Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Plan de continuidad sin ensayar: un servidor sacado a medias del rack con los cables de alimentación desenchufados
9 min lectura

El pla de continuïtat que ningú no ha assajat és un document, no un pla

L'informe anual de caigudes d'Uptime Institute de maig de 2026 diu que la primera causa de les caigudes amb error humà al darrere continua sent no seguir procediments ja establerts. Establerts: el document existia. I el 87% dels qui van patir una caiguda amb impacte creu que es podia evitar amb millor gestió, processos o configuració, set punts més que el 2024. Què falta, doncs, com és un assaig que serveixi, i quan NO n'hauries de fer cap.

Mostrador de pedidos de un almacén con el monitor apagado apartado, una libreta con los pedidos apuntados a mano, albaranes en un pincho y un teléfono descolgado
8 min lectura

El backup era fora de perill. I feia 47 hores que era dins de la mateixa caiguda

El comunicat oficial d'un proveïdor d'allotjament deia dues coses el mateix dia: «No existeix risc de pèrdua de dades» i «no és possible accedir als backups ni fer la migració dels serveis afectats cap a un altre node». Totes dues eren certes, i juntes descriuen la fallada de disseny que gairebé ningú té al seu pla: un RPO perfecte amb un RTO sense xifra. Reconstruïm el rellotge amb el status del proveïdor al davant i proposem la xifra que falta a gairebé tots els plans: a quina hora deixes d'esperar.

Cuadro eléctrico general abierto en un cuarto de instalaciones, con filas de magnetotérmicos colgando todos de un mismo interruptor principal
8 min lectura

Van caure sis serveis de Microsoft 365 alhora. Per al teu pla de continuïtat són un de sol

Dilluns 31 d'agost l'incident EX1464935 sobre Exchange Online va acabar a MO1465074, amb OneDrive, SharePoint Online, Teams, Purview i Defender XDR a dins. Sis noms, una configuració d'autenticació compartida per sota. Repassem les hores —incloses les que no quadren entre BleepingComputer i Computerworld, i ho diem en comptes de triar-ne una—, per què ningú no ha confirmat allò del certificat caducat, i la dependència que gairebé ningú mirarà: la consola de seguretat i la capa d'auditoria eren dins d'allò que havia caigut.

Armario de llaves metálico abierto en el pasillo de servicio de una oficina, con dos hileras de llaves colgadas de sus ganchos
7 min lectura

Van esborrar les còpies als dos centres de dades

L'avís conjunt AA26-222A, publicat el 10 d'agost de 2026 per sis agències, explica que contra una de les víctimes de Gunra els actors van esborrar les dades de còpia i d'arxiu al centre de dades principal <em>i</em> al de recuperació, abans i després de desplegar el xifrador. En un altre apartat explica com es van fer amb el clauer: SSH a un servidor de control d'accessos i una clau simètrica que desxifrava les contrasenyes dels comptes de servidor de tota l'empresa. La nostra lectura: dues seus que accepten la mateixa credencial són una sola seu amb dues adreces postals. Què queda fora del bloqueig de retenció i sis comprovacions per a aquesta setmana, dues de les quals s'han d'executar de debò.

Rack abierto en una sala de servidores con dos bandejas de disco a medio sacar
8 min lectura

Amb xifrar el 10 % del VMDK en té prou: el compte que canvia el teu pla de recuperació

El xifrador d'ESXi que Rapid7 va desensamblar porta un paràmetre de percentatge i el valor observat era 10: d'un VMDK gran només en toca una desena part, i amb això ja no arrenca. El xifrat parcial no és nou —LockFile ja ho feia el 2021—, però els números sí que ho són. Què canvia al rellotge de la teva resposta, per què a l'hipervisor no hi ha agent d'EDR que valgui (Broadcom diu literalment que no està suportat), què fa el mateix actor amb els serveis de còpies i per què canviar d'hipervisor no és un control de seguretat.

