistida por inteligencia artificial: los fundamentos actualizados de la amenaza, la IA moderna y sus ramas, lo que la IA ya hace por la defensa, las técnicas concretas que mejoran la seguridad de la información y los riesgos emergentes que introduce la propia tecnología.
Cierra con una hoja de ruta prospectiva hacia un ecosistema resiliente, ético y compatible con la criptografía post-cuántica.
Uso de Microsoft Copilot en tu vida diaria
Libro divulgativo para público general, sin conocimientos técnicos previos, sobre cómo aprovechar Copilot en los tres ámbitos donde más se nota: el hogar, el trabajo y el colegio. Combina explicaciones claras de los conceptos con casos de uso reales y reflexión ética.
Incluye una guía práctica de prompting y un tratamiento honesto de los sesgos, las limitaciones y la privacidad: empoderar sin crear dependencia.
Los dos libros comparten marco conceptual, pero no exigen el mismo punto de partida.
Del análisis técnico al negocio: qué actividades resisten la automatización y cuáles tienen los años contados.