Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
SD-WAN multi-sede: cuándo compensa y cuándo sobra
5 min lectura

SD-WAN sí, pero no en todas partes: cuándo compensa y cuándo sobra

Gartner preveía que en 2026 el 70% de las empresas tendría SD-WAN. Nosotros lo desplegamos — y aun así, más de una vez hemos recomendado no ponerlo. Qué problema resuelve de verdad, cuándo compensa (sedes que cambian, dos transportes, aplicaciones que sufren), cuándo bastan dos líneas y WireGuard, y los costes que no salen en la demo: la licencia para siempre, el orquestador como dependencia y la complejidad que no desaparece — se muda.

Secuestro de DNS en Wi-Fi de hoteles para robar cuentas de Microsoft 365
7 min lectura

La Wi-Fi del hotel trabaja para otro: secuestran el DNS para robar cuentas de Microsoft 365

Desde junio de 2026 hay una campaña activa que compromete los portales cautivos de hoteles y centros de conferencias, les cambia el DNS y redirige a los huéspedes a páginas falsas de Microsoft 365. La parte fina: con el abuso del device code flow te quitan la cuenta sin robarte la contraseña, con la MFA "satisfecha". Qué está pasando, por qué el candado no te salva, y qué haríamos nosotros: del full-tunnel al bloqueo del device code flow.

Colocation vs cloud público: la cuenta a cinco años, con el caso 37signals
8 min lectura

El cloud no es caro: es caro para la carga equivocada. Colocation vs cloud público, con la cuenta hecha

37signals pagaba 3,2 millones de dólares al año de cloud, compró 700.000 en servidores y los amortizó el primer año; en 2025 anunció la salida de sus 18 PB de S3. Mientras, el gasto mundial en cloud crece a ritmo del 20% anual. Las dos cosas son verdad: la diferencia es quién hace la cuenta. Qué cargas pagan de más en el cloud, cuándo el cloud sigue ganando, y la cuenta a cinco años de la colocation, partida a partida.

Una IA autónoma automatiza la post-explotación en un ataque real; la respuesta es detección 24/7
8 min lectura

Al becario que no se cansa lo ha fichado el otro bando: una IA autónoma ya automatiza ataques reales

En una intrusión al Ministerio de Finanzas de Tailandia, el atacante dejó un agente de IA de código abierto trabajando en modo desatendido para automatizar la parte aburrida del ataque: enumerar, escalar privilegios, buscar por dónde seguir. No rompió nada nuevo —entró por credenciales por defecto y CVEs de 2021 sin parchear—, pero hizo el trabajo sucio más rápido y sin descanso. Lo que de verdad cambia es la velocidad, y a la velocidad solo se le contesta con detección y respuesta 24/7.

Certighost (CVE-2026-54121): impersonar un Domain Controller vía AD CS
9 min lectura

Certighost: un usuario cualquiera podía ser tu Domain Controller. La pregunta no es si parcheaste, es si has auditado tu AD CS

Certighost (CVE-2026-54121) permitía a un usuario de dominio sin privilegios impersonar a un Domain Controller vía Active Directory Certificate Services y quedarse con el dominio entero. Microsoft lo parcheó el 14 de julio; el PoC funcional es público desde el 24. El mecanismo en una frase, por qué AD CS es la superficie de escalada que casi nadie audita, y el plan del día: parche, inventario de CAs, quota de cuentas de máquina a cero y auditoría de plantillas.

Microsoft retira el SMS como MFA en Entra ID: passkeys por defecto
7 min lectura

Microsoft retira el SMS como MFA: en febrero de 2027 Entra ID deja de enviarlos. Lo raro es que haya durado tanto

El 13 de julio Microsoft anunció que Entra ID dejará de proporcionar SMS y llamadas como método de autenticación: passkeys por defecto desde el 1 de septiembre y retirada total el 1 de febrero de 2027, sin opt-out. Quien insista en el SMS tendrá que contratar y pagar su propio operador. El calendario completo, por qué el SMS nunca fue un segundo factor serio y el plan que aplicaríamos en cualquier tenant.