Caja fuerte pequeña de oficina abierta sobre una repisa, con dos sobres, un juego de llaves y una memoria USB dentro
8 min lectura

Clonar el repositori no és tenir còpia de GitLab

El 17 d'agost GitLab va publicar quatre versions fora de calendari per una fallada que permet modificar o esborrar projectes públics sense compte. La resposta habitual —«el codi el tenim clonat»— és certa i és la part que menys es perd. Què s'emporta de debò un clon, què es queda només al servidor, per què el fitxer de secrets no va dins de la còpia i per què l'arranjament de juny, el que no portava CVE, és el que explica millor el problema.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Els teus servidors els pot apagar algú amb qui no has signat res

El 13 d'agost es van apagar més de 5.000 servidors en un edifici de Phoenix i amb ells van caure webs, correu i DNS de milers d'empreses. La decisió d'apagar va ser correcta; l'interessant és la cadena per la qual va baixar l'ordre, perquè el client final és al final d'aquesta cadena i no té contracte amb qui decideix. Què preguntar sobre l'edifici on viu el teu maquinari i per què el DNS va tombar gent que no hi era.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3086
min lectura

RTO i RPO sense fum: dues xifres que se signen sense haver-les calculat

Gairebé tots els plans de continuïtat porten un RPO i un RTO escrits amb seguretat i calculats amb cap. Què prometen de debò aquestes dues xifres, per què l'RPO real és el de l'última còpia verificada, els quatre rellotges de l'RTO i l'aritmètica que desmunta un «quatre hores» sobre un enllaç d'1 Gbps.

Escalera de evacuación atornillada a la fachada del edificio del que tiene que sacarte: la copia que depende de lo que protege
8 min lectura

El teu servidor de còpies és dins del domini que ha de restaurar

Veeam va corregir al juny una fallada de 9,4 sobre 10 que permetia executar codi al servidor de còpies a «un usuari de domini autenticat». Segons l'anàlisi tècnica que va publicar un tercer, en un servidor en grup de treball aquella fallada ni tan sols existia. La diferència no és al codi: és a qui li pregunta el teu servidor de còpies si ets de fiar. Què comprova exactament, per què és la sisena fallada amb la mateixa descripció en poc més d'un any, la dependència circular que ningú no dibuixa al pla de recuperació, què costa de debò treure el servidor del domini i els casos en què no ho faríem.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no és recuperar: dos de cada tres se'n surten amb la còpia i gairebé la meitat paga igual

L'informe anual de ransomware de Sophos (2.158 responsables d'IT a 17 països, Espanya inclosa) porta el rebot més gran de còpies de la sèrie: el 66% de les víctimes amb dades xifrades va recuperar des de backup, dotze punts per sobre del 54% del 2025. I alhora el 48% va pagar, i el cost mitjà de recuperar va pujar un 11% fins a 1,7 milions de dòlars sense comptar el rescat. Per què els dos números no es contradiuen, l'apunt de mètode sobre les dues medianes que gairebé ningú està llegint bé, què hi ha dins d'aquesta factura i les cinc coses que convé cronometrar abans del dia dolent.

Caída de Google Cloud en europe-west4-a por fallo de energía y refrigeración en el datacenter
10 min lectura

Tres mil·lisegons i 44 graus: la caiguda al núvol que no va ser cosa del programari

El 15 de juliol del 2026 una baixada de tensió de tres mil·lisegons a l'escomesa elèctrica va deixar tres serveis d'una zona de Google Cloud als Països Baixos gairebé quinze hores fora de joc. Ni un CVE, ni un desplegament mal fet, ni una ruta BGP: un transitori elèctric, un sistema de suport que no va agafar la càrrega, un controlador de refredadora que va caure i una sala a 44 graus. Què va fallar exactament segons l'informe oficial, per què la redundància sobre el paper no sempre és redundància, què significa que una zona no sigui un edifici i les set preguntes que convé fer a qualsevol datacenter —inclòs el teu— abans que passi.

Registre de Romania
Esborrat; el va salvar la còpia fora d'abast
8 min lectura

Van esborrar el registre de la propietat de Romania, backups inclosos. El va salvar la còpia que l'atacant no podia tocar

El 14 de juliol un atacant va entrar a l'ANCPI romanès amb credencials vàlides, va fracassar en l'extorsió i va esborrar la base de dades del registre de la propietat i els backups que va poder abastar. Una setmana sense compravendes ni hipoteques a tot el país. La diferència entre incident i catàstrofe va ser una còpia fora del seu abast.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN