• Servicios
    • Servicio de Reporte SOC
    • Managed services
    • Asesoría de TI
      • Asesoría en Vulnerabilidad TI
      • Pruebas de Penetración
      • Gestión de Acceso Privilegiado
      • Ingeniería Social
      • SHIELD: Para Pequeñas y Medianas Empresas
    • Servicios Financieros Auditoría
      • Servicio PCI DSS
    • Cumplimiento TI Con Gobierno
  • Industrias
    • Servicios Financieros
    • Concesionarias
    • Empresas
  • Acerca de Nosotros
    • Conozca al equipo
    • Trabaja con Nosotros
    • Aviso de Privacidad
  • Blog
  • Contacto
  • Learning

Llámanos hoy: +52 56 4001 5585

Encuéntranos
ecalvillo@ocd-tech.com.mx
OCD Tech MéxicoOCD Tech México
  • Servicios
    • Servicio de Reporte SOC
    • Managed services
    • Asesoría de TI
      • Asesoría en Vulnerabilidad TI
      • Pruebas de Penetración
      • Gestión de Acceso Privilegiado
      • Ingeniería Social
      • SHIELD: Para Pequeñas y Medianas Empresas
    • Servicios Financieros Auditoría
      • Servicio PCI DSS
    • Cumplimiento TI Con Gobierno
  • Industrias
    • Servicios Financieros
    • Concesionarias
    • Empresas
  • Acerca de Nosotros
    • Conozca al equipo
    • Trabaja con Nosotros
    • Aviso de Privacidad
  • Blog
  • Contacto
  • Learning
Ransomware en tu MiPyME: qué hacer en las primeras horas críticas

Ransomware en tu MiPyME: qué hacer en las primeras horas críticas

Los archivos ya no abren, apareció una nota de rescate y varios equipos fallan al mismo tiempo. Lo que hagas en la primera hora define si pierdes un día de operación o varias semanas. Te compartimos los pasos que seguimos desde ciberseguridad ante un ataque de ransomware, desde aislar la red y proteger los respaldos hasta recuperar la operación sin reabrir la puerta.

Nos conectamos a su red sin credenciales y terminamos como Domain Admin.

Nos conectamos a su red sin credenciales y terminamos como Domain Admin.

Un cliente nos contrató un pentest interno de caja gris para evaluar su red y su ERP. Nos dieron un solo punto de conexión y nada más. En pocas horas teníamos control total del dominio, sin usar un solo exploit. Esta es la cadena completa, paso a paso.

PCI DSS, ¿aplica para mi empresa?

PCI DSS, ¿aplica para mi empresa?

Si tu empresa acepta pagos con tarjeta, tarde o temprano llega la solicitud: tu banco, tu adquirente o un cliente corporativo pide evidencia de cumplimiento PCI DSS. Y la respuesta más común, “nosotros usamos Stripe, eso ya lo cubre”, no es del todo cierta. Te explicamos por qué llega la solicitud, si aplica según el tamaño de tu empresa, qué evalúa realmente el estándar y cuándo basta un SAQ frente a una auditoría con QSA.

Contrataste el pentest. ¿Y ahora qué?

Contrataste el pentest. ¿Y ahora qué?

Contratar un pentest es el primer paso. El verdadero riesgo aparece después, cuando el reporte se archiva sin un plan claro de corrección. Estos son los errores más comunes que ves una y otra vez.

Phishing con inteligencia artificial: cómo identificar los nuevos trucos que ya engañan hasta a los más experimentados

Phishing con inteligencia artificial: cómo identificar los nuevos trucos que ya engañan hasta a los más experimentados

El phishing generado con inteligencia artificial ya no tiene errores de redacción ni señales evidentes. Te contamos cómo identificar los nuevos trucos, desde deepfakes de voz hasta correos hiperpersonalizados, y qué debe cambiar tu empresa para protegerse.

Cuando la inteligencia artificial se convierte en el hacker: la lección del caso ChatGPT y Hugging Face

Cuando la inteligencia artificial se convierte en el hacker: la lección del caso ChatGPT y Hugging Face

ChatGPT protagonizó, sin autorización humana directa, un ciberataque real contra Hugging Face con más de 17 mil acciones en menos de dos días. Analizamos qué revela este caso sobre los riesgos de los agentes de IA y qué pueden hacer las empresas para proteger su infraestructura.

Barato hoy, catastrófico mañana: el verdadero costo de un reporte SOC 2 genérico

Barato hoy, catastrófico mañana: el verdadero costo de un reporte SOC 2 genérico

En el mercado de cumplimiento hay decenas de firmas que te prometen exactamente lo que un empresario ocupado quiere escuchar: tu reporte SOC 2 rápido, económico y sin complicaciones. Suena perfecto. El problema es lo que hay detrás de esa promesa.

Qué hacer si hackearon tu teléfono: guía práctica desde ciberseguridad

Qué hacer si hackearon tu teléfono: guía práctica desde ciberseguridad

Si notas que tu batería se agota rápido, aparecen apps que no instalaste o tus contactos reciben mensajes extraños de tu parte, tu teléfono podría estar comprometido. Te compartimos los pasos que un experto en ciberseguridad seguiría para recuperar el control de tu dispositivo, desde desconectarte de internet hasta reforzar tus cuentas con autenticación multifactor.

SOC 2: la diferencia entre decir que proteges los datos de tus clientes y demostrarlo

SOC 2: la diferencia entre decir que proteges los datos de tus clientes y demostrarlo

Cualquier empresa puede decir que protege los datos de sus clientes. Ponerlo en el sitio, en la propuesta o en el contrato no cuesta nada. Un reporte SOC 2 es la evidencia independiente que demuestra que esos controles no solo existen en papel, sino que funcionan de verdad.

Protección de Datos y Nearshoring

Protección de Datos y Nearshoring

El nearshoring trajo oportunidad a México, pero también responsabilidad legal. Te explicamos qué exige la LFPDPPP en transferencias internacionales de datos y por qué SOC 2 se está volviendo el estándar que tus clientes en EE. UU. esperan ver antes de firmar.

  • 1
  • 2
  • …
  • 32
  • 33

Contáctenos

Si tiene alguna duda sobre nuestros servicios, escribanos y nos comunicaremos a la brevedad.

Enviar mensaje

Auditoría de TI – Consultoría en Ciberseguridad – Aseguranza

OCD Tech, con sede en Boston, ha sido un referente en la región noreste de EE.UU. Con más de 12 años de operación, hemos consolidado nuestra experiencia en ciberseguridad.

En 2022, tras un crecimiento excepcional en Auditoría y Seguridad de TI, nos convertimos en una entidad independiente y expandimos nuestro alcance con la creación de OCD Tech México, fortaleciendo nuestra presencia internacional en ciberseguridad.

Información de Contacto

  • OCD Tech México
  • Av. San Jerónimo 1256, San Jerónimo Lídice, La Magdalena Contreras, 10200 Ciudad de México, CDMX
  • +52 56 4001 5585
  • lmendoza@ocd-tech.com.mx
  • ecalvillo@ocd-tech.com.mx

ocd-tech.com.mx

Síguenos

Certificaciones de nuestro Equipo

  • Certified Information Systems Security Professional (CISSP)
  • Certified Information Systems Auditor (CISA)
  • Offensive Security Wireless Professional (OSCP)
  • System Security Certified Practitioner (SSCP)
  • CSX Cybersecurity Practitioner
  • CyberArk Trustee / CyberArk Defender
  • Symantec Certified Security Awareness Advocate
  • Qualys Certified Vulnerability Management Specialist
  • Project Management Professional (PMP)
  • GIAC Penetration Tester (GPEN)
  • CompTIA Security+
  • CompTIA Network+
  • Certified in Risk and Information Systems Control (CRISC)
  • Jamf Certified Associate
  • Microsoft Technology Associate – Security
  • AWS Certified Cloud Practitioner
  • Apple Certified Associate
  • Sumo Logic Certified
  • Splunk Core Certified User
  • JumpCloud Core Certification

© 2026 — Highend WordPress Theme. Theme by HB-Themes.

  • Aviso de Privacidad