Microsoft 365: caída del 23 de julio de 2026 y plan de continuidad
7 min lectura

Microsoft 365 se cayó otra vez: no puedes hacer DR de Teams (pero sí puedes tener plan)

El 23 de julio un cambio de configuración de red dejó Teams, SharePoint y OneDrive a medio gas durante horas: la quinta caída grande de un proveedor hiperescala en nueve meses. Cuando la oficina entera vive en un SaaS no hay réplica que arrancar ni runbook que valga: el SLA son créditos, no continuidad. Lo que no haríamos, y el plan de dos páginas que sí funciona.

Check Point SmartConsole
Zero-day CVE-2026-16232 · gestión expuesta
9 min lectura

El zero-day de Check Point no iba a por tu firewall: iba a por su consola

CVE-2026-16232: un bypass de autenticación en SmartConsole permitía entrar como administrador, sin credenciales, en el servidor que gobierna todos tus gateways Check Point. Se explotó antes del parche y CISA dio tres días para remediarlo. Por qué el plano de gestión es peor botín que el propio firewall, y el checklist que aplica aunque no tengas Check Point.

SharePoint 2016/2019
Sin soporte desde el 14-jul; sin ESU
9 min lectura

SharePoint 2016 y 2019 se han quedado sin parches, y esta vez no hay prórroga que pagar

El 14 de julio SharePoint Server 2016 y 2019 salieron de soporte extendido, y Microsoft no ofrece ESU: no existe prórroga de pago. Hace un año ToolShell comprometió más de 400 organizaciones atacando SharePoint on-prem que aún recibía parches. Las tres salidas reales, y la cuarta que casi nadie te ofrece.

DDoS de 31,4 Tbps
RTBH: se mitiga aguas arriba
9 min lectura

Tu firewall no para un DDoS: el último récord fue de 31,4 Tbps. La mitigación de verdad se hace aguas arriba

En diciembre de 2025 se mitigó el mayor DDoS registrado: 31,4 Tbps, unas 31.000 veces el caudal de una fibra de 1 Gbps. Cuando ese tráfico llega a tu firewall, la batalla ya está perdida. Qué es RTBH, por qué el blackhole local no salva tu enlace y qué preguntarle a tu proveedor.

FakeGit
7.600 repos falsos; el objetivo es tu IA
8 min lectura

El malware ya no te engaña a ti: engaña a tu IA. FakeGit, 7.600 repositorios falsos en GitHub

La campaña FakeGit sembró GitHub con 7.600 repositorios falsos; solo en unos 200 de ellos se contabilizan más de 14 millones de descargas de malware. La novedad no es el volumen: más de 800 se hacían pasar por servidores MCP y skills de IA, y los asistentes los recomendaban solos. Le han puesto nombre: agentbaiting.

Registro de Rumanía
Borrado; lo salvó la copia fuera de alcance
8 min lectura

Borraron el registro de la propiedad de Rumanía, backups incluidos. Lo salvó la copia que el atacante no podía tocar

El 14 de julio un atacante entró en el ANCPI rumano con credenciales válidas, fracasó al extorsionar y borró la base de datos del registro de la propiedad y los backups que alcanzó. Una semana sin compraventas ni hipotecas en todo el país. La diferencia entre incidente y catástrofe fue una copia fuera de su alcance.

Agentes de IA
40% cancelados en 2027 (Gartner)
8 min lectura

Agentes de IA en la empresa: Gartner prevé que más del 40% de los proyectos se cancelará antes de 2028 (y no será culpa de la IA)

Gartner prevé que más del 40% de los proyectos de IA agéntica se cancelará antes de fin de 2027, y el MIT midió que el 95% de los pilotos no da retorno. Por qué mueren de verdad los proyectos de agentes de IA y las seis preguntas que hacemos antes de arrancar uno.

  • 1
  • 2

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN