<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>M365 Forensics — Blog</title>
    <link>https://www.m365forensics.com/es/blog</link>
    <description>Latest from Blog</description>
    <language>es</language>
    <lastBuildDate>Mon, 28 Sep 2026 22:07:45 GMT</lastBuildDate>
    <atom:link href="https://www.m365forensics.com/es/blog/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Retención del registro de auditoría unificado y lagunas</title>
      <link>https://www.m365forensics.com/es/blog/microsoft-365-audit-log-retention-and-gaps</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/microsoft-365-audit-log-retention-and-gaps</guid>
      <description>Qué conservan los registros de Microsoft 365 y Entra ID, cuánto tiempo y con qué licencia, y qué no ve una investigación de BEC si falta una fuente.</description>
      <author>Florian Amette</author>
      <pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Ejemplo de BEC: un incidente ficticio en Microsoft 365</title>
      <link>https://www.m365forensics.com/es/blog/fictional-bec-incident-walkthrough</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/fictional-bec-incident-walkthrough</guid>
      <description>Un BEC AiTM ficticio reconstruido desde sus registros de Microsoft 365: difusión, reutilización de token, reglas, reenvío, consentimiento OAuth y factura falsa.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>BEC: qué hacer en la primera hora (Microsoft 365)</title>
      <link>https://www.m365forensics.com/es/blog/bec-first-hour-response-microsoft-365</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/bec-first-hour-response-microsoft-365</guid>
      <description>La primera hora tras un BEC en Microsoft 365: frenar el dinero, conservar los registros, revocar sesiones y eliminar la persistencia, en el orden correcto.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 22 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>MailItemsAccessed: qué demuestra (y qué no)</title>
      <link>https://www.m365forensics.com/es/blog/mailitemsaccessed-what-it-proves</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/mailitemsaccessed-what-it-proves</guid>
      <description>Cómo leer MailItemsAccessed en un BEC: Sync o Bind, InternetMessageId, limitación, licencias y cómo separar las lecturas del atacante de las del usuario.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 19 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Concesión de consentimiento ilícita: apps OAuth en M365</title>
      <link>https://www.m365forensics.com/es/blog/illicit-consent-grant-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/illicit-consent-grant-investigation</guid>
      <description>Cómo detectar un consentimiento OAuth ilícito en el registro de auditoría unificado y en la auditoría de Entra, qué permisos importan y cómo quitar el acceso.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Análisis de inicios de sesión de Entra ID: riesgo y viajes</title>
      <link>https://www.m365forensics.com/es/blog/entra-id-sign-in-logs-analysis</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/entra-id-sign-in-logs-analysis</guid>
      <description>Cómo analizar los inicios de sesión de Entra ID en un BEC: campos clave, códigos de error, viaje imposible y falsos positivos, difusión, fatiga de MFA.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Detección de phishing AiTM: reutilización de tokens en Entra</title>
      <link>https://www.m365forensics.com/es/blog/aitm-phishing-token-replay-detection</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/aitm-phishing-token-replay-detection</guid>
      <description>Cómo el phishing AiTM roba sesiones de Microsoft 365 pese a la MFA y cómo detectar la reutilización de tokens en los inicios de sesión de Entra ID y en el UAL.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Reglas de bandeja de entrada de un hacker en Microsoft 365</title>
      <link>https://www.m365forensics.com/es/blog/malicious-inbox-rules-and-forwarding</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/malicious-inbox-rules-and-forwarding</guid>
      <description>Cómo usan los atacantes las reglas de bandeja de entrada y el reenvío en un BEC, cómo hallarlas en el UAL y con Get-InboxRule, y cómo distinguirlas.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 10 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigación del registro de auditoría unificado (BEC)</title>
      <link>https://www.m365forensics.com/es/blog/unified-audit-log-investigation</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/unified-audit-log-investigation</guid>
      <description>Leer el registro de auditoría unificado en un BEC: el JSON AuditData, las operaciones que filtrar y cómo SessionId y UniqueTokenId enlazan acciones.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Analizar el registro de auditoría unificado en el navegador</title>
      <link>https://www.m365forensics.com/es/blog/analyze-microsoft-365-audit-logs-in-your-browser</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/analyze-microsoft-365-audit-logs-in-your-browser</guid>
      <description>Paso a paso: cargue una exportación de auditoría de Purview y los inicios de sesión de Entra en M365 Forensics y lea el veredicto, hallazgos y cronología.</description>
      <author>Florian Amette</author>
      <pubDate>Sat, 05 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Exportar el registro de auditoría unificado y Entra ID</title>
      <link>https://www.m365forensics.com/es/blog/export-unified-audit-log-and-entra-sign-in-logs</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/export-unified-audit-log-and-entra-sign-in-logs</guid>
      <description>Exportación paso a paso del registro de auditoría unificado de Purview y de los inicios de sesión y la auditoría de Entra ID: roles, límites, PowerShell.</description>
      <author>Florian Amette</author>
      <pubDate>Thu, 03 Sep 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Investigación de BEC en Microsoft 365: guía práctica</title>
      <link>https://www.m365forensics.com/es/blog/microsoft-365-bec-investigation-guide</link>
      <guid isPermaLink="true">https://www.m365forensics.com/es/blog/microsoft-365-bec-investigation-guide</guid>
      <description>Cómo investigar un BEC en Microsoft 365: qué registros exportar, qué buscar en cada uno y cómo vincular cada acción con la sesión del atacante.</description>
      <author>Florian Amette</author>
      <pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>