Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
Crowdstrike 320×100
LECS 970x120 1
¡Tiene 13 años y hackeó Microsoft Teams! La historia de Dylan, uno de los cazadores de errores más jóvenes.

¡Tiene 13 años y hackeó Microsoft Teams! La historia de Dylan, uno de los cazadores de errores más jóvenes.

Redazione RHC : 6 julio 2025 09:33

Con tan solo 13 años, Dylan se convirtió en el investigador de seguridad más joven en colaborar con el Centro de Respuesta de Seguridad de Microsoft (MSRC), demostrando cómo la curiosidad y la perseverancia pueden tener un impacto real, incluso en uno de los sectores más técnicos y competitivos. Su pasión por la informática comenzó de niño, cuando empezó a programar con Scratch. Pronto amplió sus conocimientos de HTML y otros lenguajes, llegando ya a quinto de primaria para analizar el código de las plataformas escolares. Uno de sus primeros «accidentes» —hackear un sistema para desbloquear juegos educativos— se convirtió en el inicio de una aventura que le cambió la vida.

Durante la pandemia, Dylan se enfrentó a restricciones cada vez más estrictas en Microsoft Teams por parte de su escuela. Para ayudar a sus compañeros a mantenerse conectados, buscó maneras de chatear y reunirse usando Outlook. Cuando esos canales también fueron bloqueados, decidió profundizar en la ciberseguridad. Tras nueve meses de autoaprendizaje, descubrió una vulnerabilidad crítica en Teams que le permitía controlar cualquier grupo: un logro extraordinario para cualquiera, más aún para un adolescente.

Microsoft tomó el informe de Dylan con gran atención, corrigiendo la falla y modificando las reglas del programa de recompensas por errores para incluir también a investigadores mayores de 13 años. A partir de ese momento, Dylan inició una colaboración continua con MSRC, distinguiéndose no solo por sus habilidades técnicas, sino también por la madurez con la que aborda las discusiones con el equipo. En más de una ocasión, defendió sus tesis con respeto, contribuyendo a la expansión del programa: emblemático es el caso de la vulnerabilidad en Authenticator Broker, inicialmente descartada y luego reconocida gracias a su enfoque claro y decidido.

Pero su camino no estuvo exento de obstáculos. Dylan tuvo que afrontar momentos difíciles tanto en la escuela, con evaluaciones que a menudo no reflejaban sus verdaderas habilidades, como en su vida personal. Un grave problema de salud lo obligó a someterse a dos cirugías de voz, pero incluso durante ese período continuó cultivando su pasión con determinación. El apoyo de su familia (padres, padrastros y abuelos) ha sido fundamental para ayudarle a mantenerse centrado, resiliente y profesional.

Hoy, como estudiante de último año de secundaria, Dylan compagina sus estudios con diversas actividades extracurriculares, como competiciones de ciencias, matemáticas, natación, ciclismo y música. Solo el verano pasado, presentó 20 informes de vulnerabilidad, fue nombrado uno de los investigadores más valiosos de Microsoft en 2022 y 2024, y en abril de 2025, obtuvo el tercer puesto en la Zero Day Quest de Microsoft, una competición de alto nivel.

Para Dylan, la ciberseguridad sigue siendo ante todo una pasión: sueña con asistir pronto a congresos, conocer a otros expertos y, quizás, inspirar a otros jóvenes como él a seguir el camino del descubrimiento, con creatividad, respeto y un hambre inagotable de conocimiento.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
¡12,5 millones de películas en HD por segundo! El cable submarino de Amazon conectará Estados Unidos con Irlanda.
Di Redazione RHC - 06/11/2025

En unos años, Irlanda y Estados Unidos estarán conectados por un cable de comunicaciones submarino diseñado para ayudar a Amazon a mejorar sus servicios AWS . Los cables submarinos son una parte fu...

Immagine del sito
Te dijeron que el 6G sería rápido, ¿verdad? Pero no te contaron toda la verdad.
Di Sandro Sana - 06/11/2025

No se trata “ solo de mayor velocidad ”: ¡el 6G cambia la naturaleza misma de la red! Cuando hablamos de 6G, corremos el riesgo de reducirlo todo a una simple mejora de velocidad, como si la red ...

Immagine del sito
¡Notepad++ bajo ataque! Cómo una DLL falsa abre la puerta a los ciberdelincuentes.
Di Manuel Roccon - 06/11/2025

En septiembre se publicó una nueva vulnerabilidad que afecta a Notepad++. Esta vulnerabilidad, identificada como CVE-2025-56383, puede consultarse en el sitio web del NIST para obtener más informaci...

Immagine del sito
Una peligrosa vulnerabilidad de día cero y ejecución sin clic amenaza a miles de millones de dispositivos Android
Di Redazione RHC - 05/11/2025

Google ha emitido un aviso urgente sobre una vulnerabilidad crítica en Android que permite a los atacantes ejecutar código arbitrario en el dispositivo sin interacción del usuario. La vulnerabilida...

Immagine del sito
¿Utiliza Microsoft macOS para crear fondos de pantalla de Windows? ¡Probablemente!
Di Redazione RHC - 04/11/2025

El 29 de octubre, Microsoft publicó un fondo de pantalla para conmemorar el undécimo aniversario del programa Windows Insider , y se especula que fue creado utilizando macOS. Recordemos que Windows ...