Saltar al contenido
Zyberum Cyber Security Firm
Menú

Artículos

Conocimiento de seguridad, explicado por quienes lo practican.

Normativa, técnicas y lecciones del trabajo de campo, escritas por quienes prueban y protegen estos sistemas a diario.

Caso prácticoIoTMQTT

Caso práctico: un riego inteligente que cualquiera controlaba

Probamos un sistema de riego inteligente: una configuración MQTT defectuosa nos permitió ver y accionar los dispositivos de otros clientes y localizar dónde están.

30 sept 2026 · 4 min de lectura

Caso prácticoIoTSeguridad de API

Caso práctico: root en un robot aspirador y las cámaras de otros

Probamos un robot aspirador con cámara: acceso root al dispositivo y fallos en la API cloud que abrían la cámara en directo de otros usuarios. Qué falló y por qué.

30 sept 2026 · 5 min de lectura

NIS2Cumplimiento

NIS2 en Alemania: a quién afecta y qué hacer ahora

La ley alemana de NIS2 se aplica desde el 6 de diciembre de 2025. Checklist práctica: alcance, registro, las diez medidas, plazos de notificación y primeros pasos.

30 sept 2026 · 7 min de lectura

IoTPentest

Pentest IoT: qué atacamos y qué encontramos

Qué cubre un pentest IoT, desde los puertos de depuración y el firmware hasta la radio, las apps y la nube, qué hallazgos se repiten y cómo preparar su dispositivo.

30 sept 2026 · 7 min de lectura

IoTCumplimiento

Ciberseguridad RED y EN 18031: qué necesitan los equipos de radio

Desde el 1 de agosto de 2025, los equipos radioeléctricos vendidos en la UE deben cumplir la ciberseguridad de la RED. Qué exige EN 18031 y su relación con el CRA.

30 sept 2026 · 6 min de lectura

Secure CodingEmbebido

Secure coding en C embebido: cinco errores que vemos siempre

Longitudes sin comprobar, desbordamientos de enteros, cadenas de formato, aleatoriedad débil y restos de depuración: lo que más vemos en firmware y cómo evitarlo.

30 sept 2026 · 7 min de lectura

AutomociónFuzzing

Fuzzing de ECU: cómo encontrar fallos en UDS, DoIP y SOME/IP

Cómo funciona el fuzzing en ECU de automoción, qué protocolos atacar, cómo detectar fallos en hardware real y cómo el fuzzing respalda la ISO/SAE 21434.

29 sept 2026 · 7 min de lectura

CRACumplimiento

Cyber Resilience Act: qué deben hacer ya los fabricantes

Guía práctica del Cyber Resilience Act de la UE: alcance, clases de producto, plazos, obligaciones de notificación y los pasos concretos que conviene dar ya.

29 sept 2026 · 8 min de lectura

AutomociónISO 21434

ISO/SAE 21434 vs UN R155: cómo encajan entre sí

UN R155 es la ley, ISO/SAE 21434 es la norma de ingeniería. Descubra cómo se conectan CSMS, TARA y pruebas, y qué deben entregar los proveedores a los OEM.

29 sept 2026 · 7 min de lectura

LlámenosReservar llamada

Elija la hora que mejor le convenga

Abrir en una pestaña nueva