Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Sala de control con un muro de pantallas de monitorización y varias personas mirándolo de pie
10 min lectura

La IA ja troba errors de dia zero sola. El teu problema són els 43 dies de després

El 4 de setembre OpenAI va presentar GPT-6 Astra i va declarar que és el primer model que desplega assolint el nivell «Crític» de capacitat en ciberseguretat del seu marc de preparació. Gairebé tota la cobertura ha anat darrere d'aquesta meitat. Els dos números que decideixen què et passa a tu són anteriors a Astra i cap no parla de trobar errors: el temps mitjà fins a l'explotació és de menys set dies segons M-Trends 2026, i la mediana per resoldre del tot una vulnerabilitat del catàleg KEV és de 43 dies segons el DBIR de Verizon. El coll d'ampolla mai no va ser trobar.

Puesto de monitorización vacío de noche, con los dos monitores apagados, unos auriculares sobre la mesa y la silla apartada
9 min lectura

L'agent diu SECURE i la teva consola fa dies que no rep res

Akamai va ensenyar a la DEF CON 34 com convertir un EDR comercial en l'amagatall de l'atacant. El que menys s'ha explicat és el final: una línia al fitxer hosts talla tota la telemetria mentre l'agent continua mostrant «SECURE». El senyal que vigiles el controla l'endpoint; l'únic que l'atacant no pot fabricar és el silenci a la teva consola. I aquest gairebé ningú el té alarmat.

Mesa de soporte de una oficina con un teléfono fijo de sobremesa, una libreta de anillas, un cordón con llaves y un teclado apartado a un lado
9 min lectura

El telèfon de la fitxa era una credencial: Entra ID deixa d'acceptar-lo

La documentació de Microsoft ho diu sense embuts des de fa anys: si omples el mòbil o el correu alternatiu d'un usuari, aquell usuari pot restablir la contrasenya immediatament «encara que no s'hagi registrat al servei». És a dir, un camp escrit per una sincronització o per administració funcionava com a prova d'identitat. Entra ID deixarà d'acceptar-lo. Expliquem què canvia, per què el 86 % que se cita no significa el que sembla, i les quatre dates diferents que Microsoft dóna per al mateix tall.

Sala de servidores de empresa de noche, con las luces apagadas, la puerta entreabierta a un pasillo iluminado, un taburete vacío junto al rack y un carro de servicio aparcado en el pasillo
8 min lectura

Proxmox passa a suport 24/7 el 19 d'octubre: què compres de debò amb aquelles dues hores

El 2 de setembre del 2026 Proxmox va anunciar que el seu suport empresarial passa a 24/7 el 19 d'octubre i va obrir filial a Nord-amèrica. Fins ara atenia de dilluns a divendres, de 07:00 a 17:00 CET/CEST, en dies laborables austríacs. Què inclou cada pla, quant costa de debò per sòcol de CPU, les tres asimetries que són dins del mateix comunicat —resposta no és resolució, el suport local continua sent d'oficina i l'abast són tres productes, no el teu sistema— i les sis preguntes per llegir qualsevol contracte de suport 24/7, el del teu proveïdor inclòs.

Cuadro eléctrico general abierto en un cuarto de instalaciones, con filas de magnetotérmicos colgando todos de un mismo interruptor principal
8 min lectura

Van caure sis serveis de Microsoft 365 alhora. Per al teu pla de continuïtat són un de sol

Dilluns 31 d'agost l'incident EX1464935 sobre Exchange Online va acabar a MO1465074, amb OneDrive, SharePoint Online, Teams, Purview i Defender XDR a dins. Sis noms, una configuració d'autenticació compartida per sota. Repassem les hores —incloses les que no quadren entre BleepingComputer i Computerworld, i ho diem en comptes de triar-ne una—, per què ningú no ha confirmat allò del certificat caducat, i la dependència que gairebé ningú mirarà: la consola de seguretat i la capa d'auditoria eren dins d'allò que havia caigut.

Archivadores metálicos grises de oficina, con un cajón entreabierto y unos papeles asomando
6 min lectura

Ransom Busters: qui t'ofereix rescatar-te és qui et va xifrar

El 18 d'agost GuidePoint (GRIT) va publicar que un suposat tercer anomenat «Ransom Busters» escriu a les víctimes de ransomware oferint esborrar-los les dades per entre 20.000 i 60.000 dòlars. En preguntar-li, va confirmar que tenia accés al mateix conjunt de dades robades que l'afiliat responsable de la intrusió, i les mateixes petjades forenses es repetien en els incidents que va analitzar GuidePoint. El que de debò ho canvia tot és la data: el correu arribava abans que l'incident fos públic. Què fer-ne el primer matí.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres dies per pedaçar, i el tercer cau en dissabte

D'ençà que CISA va canviar els seus terminis el 10 de juny, 42 de les 48 vulnerabilitats que ha donat d'alta porten tres dies per arreglar-les. Hem comptat els dies de la setmana sobre el fitxer del catàleg: cap alta del 2026 no es va publicar en dissabte o diumenge, i tretze d'aquests terminis de tres dies vencen justament allà. A l'agost, amb mitja plantilla fora, el coll d'ampolla és qui signa que es pot aïllar un servidor a les tres de la matinada.

Muro de ladrillo con la publicidad pintada de un comercio que ya no existe: el nombre sigue ahí mucho después de que el negocio cerrara
8 min lectura

Un .es caducat s'allibera en deu dies. Un .com pot donar-te vuitanta

Infoblox va publicar el 13 d'agost que durant el primer semestre del 2026 s'han tornat a registrar uns 65.000 dominis caducats al dia: gairebé el 20% de totes les altes que observen. El calendari d'un .com dona marge —fins a 45 dies d'autorenovació i 30 de redempció—; el d'un .es no: als deu dies de caducar es dona de baixa i queda disponible, sense redempció, i la renovació només la pot demanar el contacte administratiu o el de facturació. Què compra qui el recull, què continua apuntant a aquest nom quan ja no és teu i quan no cal renovar res.

Operadoras de centralita telefónica atendiendo llamadas: quien decide si reseteas una contraseña sigue siendo una persona al otro lado del teléfono
8 min lectura

Ningú va explotar res: qui verifica que ets tu abans de restablir el teu MFA

Sonar convincent no és una prova d'identitat, i en moltes organitzacions és l'única cosa que es demana. El 7 d'agost Levi Strauss va explicar a la SEC que li van treure informació corporativa de tres ordinadors d'empresa mitjançant enginyeria social: la feina amb què mesurem la seguretat —posar pedaços, actualitzar, reiniciar— no hauria canviat res. L'avís conjunt de CISA i l'FBI sobre Scattered Spider diu que l'objectiu són les grans empreses i els seus help desks d'IT contractats, i això ens inclou. Per què el 65% de l'accés inicial ja entra per la identitat, per què les claus d'accés no et salven si el taulell pot inscriure un factor nou, i els vuit punts que li demanem a un procediment de restabliment.

Fatiga de alertas: cómo montar una monitorización que avisa de lo que importa
8 min lectura

La teva monitorització no està trencada: està cridant

Una organització rep de mitjana 2.992 alertes de seguretat al dia i el 63% no les mira ningú, segons el recompte de Vectra AI per al 2026. L'interessant és que el volum fa tres anys que baixa i el percentatge sense atendre continua igual. Filtrar més no arregla el problema, perquè el problema mai no va ser quantes alertes entren: és quantes arribaven amb un responsable i una acció escrits al costat. Com podem una monitorització que crida, què ens desperta a les tres de la matinada i què es queda per a l'informe.

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN