Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala de reuniones vacía con seis portátiles cerrados sobre la mesa y cargadores enredados
10 min lectura

L'avís el va enviar Anthropic, no el teu antivirus

El 30 d'agost es va saber que Anthropic estava avisant usuaris de Claude que un infostealer els havia robat la sessió del navegador. La cobertura ho va tractar com una notícia d'IA. Si algú de la teva empresa va rebre aquell correu, és una altra cosa: és un comunicat d'infecció d'un equip del teu parc, signat per un proveïdor que no és teu i detectat pel consum. Repassem per què l'MFA no arriba a entrar en joc, els cinc esdeveniments crítics que sí que tallen una sessió a Microsoft Entra i el que falta d'aquella llista, l'aritmètica real de la revocació (1 hora, 28 hores, fins a 15 minuts de latència, fins a un dia per a un canvi de grup) i on és avui la defensa específica contra el robatori de token: en vista prèvia justament al navegador, que és on va passar.

Puesto de trabajo vacío en una oficina técnica de noche, con dos monitores apagados y un rack al fondo
10 min lectura

Defender apaga el botó d'investigar: AIR deixa de disparar-se a mà

Demà, 1 de setembre del 2026, la investigació i resposta automatitzada de Microsoft Defender deixa de ser una experiència separada i deixa de poder llançar-se a mà. Ho diu la documentació oficial en un requadre de dos paràgrafs, i l'avís MC1411577 es va publicar el 2 de juliol: seixanta-un dies de marge. Repassem què es trenca de debò (els scripts que criden startInvestigation), per què «executa una anàlisi completa» no respon la mateixa pregunta, a qui no l'afecta això en absolut, i el rellotge de set dies de l'Action center que sí que hauries de mirar avui.

Armario metálico de llaves abierto en la pared de una sala de máquinas, con llaves colgadas de sus ganchos y varios ganchos vacíos
8 min lectura

El 88 % de les claus d'AWS filtrades continua funcionant

Truffle Security va reverificar el 10 d'agost 10.616 parells de credencials d'AWS aparegudes en públic des de l'agost del 2022 i el 88 % continuava autenticant. De les que es van poder atribuir a una empresa, 768 de 817 donaven control total del compte. La mediana d'antiguitat són 1.831 dies i la més vella és anterior al fet que existís IAM. A part d'aquest recompte, a Hugging Face hi ha 8.482 claus vives més en 3.394 conjunts de dades públics.

Panel de parcheo de fibra con latiguillos etiquetados a mano: la documentación de red que deja de coincidir con la realidad
7 min lectura

L'Excel de la teva xarxa menteix: com muntem una font de veritat amb NetBox

Documentar una xarxa no és escanejar-la. La mateixa documentació de NetBox ho diu sense embuts: representa l'estat desitjat de la xarxa, no l'operatiu, i desaconsella importar-hi l'estat real de manera automàtica. Aquí hi ha el criteri que gairebé ningú no aplica. Què és NetBox i què no és, la prova de les tres preguntes per saber si el teu inventari serveix, què documentem nosaltres i què decidim no documentar, i quan NO cal muntar res d'això.

CVE-2026-9198 en Langflow entra en el catálogo KEV de CISA el 4 de agosto de 2026: la capa de IA y automatización autoalojada (Langflow, n8n, Open WebUI) tratada como producción
8 min lectura

El pilot d'IA que ningú no va apagar ja és producció

El 4 d'agost CISA va incloure al seu catàleg de vulnerabilitats explotades un 9,8 a Langflow: un endpoint que reparteix tokens de superusuari a qualsevol que arribi al port, encadenat amb un altre que executa el codi que li enviïs. Feia sis setmanes que hi havia pedaç. No és un cas aïllat: a Open WebUI l'interruptor ENABLE_CODE_EXECUTION=false no apagava res, i a n8n qui podia editar un flux podia executar ordres a l'amfitrió. Tres productes, el mateix supòsit de partida. Què fem nosaltres amb la capa d'IA i automatització, i quan recomanem no muntar-la a casa.

El AI Act ya aplica desde el 2 de agosto de 2026: qué obligaciones entraron de verdad, qué aplazó el Ómnibus digital sobre IA y el checklist de inventario de everyWAN
8 min lectura

L'AI Act ja se t'aplica. I no pel que va sortir als titulars

El 2 d'agost va entrar en aplicació el gruix del Reglament europeu d'IA. Sis dies abans, l'Òmnibus digital sobre IA (Reglament UE 2026/1744, en vigor des del 27 de juliol) va ajornar l'alt risc a desembre de 2027 i agost de 2028. El que sí que aplica des del 2 d'agost és l'article 50 —transparència—, amb multes de fins a 15 M€ o el 3% (l'import menor per a pimes) i una data que gairebé ningú no ha apuntat: el 2 de desembre de 2026. Què va canviar de debò, on mossega l'article 25 i el checklist d'inventari que apliquem en un tenant de Microsoft 365.

CVE-2026-63077, un fallo de CVSS 9,8 sin autenticación en todas las versiones de JetBrains TeamCity On-Premises, pone el foco en el servidor de CI/CD como sistema crítico
11 min lectura

El teu CI/CD té les claus de producció. I el tractes com una eina de desenvolupament

El 27 de juliol del 2026 JetBrains va publicar la CVE-2026-63077: un 9,8 sense autenticació que afecta TOTES les versions de TeamCity On-Premises i permet executar ordres del sistema operatiu al servidor de compilació. No hi ha explotació coneguda. Les dues vegades anteriors que TeamCity va tenir una fallada d'aquest tipus van acabar amb l'SVR rus dins d'empreses tecnològiques i amb els operadors de BianLian creant usuaris a servidors de build. El problema de fons no és TeamCity: és que la màquina que desplega a producció no és a l'inventari de sistemes crítics de gairebé ningú.

EWS en Exchange Online: la fecha límite real para escribir la lista de aplicaciones permitidas es el 31 de agosto de 2026
8 min lectura

L'EWS s'apaga a l'octubre, però la teva data límit és el 31 d'agost

L'1 d'octubre Exchange Online comença a apagar l'EWS i l'1 d'abril del 2027 l'apaga del tot, sense reactivació possible. Però hi ha un detall que capgira el calendari: a partir de l'octubre, deixar EWSEnabled en True amb la llista d'aplicacions permeses buida passa a voler dir «bloquejar-los tots», i si no escrius tu aquesta llista abans que s'acabi l'agost, al setembre l'escriu Microsoft per tu a partir del que hagi vist córrer. Què mirar a l'informe d'ús, les ordres exactes, per què aquesta llista automàtica falla per defecte i per excés, i els buits que el Graph encara no cobreix segons el full de ruta de la mateixa Microsoft.

Antenas de radiotelescopio al anochecer: la adolescencia tecnológica de la humanidad según el ensayo de Dario Amodei
12 min lectura

L'adolescència de la tecnologia: hem llegit l'assaig de Dario Amodei amb les mans al fang

El gener del 2026, el conseller delegat d'Anthropic va publicar un assaig de vint-i-dues mil paraules sobre els cinc riscos de la IA potent i sobre si hi estem preparats. La seva resposta és que no. L'hem llegit sencer des d'una empresa que desplega automatització i IA en infraestructura real: els cinc riscos esquematitzats, el quadre de situació honest, els quatre punts on no li comprem l'argument —inclòs un que gairebé ningú no ha explicat bé— i què li toca fer avui a una empresa que no construeix models.

Una IA autónoma automatiza la post-explotación en un ataque real; la respuesta es detección 24/7
8 min lectura

El becari que no es cansa l'ha fitxat l'altre bàndol: una IA autònoma ja automatitza atacs reals

En una intrusió al Ministeri de Finances de Tailàndia, l'atacant va deixar un agent d'IA de codi obert treballant en mode desatès per automatitzar la part avorrida de l'atac: enumerar, escalar privilegis, buscar per on seguir. No va trencar res de nou —va entrar per credencials per defecte i CVEs del 2021 sense pedaçar—, però va fer la feina bruta més ràpid i sense descans. El que de veritat canvia és la velocitat, i a la velocitat només se li contesta amb detecció i resposta 24/7.

Agents d'IA
40% cancel·lats el 2027 (Gartner)
8 min lectura

Agents d'IA a l'empresa: Gartner preveu que més del 40% dels projectes es cancel·larà abans del 2028 (i no serà culpa de la IA)

Gartner preveu que més del 40% dels projectes d'IA agèntica es cancel·larà abans de final del 2027, i el MIT va mesurar que el 95% dels pilots no dona retorn. Per què moren de debò els projectes d'agents d'IA i les sis preguntes que fem abans d'arrencar-ne un.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN