LIVE: New phishing campaigns targeting mobile users —View latest threats →

Free Education

Centro de aprendizaje de seguridad

De principiante a experto — conocimientos prácticos de ciberseguridad para la vida real.

PrincipianteIntermedioAvanzado

🟢 Principiante

Principiante8 min de lectura

Cómo detectar un ataque de phishing

Aprenda las señales reveladoras de los correos electrónicos, mensajes SMS y sitios web de phishing, y cómo protegerse de ellos.

#phishing#email#SMS
1 de mayo de 2026
Empezar a aprender
Principiante10 min de lectura

La guía completa de contraseñas seguras

Por qué "Password123" es peligrosa, qué hace que una contraseña sea realmente segura y cómo gestionar decenas de contraseñas únicas sin esfuerzo.

#passwords#password manager#security basics
15 de abril de 2026
Empezar a aprender
Principiante7 min de lectura

Autenticación de dos factores: tu superpoder de seguridad

Aunque alguien robe tu contraseña, el 2FA le impide entrar. Aquí te explicamos cómo configurarlo en cada cuenta importante.

#2FA#authentication#security basics
20 de abril de 2026
Empezar a aprender
Principiante9 min de lectura

Navegación segura: cómo mantenerte protegido en línea

Ajustes, extensiones y hábitos del navegador que reducen drásticamente el riesgo de ser hackeado, rastreado o infectado.

#browser#HTTPS#extensions
10 de mayo de 2026
Empezar a aprender
Principiante8 min de lectura

¿Qué es una VPN y realmente necesitas una?

Las VPN están por todas partes en los anuncios, pero ¿de qué te protegen realmente y cuándo son inútiles? Un desglose sin rodeos.

#VPN#privacy#network security
1 de junio de 2026
Empezar a aprender
Principiante7 min de lectura

Los peligros ocultos de las redes Wi-Fi públicas

El Wi-Fi de la cafetería es cómodo pero arriesgado. Aprende lo que pueden hacer los atacantes en una red abierta y cómo mantenerte a salvo.

#Wi-Fi#network security#public networks
5 de junio de 2026
Empezar a aprender
Principiante9 min de lectura

Ransomware: qué es y cómo protegerte

El ransomware bloquea tus archivos y exige un pago. Comprende cómo se propaga, qué hacer si te afecta y cómo prevenirlo.

#ransomware#malware#backups
10 de junio de 2026
Empezar a aprender
Principiante10 min de lectura

Ingeniería social: cuando los hackers atacan tu mente, no tu ordenador

Los ataques más sofisticados no explotan el código, explotan a las personas. Aprende los trucos psicológicos que usan los atacantes.

#social engineering#manipulation#security awareness
15 de junio de 2026
Empezar a aprender
Principiante8 min de lectura

La regla de copia de seguridad 3-2-1: no vuelvas a perder tus archivos

Un ataque de ransomware o un fallo del disco duro puede borrar años de archivos. La estrategia de copia de seguridad 3-2-1 hace que la pérdida de datos sea casi imposible.

#backups#data protection#ransomware
20 de junio de 2026
Empezar a aprender
Principiante6 min de lectura

Por qué las actualizaciones de software son tu mejor herramienta de seguridad

Ignorar las actualizaciones es uno de los hábitos más peligrosos en ciberseguridad. Aprende por qué a los atacantes les encanta el software sin parchear, y por qué deberías actualizar de inmediato.

#updates#patching#vulnerabilities
25 de junio de 2026
Empezar a aprender
Principiante10 min de lectura

Cómo protegerse del robo de identidad

El robo de identidad puede arruinar su crédito, vaciar sus cuentas y tardar años en resolverse. Aquí le explicamos cómo blindar su información personal.

#identity theft#personal information#credit monitoring
1 de julio de 2026
Empezar a aprender
Principiante9 min de lectura

Privacidad en redes sociales: lo que compartes sin saberlo

Tus publicaciones en redes sociales revelan mucho más de lo que crees, a empresas, empleadores y atacantes. Una guía para blindar tu huella digital.

#social media#privacy#digital footprint
5 de julio de 2026
Empezar a aprender
Principiante11 min de lectura

Cómo proteger tu red wifi doméstica

Tu router es la puerta de entrada a todos los dispositivos de tu hogar. La mayoría de la gente nunca cambia la configuración por defecto: aquí tienes la lista de verificación completa.

#home network#router#Wi-Fi security
10 de julio de 2026
Empezar a aprender
Principiante9 min de lectura

Virus, troyanos, spyware: una guía en lenguaje sencillo sobre el malware

No todo el malware es igual. Aprenda los principales tipos de software malicioso, cómo infectan los dispositivos y cómo eliminarlos.

#malware#viruses#trojans
15 de julio de 2026
Empezar a aprender
Principiante8 min de lectura

Han filtrado tus datos: ¿y ahora qué?

Tarde o temprano, las filtraciones de datos le ocurren a todas las empresas. Aquí tienes el plan de acción exacto, paso a paso, para cuando tu información quede expuesta.

#data breach#incident response#passwords
20 de julio de 2026
Empezar a aprender
Principiante8 min de lectura

¿Qué apps de mensajería protegen realmente tu privacidad?

WhatsApp, Telegram, Signal, iMessage: no todas las apps de mensajería son iguales. Aquí te explicamos cómo elegir una que mantenga tus conversaciones realmente privadas.

#messaging#encryption#privacy
25 de julio de 2026
Empezar a aprender
Principiante9 min de lectura

Proteger tu correo electrónico: la cuenta que más atacan

Tu correo electrónico es la llave maestra de tu vida digital. Si se ve comprometido, todo lo demás cae. Aquí te explicamos cómo fortalecerlo.

#email#account security#2FA
1 de agosto de 2026
Empezar a aprender
Principiante11 min de lectura

La lista de verificación completa de seguridad para smartphones

Tu teléfono contiene tu banco, tu correo, tus fotos y tu historial de ubicaciones. Repasa esta lista de verificación para protegerlo como es debido.

#mobile security#smartphone#iOS
5 de agosto de 2026
Empezar a aprender
Principiante7 min de lectura

Llamadas fraudulentas y SMS falsos: cómo detectarlos y bloquearlos

Los estafadores llaman a miles de millones de personas cada día. Aprende cómo funcionan los ataques de vishing y smishing, y cómo no caer nunca en ellos.

#scams#vishing#smishing
10 de agosto de 2026
Empezar a aprender
Principiante9 min de lectura

Dispositivos inteligentes, seguridad torpe: cómo proteger su IoT

Los televisores inteligentes, las cámaras, los timbres y los termostatos suelen ser el eslabón más débil de su red doméstica. Aquí le explicamos cómo protegerlos.

#IoT#smart home#network security
15 de agosto de 2026
Empezar a aprender

🔵 Intermedio

Intermedio10 min de lectura

El cifrado de extremo a extremo explicado de forma sencilla

¿Qué significa que una aplicación diga que está cifrada? ¿Cómo funciona realmente y cuándo no le protege?

#encryption#E2EE#messaging
1 de septiembre de 2026
Empezar a aprender
Intermedio12 min de lectura

Cómo reducir tu huella digital

Cada sitio web, aplicación y servicio recopila datos sobre ti. Aprende pasos prácticos para minimizar lo que compartes y quién te rastrea.

#privacy#digital footprint#data brokers
5 de septiembre de 2026
Empezar a aprender
Intermedio11 min de lectura

HTTPS y TLS: cómo funciona realmente el candado de su navegador

El icono del candado en su navegador significa más de lo que cree, y menos de lo que quizás supone. Un desglose técnico pero accesible.

#HTTPS#TLS#certificates
10 de septiembre de 2026
Empezar a aprender
Intermedio13 min de lectura

Gestores de contraseñas: configuración, migración y funciones avanzadas

Sabes que necesitas un gestor de contraseñas; esta guía cubre cómo elegir uno, migrar tus contraseñas actuales y usar las funciones avanzadas de forma segura.

#password manager#Bitwarden#1Password
15 de septiembre de 2026
Empezar a aprender
Intermedio10 min de lectura

DNS: la guía telefónica de internet y un riesgo de seguridad importante

El DNS traduce los nombres de dominio a direcciones IP, y los atacantes pueden secuestrarlo. Conoce el envenenamiento de DNS, DNS-over-HTTPS y cómo protegerte.

#DNS#network security#DNS-over-HTTPS
20 de septiembre de 2026
Empezar a aprender
Intermedio9 min de lectura

Huella digital del navegador: el rastreador invisible que ignora las cookies

Bloquear las cookies no es suficiente. La huella digital del navegador te rastrea sin almacenar nada en tu dispositivo. Aquí te explicamos cómo funciona y cómo combatirla.

#browser fingerprinting#privacy#tracking
25 de septiembre de 2026
Empezar a aprender
Intermedio10 min de lectura

Ataques de intermediario (man-in-the-middle): cómo funciona la escucha clandestina

Un atacante intercepta en silencio su tráfico entre usted y un sitio web. Aprenda cómo funcionan los ataques MITM y qué los detiene realmente.

#MITM#network attacks#Wi-Fi
1 de octubre de 2026
Empezar a aprender
Intermedio9 min de lectura

Correo electrónico centrado en la privacidad: ProtonMail, Tutanota y más allá

Gmail lee tus correos. Si quieres una privacidad real en el correo electrónico, aquí tienes una guía para cambiarte a un proveedor de correo cifrado.

#email#privacy#ProtonMail
5 de octubre de 2026
Empezar a aprender
Intermedio12 min de lectura

Más allá del SMS: llaves de hardware, TOTP y passkeys explicadas

Usas 2FA, pero ¿estás usando el mejor tipo? Profundiza en las aplicaciones de autenticación, las YubiKeys y el nuevo estándar de passkeys.

#2FA#YubiKey#passkeys
10 de octubre de 2026
Empezar a aprender
Intermedio11 min de lectura

Spear phishing y compromiso del correo corporativo

Los ataques dirigidos por correo electrónico cuestan miles de millones a las empresas. Descubre cómo los atacantes investigan a sus víctimas, elaboran correos falsos convincentes y cómo se defienden las empresas.

#spear phishing#BEC#email security
15 de octubre de 2026
Empezar a aprender
Intermedio13 min de lectura

Cómo elegir (y usar de verdad) una VPN de confianza

Gran parte del marketing de las VPN es engañoso. Esta guía explica qué buscar en una VPN, cuáles son de confianza y cuándo conviene usar una.

#VPN#privacy#network security
20 de octubre de 2026
Empezar a aprender
Intermedio12 min de lectura

OSINT: lo que un desconocido puede averiguar sobre ti en 5 minutos

Las herramientas de inteligencia de fuentes abiertas pueden revelar tu domicilio, lugar de trabajo, familiares y rutina diaria a partir de datos públicos. Descubre qué está expuesto, y cómo eliminarlo.

#OSINT#privacy#digital footprint
25 de octubre de 2026
Empezar a aprender
Intermedio10 min de lectura

Seguridad Zero Trust: nunca confíes, verifica siempre

El antiguo modelo de seguridad asumía que el perímetro de tu red era seguro. Zero Trust asume que no lo es. Aprende el principio que está redefiniendo la seguridad empresarial.

#zero trust#network security#enterprise security
1 de noviembre de 2026
Empezar a aprender
Intermedio11 min de lectura

Modelado de amenazas: piensa como un atacante para defenderte como un profesional

La seguridad no consiste en comprar herramientas, sino en entender qué estás protegiendo y quién podría atacarlo. Una introducción al modelado de amenazas para todos.

#threat modeling#security strategy#risk assessment
5 de noviembre de 2026
Empezar a aprender
Intermedio10 min de lectura

Seguridad del almacenamiento en la nube: Google Drive, iCloud y el cifrado de extremo a extremo

Los proveedores de la nube pueden leer tus archivos. Aprende qué servicios protegen realmente tus datos y cómo cifrar los archivos antes de subirlos a cualquier sitio.

#cloud storage#encryption#privacy
10 de noviembre de 2026
Empezar a aprender
Intermedio11 min de lectura

Android vs. iOS: ¿Cuál es más seguro?

Ambas plataformas tienen fortalezas y debilidades. Una comparación directa de arquitecturas de seguridad, políticas de actualización y funciones de privacidad.

#Android#iOS#mobile security
15 de noviembre de 2026
Empezar a aprender
Intermedio15 min de lectura

Programación segura 101: el OWASP Top 10 de vulnerabilidades explicado

Inyección SQL, XSS, autenticación deficiente: las mismas vulnerabilidades aparecen en las brechas año tras año. Aprende qué son y cómo prevenirlas.

#secure coding#OWASP#web security
20 de noviembre de 2026
Empezar a aprender
Intermedio12 min de lectura

Qué hacer cuando le han hackeado: un plan de respuesta paso a paso

Que le hackeen es estresante y desconcertante. Esta guía le ofrece un plan de respuesta claro, paso a paso, para contener el daño y recuperarse de forma segura.

#incident response#hacked#recovery
25 de noviembre de 2026
Empezar a aprender
Intermedio9 min de lectura

WEP, WPA, WPA2, WPA3: los protocolos de seguridad Wi-Fi explicados

No todo el cifrado Wi-Fi es igual. Entiende la diferencia entre protocolos y por qué WPA3 es importante para tu red doméstica y empresarial.

#Wi-Fi#WPA3#encryption
1 de diciembre de 2026
Empezar a aprender
Intermedio10 min de lectura

La dark web: qué es, qué hay en ella y si deberías preocuparte

La dark web aparece en cada noticia sobre filtraciones de datos, pero ¿qué es en realidad? Una mirada objetiva y sin sensacionalismo a Tor, los servicios ocultos y tus datos.

#dark web#Tor#data breaches
5 de diciembre de 2026
Empezar a aprender
Intermedio12 min de lectura

Cómo construir una cultura de concienciación en seguridad en tu organización

La tecnología por sí sola no puede detener las brechas: tu personal es la última línea de defensa. Una guía práctica para impartir formación eficaz en concienciación sobre seguridad.

#security awareness#training#culture
10 de marzo de 2026
Empezar a aprender

🟣 Avanzado

Avanzado14 min de lectura

Introducción a las pruebas de penetración: cómo piensan los hackers éticos

A los pentesters se les paga por irrumpir en sistemas antes que los delincuentes. Aprende la metodología, las fases y la mentalidad del hacking ético.

#penetration testing#ethical hacking#red team
5 de enero de 2026
Empezar a aprender
Avanzado14 min de lectura

Inyección SQL: cómo funciona y cómo detenerla

La inyección SQL ha sido la principal vulnerabilidad web durante décadas. Descubre exactamente cómo funciona un ataque y aprende las defensas que la eliminan.

#SQL injection#web security#OWASP
10 de enero de 2026
Empezar a aprender
Avanzado13 min de lectura

Cross-Site Scripting (XSS): ataque y defensa

El XSS permite a los atacantes inyectar scripts maliciosos en páginas web que ven otros usuarios. Aprende sobre el XSS reflejado, almacenado y basado en DOM con ejemplos reales.

#XSS#web security#JavaScript
15 de enero de 2026
Empezar a aprender
Avanzado15 min de lectura

Escaneo de redes con Nmap: una introducción práctica

Nmap es la herramienta estándar del sector para el reconocimiento de redes. Aprende a usarla para mapear tu propia red y comprender lo que ven los atacantes.

#Nmap#network scanning#penetration testing
20 de enero de 2026
Empezar a aprender
Avanzado16 min de lectura

Criptografía de clave pública: cómo funcionan realmente RSA, ECDSA y PGP

La criptografía asimétrica sustenta HTTPS, SSH y la mensajería segura. Comprende las matemáticas y la mecánica sin necesidad de un doctorado.

#cryptography#RSA#public key
25 de enero de 2026
Empezar a aprender
Avanzado16 min de lectura

Análisis de malware 101: cómo examinar archivos maliciosos de forma segura

Los analistas de seguridad realizan ingeniería inversa del malware para entender cómo funciona. Aprenda la configuración segura y las técnicas básicas del análisis dinámico y estático.

#malware analysis#reverse engineering#sandbox
1 de febrero de 2026
Empezar a aprender
Avanzado18 min de lectura

Fortalecimiento de la seguridad en Linux: una lista de comprobación práctica

Un servidor Linux recién instalado no es seguro de forma predeterminada. Repase los pasos esenciales de fortalecimiento, desde la configuración de SSH hasta las reglas del cortafuegos.

#Linux#server security#hardening
5 de febrero de 2026
Empezar a aprender
Avanzado15 min de lectura

OAuth 2.0 y OIDC: riesgos de la autenticación moderna y buenas prácticas

OAuth impulsa el "Iniciar sesión con Google" en toda la web, y con frecuencia está mal configurado. Aprende cómo funciona, sus vulnerabilidades comunes y una implementación segura.

#OAuth#OIDC#authentication
10 de febrero de 2026
Empezar a aprender
Avanzado13 min de lectura

Ataques a la cadena de suministro: cuando la amenaza viene de software de confianza

SolarWinds, XZ Utils, envenenamiento de paquetes de npm: los atacantes comprometen cada vez más el software de forma ascendente. Aprende cómo funcionan los ataques a la cadena de suministro y cómo defenderte de ellos.

#supply chain#software security#open source
15 de febrero de 2026
Empezar a aprender
Avanzado15 min de lectura

Seguridad de las API: autenticación, autorización y exploits comunes

Las API son la columna vertebral de las aplicaciones modernas, y también una superficie de ataque importante. Cubrimos los esquemas de autenticación, la autorización rota a nivel de objeto y las mejores prácticas de limitación de tasa.

#API security#REST#authentication
20 de febrero de 2026
Empezar a aprender
Avanzado17 min de lectura

Seguridad en Docker y Kubernetes: cómo reforzar tus contenedores

Los contenedores cambiaron la forma en que desplegamos software, pero muchos equipos los publican con acceso root, imágenes obsoletas y secretos expuestos. Aquí tienes la guía completa de refuerzo.

#Docker#Kubernetes#container security
25 de febrero de 2026
Empezar a aprender
Avanzado16 min de lectura

Fundamentos de seguridad en AWS: IAM, VPC y el modelo de responsabilidad compartida

Migrar a la nube no te hace seguro de forma predeterminada. Comprende el modelo de responsabilidad compartida y los controles de seguridad de AWS que más importan.

#AWS#cloud security#IAM
1 de marzo de 2026
Empezar a aprender
Avanzado14 min de lectura

Análisis forense digital 101: recopilar y preservar evidencias tras un incidente

Cuando ocurre una brecha, la integridad forense importa. Aprenda los fundamentos de la recopilación de evidencias, la cadena de custodia y la investigación forense para no especialistas.

#digital forensics#incident response#evidence collection
5 de marzo de 2026
Empezar a aprender