Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Pasillo estrecho de un centro de datos, con un rack abierto de paneles de parcheo de fibra en primer plano y latiguillos aguamarina y amarillos recogidos en las guías de cable
10 min lectura

La redundància no sobreviu al procediment

L'1 de setembre, una actualització de capacitat programada va desconnectar de manera seqüencial el 100% dels camins de fibra d'una part de la zona us-central1-b de Google Cloud, en tretze minuts. L'informe descriu just abans una arquitectura correcta: camins físicament separats, alimentació diversa, tolerància a fallades dobles i triples. Un estudi de Berkeley del 2003 ja explicava per què no va servir: l'error d'operador no és més freqüent que el de maquinari, és que s'emmascara pitjor.

Plan de continuidad sin ensayar: un servidor sacado a medias del rack con los cables de alimentación desenchufados
9 min lectura

El pla de continuïtat que ningú no ha assajat és un document, no un pla

L'informe anual de caigudes d'Uptime Institute de maig de 2026 diu que la primera causa de les caigudes amb error humà al darrere continua sent no seguir procediments ja establerts. Establerts: el document existia. I el 87% dels qui van patir una caiguda amb impacte creu que es podia evitar amb millor gestió, processos o configuració, set punts més que el 2024. Què falta, doncs, com és un assaig que serveixi, i quan NO n'hauries de fer cap.

Priority Cleanup de Microsoft Purview: borrar por encima de la retención en Microsoft 365
9 min lectura

Esborrar per damunt de la retenció: tres signatures a Exchange, una a SharePoint

Priority Cleanup de Microsoft Purview esborra contingut de Microsoft 365 saltant-se polítiques de retenció, etiquetes i holds d'eDiscovery, i la documentació diu que allò esborrat no ho recupera ni l'usuari, ni l'administrador, ni Microsoft. A bústies exigeix sempre tres aprovacions; a SharePoint i OneDrive, una, i cap del responsable de retenció. Què ho atura, què cal apagar abans i què li demana això a la teva còpia.

Mostrador de pedidos de un almacén con el monitor apagado apartado, una libreta con los pedidos apuntados a mano, albaranes en un pincho y un teléfono descolgado
8 min lectura

El backup era fora de perill. I feia 47 hores que era dins de la mateixa caiguda

El comunicat oficial d'un proveïdor d'allotjament deia dues coses el mateix dia: «No existeix risc de pèrdua de dades» i «no és possible accedir als backups ni fer la migració dels serveis afectats cap a un altre node». Totes dues eren certes, i juntes descriuen la fallada de disseny que gairebé ningú té al seu pla: un RPO perfecte amb un RTO sense xifra. Reconstruïm el rellotge amb el status del proveïdor al davant i proposem la xifra que falta a gairebé tots els plans: a quina hora deixes d'esperar.

Cuadro eléctrico general abierto en un cuarto de instalaciones, con filas de magnetotérmicos colgando todos de un mismo interruptor principal
8 min lectura

Van caure sis serveis de Microsoft 365 alhora. Per al teu pla de continuïtat són un de sol

Dilluns 31 d'agost l'incident EX1464935 sobre Exchange Online va acabar a MO1465074, amb OneDrive, SharePoint Online, Teams, Purview i Defender XDR a dins. Sis noms, una configuració d'autenticació compartida per sota. Repassem les hores —incloses les que no quadren entre BleepingComputer i Computerworld, i ho diem en comptes de triar-ne una—, per què ningú no ha confirmat allò del certificat caducat, i la dependència que gairebé ningú mirarà: la consola de seguretat i la capa d'auditoria eren dins d'allò que havia caigut.

Rincón de oficina con una papelera metálica desbordada de papel y una destructora con el depósito lleno
9 min lectura

Elements recuperables: 14 dies, 30 GB i el dia que la bústia deixa de poder esborrar

La carpeta que et salva quan algú buida la paperera no surt a l'Outlook, guarda 14 dies per defecte i hi caben 30 GB. Si poses la bústia sota retenció, el sostre puja a 100 GB i a canvi deixa de buidar-se: només hi entra. I el dia que toca el sostre, segons la documentació de Microsoft, l'usuari no pot esborrar, es deixen de guardar versions i es deixen d'escriure les entrades d'auditoria. Com mesurar què et queda amb dues ordres, com obrir el desguàs que ve de fàbrica sense connectar, i per què una carpeta esborrada amb Maj+Supr no torna ni amb retenció per litigi.

Servidores de rack idénticos apilados en un carro metálico, pendientes de montar, delante de un rack a medio poblar
8 min lectura

Corosync suma 650 mil·lisegons per cada node: el rellotge que el teu clúster actualitzat continua arrossegant

El temps que triga un clúster Proxmox a refer la membresia després de perdre un node no és fix: creix 650 ms per cada node que hi afegeixes, i amb els valors de fàbrica un clúster de 29 nodes arriba a 45,21 segons, just on la mateixa documentació demana corregir-ho abans que el watchdog de 60 segons reiniciï nodes sans. Proxmox VE 9.2 el va baixar a 125 ms, però només en crear el clúster: els actualitzats de la 8 a la 9 continuen amb el valor vell.

Armario de llaves metálico abierto en el pasillo de servicio de una oficina, con dos hileras de llaves colgadas de sus ganchos
7 min lectura

Van esborrar les còpies als dos centres de dades

L'avís conjunt AA26-222A, publicat el 10 d'agost de 2026 per sis agències, explica que contra una de les víctimes de Gunra els actors van esborrar les dades de còpia i d'arxiu al centre de dades principal <em>i</em> al de recuperació, abans i després de desplegar el xifrador. En un altre apartat explica com es van fer amb el clauer: SSH a un servidor de control d'accessos i una clau simètrica que desxifrava les contrasenyes dels comptes de servidor de tota l'empresa. La nostra lectura: dues seus que accepten la mateixa credencial són una sola seu amb dues adreces postals. Què queda fora del bloqueig de retenció i sis comprovacions per a aquesta setmana, dues de les quals s'han d'executar de debò.

Portal de un edificio antiguo con una única puerta acristalada, el portero automático y los buzones metálicos
8 min lectura

El teu proveïdor d'identitat no és una aplicació: és infraestructura

El dilluns 24 d'agost, a les 03:38, va començar un atac de denegació de servei contra la plataforma digital compartida de l'Estat noruec. Van caure deu serveis públics i uns quants no tenien res trencat: s'havia embussat la porta per la qual s'entra a tots. Digdir escriu a la seva pàgina d'estat que <code>eSignering</code> era inaccessible «a causa de les limitacions a ID-porten», i també que les solucions eren «estables amb les limitacions que s'han posat» — part de la caiguda la van posar els mateixos defensors. Per què l'inici de sessió únic continua sent la decisió correcta, què canvia quan la porta passa a ser infraestructura i les tres preguntes que la reclassifiquen.

Archivadores metálicos grises de oficina, con un cajón entreabierto y unos papeles asomando
6 min lectura

Ransom Busters: qui t'ofereix rescatar-te és qui et va xifrar

El 18 d'agost GuidePoint (GRIT) va publicar que un suposat tercer anomenat «Ransom Busters» escriu a les víctimes de ransomware oferint esborrar-los les dades per entre 20.000 i 60.000 dòlars. En preguntar-li, va confirmar que tenia accés al mateix conjunt de dades robades que l'afiliat responsable de la intrusió, i les mateixes petjades forenses es repetien en els incidents que va analitzar GuidePoint. El que de debò ho canvia tot és la data: el correu arribava abans que l'incident fos públic. Què fer-ne el primer matí.

Cajón abierto de un fichero de tarjetas de archivo de madera en una sala de oficina, con las fichas de papel apretadas y vistas de canto
8 min lectura

Hi ha qui fa des de dilluns que no pot cercar a Microsoft 365. Per al SLA, això no és una caiguda

L'incident MO1456424 fa des de dilluns 17 d'agost que està obert: part dels usuaris de Microsoft 365 no troben res en cercar a SharePoint Online, OneDrive i Outlook. Els fitxers s'obren, el correu entra i surt, i per això el comptador de disponibilitat no es mou. Què diu el comunicat de Microsoft paraula per paraula, per què les definicions de «caiguda» del seu SLA deixen fora exactament això, i quina comprovació cal muntar per assabentar-te'n tu abans que els teus usuaris.

Estante metálico de una sala técnica con una fila de cartuchos de cinta en sus cajas y una unidad de cinta montada en rack
9 min lectura

La còpia de Microsoft 365 que no surt mai de Microsoft

Microsoft 365 Backup restaura un lloc de SharePoint en menys de vint minuts, costa 0,15 $ per GB protegit al mes i desa un any de punts de restauració. La seva pròpia documentació diu també que les dades no creuen mai la frontera de confiança de Microsoft 365, que l'emmagatzematge és de només afegit i no immutable, i que esborrar les còpies no està bloquejat. Quin escenari cobreix això, quin no, i les dues dependències noves que apareixen el dia que l'actives.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Els teus servidors els pot apagar algú amb qui no has signat res

El 13 d'agost es van apagar més de 5.000 servidors en un edifici de Phoenix i amb ells van caure webs, correu i DNS de milers d'empreses. La decisió d'apagar va ser correcta; l'interessant és la cadena per la qual va baixar l'ordre, perquè el client final és al final d'aquesta cadena i no té contracte amb qui decideix. Què preguntar sobre l'edifici on viu el teu maquinari i per què el DNS va tombar gent que no hi era.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres dies per pedaçar, i el tercer cau en dissabte

D'ençà que CISA va canviar els seus terminis el 10 de juny, 42 de les 48 vulnerabilitats que ha donat d'alta porten tres dies per arreglar-les. Hem comptat els dies de la setmana sobre el fitxer del catàleg: cap alta del 2026 no es va publicar en dissabte o diumenge, i tretze d'aquests terminis de tres dies vencen justament allà. A l'agost, amb mitja plantilla fora, el coll d'ampolla és qui signa que es pot aïllar un servidor a les tres de la matinada.

Pasillo de un centro de datos: cuando el concentrador de VPN se reinicia, el acceso remoto de toda la empresa se queda fuera
6 min lectura

La fallada de Cisco que no roba res: només reinicia la porta per on entra la teva gent

Cisco va publicar l'11 d'agost un avís per a ASA i Secure Firewall Threat Defense: una petició HTTP contra el servei de VPN SSL d'accés remot fa que l'equip es reiniciï. El vector CVSS diu C:N/I:N/A:H —no es filtra ni s'altera res— i dues hores i vint minuts després ja era al catàleg KEV de CISA amb data límit el 14 d'agost. Tres dies. Què es comprova a l'equip, per què el pedaç costa el mateix que l'atac i quan això no va amb tu.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3230
min lectura

RTO i RPO sense fum: dues xifres que se signen sense haver-les calculat

Gairebé tots els plans de continuïtat porten un RPO i un RTO escrits amb seguretat i calculats amb cap. Què prometen de debò aquestes dues xifres, per què l'RPO real és el de l'última còpia verificada, els quatre rellotges de l'RTO i l'aritmètica que desmunta un «quatre hores» sobre un enllaç d'1 Gbps.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no és recuperar: dos de cada tres se'n surten amb la còpia i gairebé la meitat paga igual

L'informe anual de ransomware de Sophos (2.158 responsables d'IT a 17 països, Espanya inclosa) porta el rebot més gran de còpies de la sèrie: el 66% de les víctimes amb dades xifrades va recuperar des de backup, dotze punts per sobre del 54% del 2025. I alhora el 48% va pagar, i el cost mitjà de recuperar va pujar un 11% fins a 1,7 milions de dòlars sense comptar el rescat. Per què els dos números no es contradiuen, l'apunt de mètode sobre les dues medianes que gairebé ningú està llegint bé, què hi ha dins d'aquesta factura i les cinc coses que convé cronometrar abans del dia dolent.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 a Espanya: la llei encara no hi és, el qüestionari del teu client sí

A 29 de juliol del 2026 la llei espanyola que transposa NIS2 continua sense publicar-se al BOE: el text es va aprovar en Consell de Ministres el gener del 2025 en primera volta i encara és un avantprojecte, i el 8 de juliol la Comissió Europea va decidir portar Espanya davant el Tribunal de Justícia de la UE demanant sancions. Això no vol dir que NIS2 no t'afecti: vol dir que no arribarà per un inspector, sinó pel departament de compres del teu client més gran. Què és aplicable ja avui sense transposició, què pregunten de veritat aquests qüestionaris de proveïdor i què faríem nosaltres amb noranta dies per endavant.

Microsoft 365: caída del 23 de julio de 2026 y plan de continuidad
7 min lectura

Microsoft 365 va tornar a caure: no pots fer DR de Teams (però sí que pots tenir pla)

El 23 de juliol un canvi de configuració de xarxa va deixar Teams, SharePoint i OneDrive a mig gas durant hores: la cinquena caiguda gran d'un proveïdor hiperescala en nou mesos. Quan l'oficina sencera viu en un SaaS no hi ha rèplica per engegar ni runbook que valgui: l'SLA són crèdits, no continuïtat. El que no faríem, i el pla de dues pàgines que sí que funciona.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN