El nuevo Podcast Dia Zero por Capa8 es la nueva iniciativa creada con el objetivo de compartir contigo temas relevantes en materia de seguridad de la información, ciberseguridad, innovación tecnológica y muchos otros temas en voz de profesionales expertos, especialistas y lideres en la materia.

Ana Cecilia Pérez y Juan Pablo Carsi, son socios Directores de Capa8 y te invitan a formar parte de estas interesantes, inspiradoras y motivantes conversaciones.

¡Esperamos que los disfrutes!

Bienvenidos

T4-E9



ESTRENO

T4-E9: EL MUNDIAL MÁS VIGILADO… Y EL ATAQUE MÁS FÁCIL

El Mundial de 2026 promete ser uno de los eventos más vigilados tecnológicamente de la historia. Con inteligencia artificial, monitoreo en la dark web y sistemas antidrones, los gobiernos están preparando una infraestructura de seguridad sin precedentes para proteger a millones de aficionados.

Pero en ciberseguridad existe una paradoja interesante: mientras la seguridad del evento se fortalece con tecnología avanzada, algunos de los ataques más efectivos siguen siendo sorprendentemente simples. En este episodio de Día Zero analizamos cómo algo tan cotidiano como conectarse a una red wifi pública puede convertirse en una puerta de entrada para ataques digitales, especialmente en eventos masivos.

Hablamos sobre cómo funcionan las redes wifi falsas, por qué los atacantes aprovechan la confianza de los usuarios y qué medidas simples pueden tomar tanto las personas como las organizaciones para reducir el riesgo. Porque en ciberseguridad, igual que en el fútbol, puedes tener la mejor defensa… pero si el portero se distrae, el gol entra.

T4-E8



 

T4-E8: CUANDO EMPIEZA UNA GUERRA… INTERNET TAMBIÉN ENTRA EN COMBATE

Cuando pensamos en una guerra, imaginamos tanques, misiles y soldados. Pero en el mundo hiperconectado de hoy, los conflictos también se libran en otro frente: internet.

En este episodio de Día Zero, analizamos cómo las guerras modernas incorporan operaciones digitales que pueden afectar infraestructura crítica, empresas y hasta la vida cotidiana de millones de personas, incluso en países que no participan directamente en el conflicto. Desde hacktivismo y espionaje digital hasta ataques contra sistemas energéticos o financieros, exploramos por qué el ciberespacio se ha convertido en un campo de batalla estratégico.

Finalmente, compartimos recomendaciones prácticas para que empresas, líderes de tecnología y ciudadanos comprendan mejor estos riesgos y fortalezcan su resiliencia digital.

Porque hoy, cuando empieza una guerra… los primeros disparos muchas veces aparecen en los logs.

T4-E7



 

T4-E7: IA: EL AMPLIFICADOR DEL CAOS

Esta semana analizamos uno de los titulares más llamativos en México: un supuesto hackeo masivo asistido por inteligencia artificial. ¿Realidad confirmada o narrativa amplificada? Más allá del ruido mediático, en este episodio de Día Zero desmenuzamos lo que realmente cambia con la IA en la cadena de ataque y, sobre todo, qué no cambia.

Hablamos de evidencia vs. especulación, del rol de la identidad como nuevo perímetro y de por qué la inteligencia artificial no crea el caos… lo amplifica. Si eres profesional de ciberseguridad, líder empresarial, director de TI o simplemente quieres proteger mejor tu información personal, aquí encontrarás recomendaciones concretas y accionables para reducir tu exposición al riesgo hoy mismo.

Porque en ciberseguridad madura no reaccionamos al miedo. Respondemos con estrategia.

T4-E6



 

T4-E6: LA LLAVE DE LATINOAMÉRICA

Hablamos de una realidad que ya no es tendencia… es contexto operativo: Latinoamérica se está consolidando como una de las regiones más activas para el cibercrimen. Pero el problema no es solo el volumen de ataques —es la forma en que están entrando. Hoy los atacantes no necesitan romper puertas: utilizan credenciales robadas, accesos expuestos y errores cotidianos para moverse desde cuentas personales hasta organizaciones completas.

A través de la analogía de las “copias de llaves digitales”, exploramos por qué la identidad se convirtió en la nueva superficie de ataque, cómo funciona la extorsión basada en datos y qué papel juega la exposición de sistemas sin parches. Cerramos con recomendaciones claras y accionables tanto para personas como para líderes empresariales, directores de TI y CISOs que buscan reducir riesgo real, no solo cumplir checklist.

T4-E5



 

T4-E5: EL SMS NO BUSCA ENGAÑARTE… BUSCA CONVERTIRSE EN TI

Un SMS. Una multa pendiente. Un link “urgente”.
Y en menos de un minuto, alguien más puede tener acceso a tu dinero… o a tu identidad.

En este episodio de Día Zero, hablamos del auge del smishing en México —fraudes por SMS que ya no buscan solo engañar personas, sino robar su “llave maestra”: la identidad digital. Analizamos cómo opera este modelo criminal, por qué está creciendo y cómo un ataque que empieza en un celular personal puede escalar hasta comprometer organizaciones completas. Con ejemplos reales, analogías claras y recomendaciones accionables, exploramos qué hacer hoy como persona… y qué ajustar ya como empresa.

Porque la ciberseguridad ya no se trata solo de sistemas: se trata de decisiones. Y de quién usa tus llaves.

T4-E4



 

T4-E4: PASAPORTE: EL FRAUDE QUE SALE PRIMERO EN GOOGLE.

En este episodio de Día Zero desmontamos un fraude que no necesita “hackearte”: le basta con aparecer primero en Google. A partir de una alerta reciente en México sobre un sitio falso que simula el trámite del pasaporte, te explicamos cómo funciona el phishing patrocinado (anuncios + páginas clonadas + urgencia) y por qué es tan efectivo.

Te llevas un sistema mínimo para protegerte como persona (checklist de 10 segundos, rutas oficiales y qué hacer si ya caíste) y, si lideras una empresa, un plan accionable para que tu marca no se convierta en el disfraz del fraude: monitoreo de suplantación, playbook de takedown y comunicación preventiva.

T4-E3



 

T4-E3: NO TE ROBAN EL BANCO: TE ROBAN EL PROCESO.

En este episodio partimos de la alerta del Banco de México sobre el aumento de ciberataques a transferencias y cajeros para explicar, sin tecnicismos innecesarios, cómo se monetiza el delito digital en el mundo real.

Con la analogía del acueducto, te damos señales prácticas para protegerte como persona (sin caer en paranoia) y un plan de 3 movimientos para empresas: step-up en eventos críticos, blindaje de la “tubería humana” (helpdesk/procesos) y runbooks orientados a cash-out. Ideal para público general y, especialmente, para líderes empresariales, directores de TI y CISOs que quieren reducir riesgo sin frenar el negocio.

T4-E2



 

T4-E2: CIBERSEGURIDAD ES DISCIPLINA, NO REACCIÓN.

¿Un incidente te define… o te define lo que haces después?
En este episodio tomamos como eje el caso de la UNAM para hablar de lo que casi nadie discute con seriedad: la gobernanza y la disciplina operativa en ciberseguridad.
Sin alarmismo y con un toque crítico cuando hace falta, aterrizamos una analogía poderosa y la convertimos en un plan accionable: qué puede hacer cualquier persona para proteger su identidad digital y qué deben ejecutar líderes, directores de TI y CISOs para dejar de reaccionar y empezar a operar.
Si tu estrategia depende de “a ver qué pasa”, este episodio es para ti.

T4-E1



 

T4-E1: REGISTRO DE LÍNEAS Y TELCEL: ALERTA PRÁCTICA SIN PÁNICO

Entre el 9 y el 12 de enero de 2026, el registro obligatorio de líneas móviles encendió una conversación nacional: reportes de una presunta vulnerabilidad en el portal de Telcel y dudas sobre posible exposición de datos. En este episodio de Día Zero, lo aterrizamos como alerta práctica sin pánico: qué está confirmado vs. qué fue reportado, por qué esto importa incluso si “no eres objetivo”, y qué puedes hacer hoy para reducir tu riesgo. Hablamos de identidad digital, señales típicas de fraude, cómo proteger tu número y tus cuentas, y qué deberían aprender las organizaciones cuando un proceso masivo se vuelve tendencia: reputación, legal y operación.