Miguel Ángel Mendoza

Miguel Ángel Mendoza

Security Researcher


Educación: Estudié Ingeniería en Computación en la Universidad Nacional Autónoma de México (UNAM).

Resumen de carrera: Formé parte del UNAM-CERT realizando actividades como la implementación de estándares y mejores prácticas de seguridad, coordinación del Sistema de Gestión de Seguridad de la Información y auditorías de seguridad informática.

Posición e historia en ESET: En 2014 me sumé al equipo local de ESET México como Especialista de Awareness & Research.

¿Cuál es el malware que más odias? : El malware que se desarrolla con patrocinio.

Actividades favoritas: Leer, practicar deportes y ver películas.

¿Cuál es tu regla de oro en el ciberespacio? : Si algo suena demasiado bueno para ser cierto, seguramente es falso.

¿Cuándo tuviste tu primer computador y de qué tipo era? : En el año 2001, un equipo Pentium 4.

¿Cuál es tu actividad o juego favorito en el computador? : Mis actividades favoritas en la red consisten en leer noticias de tecnología y política. También chatear. A pesar de los años, mi juego favorito continua siendo Super Mario Bros 3.


157 articles by Miguel Ángel Mendoza

Phishing

¡Nuevo engaño en Chile! Falsa multa de tránsito propaga malware vía e-mail

¡Nuevo engaño en Chile! Falsa multa de tránsito propaga malware vía e-mail

Phishing

¡Nuevo engaño en Chile! Falsa multa de tránsito propaga malware vía e-mail

Aprovechando los recientes cambios a las leyes chilenas, se propagó una amenaza enmascarada en una falsa multa de tránsito.

Miguel Ángel Mendoza26 Aug 20152 min. read


Ransomware

La evolución del ransomware: del ochentero PC Cyborg a un servicio en venta

La evolución del ransomware: del ochentero PC Cyborg a un servicio en venta

Ransomware

La evolución del ransomware: del ochentero PC Cyborg a un servicio en venta

Fue tal la evolución del ransomware, que hasta hay una versión de código abierto y se puede contratar como servicio sin tener conocimientos técnicos.

Miguel Ángel Mendoza21 Aug 20157 min. read


Seguridad para Empresas

¿Cómo medir el estado de la seguridad de la información?

¿Cómo medir el estado de la seguridad de la información?

Seguridad para Empresas

¿Cómo medir el estado de la seguridad de la información?

Cuando se desea mantener la seguridad dentro de las organizaciones, es importante conocer si se están llevando a cabo las iniciativas adecuadas que contribuyan a alcanzar esta meta.

Miguel Ángel Mendoza13 Aug 20154 min. read


Seguridad para Empresas

COBIT para la seguridad en las organizaciones

COBIT para la seguridad en las organizaciones

Seguridad para Empresas

COBIT para la seguridad en las organizaciones

COBIT es un conjunto de propósitos definidos y controles de TI que tiene como principio la implementación de un marco para el gobierno y gestión de TI.

Miguel Ángel Mendoza04 Aug 20155 min. read


Seguridad para Empresas

Shadow IT y sus implicancias para la seguridad corporativa

Shadow IT y sus implicancias para la seguridad corporativa

Seguridad para Empresas

Shadow IT y sus implicancias para la seguridad corporativa

La tendencia Shadow IT se constituye por software y servicios que la empresa no puede controlar. ¿Qué aspectos hay que tener en cuenta al utilizarlos en las empresas?

Miguel Ángel Mendoza28 Jul 20155 min. read


Seguridad para Empresas

De la identificación y análisis a la gestión de riesgos de seguridad

De la identificación y análisis a la gestión de riesgos de seguridad

Seguridad para Empresas

De la identificación y análisis a la gestión de riesgos de seguridad

Abordaremos aspectos básicos de la gestión de riesgos como actividad fundamental para la gestión de la seguridad de la información y la toma de decisiones.

Miguel Ángel Mendoza16 Jul 20155 min. read


Seguridad para Empresas

¿Cuál es la idea central de aplicar ISO 27001?

¿Cuál es la idea central de aplicar ISO 27001?

Seguridad para Empresas

¿Cuál es la idea central de aplicar ISO 27001?

ISO 27001 concibe a la gestión de la seguridad como una mejora continua para proteger la información de las empresas y, en última instancia, el negocio.

Miguel Ángel Mendoza02 Jul 20156 min. read


Seguridad digital

CVSS versión 3, ¿cómo cambia la evaluación de vulnerabilidades?

CVSS versión 3, ¿cómo cambia la evaluación de vulnerabilidades?

Seguridad digital

CVSS versión 3, ¿cómo cambia la evaluación de vulnerabilidades?

Veamos las principales diferencias de CVSS versión 3 respecto a la edición previa del sistema de puntaje para estimar el impacto de vulnerabilidades.

Miguel Ángel Mendoza25 Jun 20157 min. read


Concientización

¿Ciberseguridad o seguridad de la información? Aclarando la diferencia

¿Ciberseguridad o seguridad de la información? Aclarando la diferencia

Concientización

¿Ciberseguridad o seguridad de la información? Aclarando la diferencia

Aunque se tiene idea general de lo que representa la ciberseguridad, se utiliza como sinónimo de seguridad de la información, pero no es del todo correcto.

Miguel Ángel Mendoza16 Jun 20155 min. read