Libros sobre ciberseguridad: Investigaciones periodísticas

Periodismo y memorias: operaciones reales, consecuencias reales y nombres propios.

20/8/2026
Libros sobre ciberseguridad: Investigaciones periodísticas
Parte 8 de 9: investigaciones periodísticas

Libros sobre ciberseguridad: Investigaciones periodísticas

Octava parte de nueve. Periodismo y memorias: operaciones reales, consecuencias reales y nombres propios.

Se leen como thrillers y a la vez dan lo que no hay en los manuales: la escala, la motivación de cada bando y el precio de un error.

Clifford Stoll. The Cuckoo's Egg (1989)

Un astrónomo encuentra un desajuste de 75 centavos en la facturación del laboratorio y un año después acaba dando con una red de espionaje que trabajaba para el KGB. La primera caza documentada de un intruso en una red.

Temas: detección por anomalía, trampas y señuelos, registro y conservación de pruebas, trato con organismos que no entienden el problema, atribución sin herramientas modernas.

Kim Zetter. Countdown to Zero Day (2014)

La historia completa de Stuxnet: cómo lo encontraron, cómo lo desmontaron y qué le hizo a las centrifugadoras de Natanz.

Temas: vulnerabilidades de día cero y su mercado, código firmado con certificados robados, salto del aislamiento físico, ataque a controladores industriales, ciberarmas y la ausencia de reglas para su uso.

Andy Greenberg. Sandworm (2019)

La crónica del grupo que dejó sin electricidad a Ucrania y soltó NotPetya, que costó miles de millones a la economía mundial.

Temas: ataques a redes eléctricas, malware sin forma de detenerlo, compromiso de la cadena de suministro de software, daños colaterales de las operaciones estatales, el problema de la respuesta.

Nicole Perlroth. This Is How They Tell Me the World Ends (2021)

Sobre el mercado de las vulnerabilidades de día cero: quién compra, por cuánto y qué pasa cuando un Estado acumula agujeros en lugar de cerrarlos.

Temas: economía de los exploits, corredores e intermediarios, software espía comercial, la fuga del arsenal de la NSA, el conflicto entre las misiones ofensiva y defensiva del Estado.

Kevin Poulsen. Kingpin (2011)

La historia de Max Butler, que se hizo con el mercado de tarjetas robadas absorbiendo los foros de la competencia. Escrita por un antiguo hacker convertido en periodista.

Temas: el carding como economía, confianza y reputación en las comunidades criminales, hackear a los competidores, el papel de los informantes, las pruebas en causas digitales.

Nick Bilton. American Kingpin (2017)

Silk Road desde la idea hasta la detención, contado a la vez desde el lado del creador y desde el de la investigación.

Temas: servicios ocultos y criptomoneda, seguridad operativa y la acumulación de sus errores, desanonimización a partir de publicaciones antiguas, corrupción dentro del equipo investigador.

Andy Greenberg. Tracers in the Dark (2022)

La continuación del tema: cómo el análisis de la cadena de bloques convirtió una moneda «anónima» en un instrumento de investigación.

Temas: agrupación de direcciones, desanonimización de transacciones, incautación de criptoactivos, investigaciones de plataformas internacionales, los límites de la privacidad en registros públicos.

Joseph Menn. Cult of the Dead Cow (2019)

La historia del grupo que acuñó el término «hacktivismo» e influyó en la industria más de lo que suele reconocerse.

Temas: divulgación de vulnerabilidades y las disputas sobre la publicación responsable, primeras herramientas de acceso remoto, presión sobre los fabricantes, el paso de los hackers a las corporaciones y a la política.

Joseph Cox. Dark Wire (2024)

El FBI lanza su propia mensajería «segura» para delincuentes y pasa tres años leyendo la correspondencia de decenas de miles de usuarios.

Temas: la confianza en plataformas cerradas, una puerta trasera al nivel del propio servicio, metadatos y escala de la interceptación, consecuencias jurídicas de operaciones de este tipo.

Edward Snowden. Permanent Record (2019)

Memorias desde dentro: cómo es el trabajo de un contratista con el máximo acceso y cómo se toma la decisión de sacarlo todo fuera.

Temas: cómo están hechos los sistemas de recogida masiva de datos, el control interno de accesos y sus agujeros, la seguridad operativa al preparar una filtración, la motivación de quien está dentro.


Leer más