Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
EWS en Exchange Online: la fecha límite real para escribir la lista de aplicaciones permitidas es el 31 de agosto de 2026
8 min lectura

EWS se apaga en octubre, pero tu fecha límite es el 31 de agosto

El 1 de octubre Exchange Online empieza a apagar EWS y el 1 de abril de 2027 lo apaga del todo, sin reactivación posible. Pero hay un detalle que le da la vuelta al calendario: a partir de octubre, dejar EWSEnabled en True con la lista de aplicaciones permitidas vacía pasa a significar «bloquear a todos», y si no escribes tú esa lista antes de que acabe agosto, en septiembre la escribe Microsoft por ti a partir de lo que haya visto correr. Qué mirar en el informe de uso, los comandos exactos, por qué esa lista automática falla por defecto y por exceso, y los huecos que Graph todavía no cubre según la propia hoja de ruta de Microsoft.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no es recuperar: dos de cada tres salen de la copia y casi la mitad paga igual

El informe anual de ransomware de Sophos (2.158 responsables de IT en 17 países, España incluida) trae el mayor rebote de copias de la serie: el 66% de las víctimas con datos cifrados recuperó desde backup, doce puntos por encima del 54% de 2025. Y a la vez el 48% pagó, y el coste medio de recuperar subió un 11% hasta 1,7 millones de dólares sin contar el rescate. Por qué los dos números no se contradicen, el apunte de método sobre las dos medianas que casi nadie está leyendo bien, qué hay dentro de esa factura y las cinco cosas que conviene cronometrar antes del día malo.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 en España: la ley aún no está, el cuestionario de tu cliente sí

A 29 de julio de 2026 la ley española que traspone NIS2 sigue sin publicarse en el BOE: el texto se aprobó en Consejo de Ministros en enero de 2025 en primera vuelta y todavía es un anteproyecto, y el 8 de julio la Comisión Europea decidió llevar a España ante el Tribunal de Justicia de la UE pidiendo sanciones. Eso no significa que NIS2 no te afecte: significa que no va a llegar por un inspector, sino por el departamento de compras de tu cliente más grande. Qué es aplicable ya hoy sin transposición, qué preguntan de verdad esos cuestionarios de proveedor y qué haríamos nosotros con noventa días por delante.

CVE-2025-68686: el parche de FortiOS que se saltaba con una barra de más
8 min lectura

Parchear no es limpiar: FortiOS y la barra de más

CISA metió el 27 de julio en su catálogo de vulnerabilidades explotadas un fallo de FortiOS con una fecha pegada: 10 de agosto. CVE-2025-68686 no abre ninguna puerta nueva: reabre la que Fortinet creyó cerrar en abril de 2025, y lo hace con una barra de más en la ruta. La historia del enlace simbólico en la carpeta de idiomas, el parche que era una comparación de cadenas, las ramas 7.2, 7.0 y 6.4 que se quedaron sin corrección, y por qué actualizar es una acción mientras que estar limpio es una conclusión que hay que demostrar.

CVE-2026-16812 en el VeloCloud Orchestrator: el orquestador SD-WAN expuesto por diseño
7 min lectura

El orquestador de tu WAN está en Internet por diseño: el 10.0 de VeloCloud

CVE-2026-16812 es una inyección de comandos sin autenticar en el VeloCloud Orchestrator on-prem: 10.0 en CVSS, explotada antes de que existiera el parche y en el catálogo KEV de CISA el mismo día, con tres días de plazo. El aviso de Arista dice que la consola está expuesta por defecto y que ninguna configuración evita esa exposición; unas líneas más abajo recomienda restringir el acceso a la interfaz web a redes de administración de confianza. Las dos cosas son ciertas, y en la distancia entre ambas se decide el día malo.

CVE-2026-14266 en 7-Zip: por qué en la mayoría de los PCs de empresa el mejor parche es desinstalarlo
6 min lectura

El mejor parche para 7-Zip es desinstalarlo (en la mayoría de tus PCs)

CVE-2026-14266 es un desbordamiento de montículo en el decodificador XZ de 7-Zip: afecta a la versión 21.07 y a todas las posteriores hasta la 26.01. Sin exploit público ni explotación conocida, no es una emergencia. Pero son dos fallos de ejecución de código en dos meses, el programa se actualiza a mano y Windows 11 abre .7z y .rar de forma nativa desde 2023. Antes de actualizar doscientas máquinas, conviene mirar cuántas lo necesitan de verdad.

Cl0p extorsiona sin cifrar: campaña contra PTC Windchill y FlexPLM
7 min lectura

Cl0p no ha cifrado ni un fichero: la extorsión entra por la aplicación que nadie vigila

Cl0p está explotando una vulnerabilidad crítica en PTC Windchill y FlexPLM (CVE-2026-12569, CVSS 9,3) para robar datos de ingeniería y extorsionar sin cifrar nada. El parche existía desde el 17 de junio; la ola de correos de extorsión ha llegado un mes después. Por qué tus backups no deshacen un robo, qué enseña el patrón Accellion→MOVEit→Oracle EBS (2.700+ organizaciones en una sola campaña), y las cinco cosas que haríamos esta semana.

Microsoft retira el SMS como MFA en Entra ID: passkeys por defecto
7 min lectura

Fin del SMS como MFA en Microsoft: Entra ID deja de enviarlos en febrero de 2027

El 13 de julio Microsoft anunció que Entra ID dejará de proporcionar SMS y llamadas como método de autenticación: passkeys por defecto desde el 1 de septiembre y retirada total el 1 de febrero de 2027, sin opt-out. Quien insista en el SMS tendrá que contratar y pagar su propio operador. El calendario completo, por qué el SMS nunca fue un segundo factor serio y el plan que aplicaríamos en cualquier tenant.

Check Point SmartConsole
Zero-day CVE-2026-16232 · gestión expuesta
8 min lectura

El zero-day de Check Point no iba a por tu firewall: iba a por su consola

CVE-2026-16232: un bypass de autenticación en SmartConsole permitía entrar como administrador, sin credenciales, en el servidor que gobierna todos tus gateways Check Point. Se explotó antes del parche y CISA dio tres días para remediarlo. Por qué el plano de gestión es peor botín que el propio firewall, y el checklist que aplica aunque no tengas Check Point.

SharePoint 2016/2019
Sin soporte desde el 14-jul; sin ESU
8 min lectura

SharePoint 2016 y 2019 se han quedado sin parches, y esta vez no hay prórroga que pagar

El 14 de julio SharePoint Server 2016 y 2019 salieron de soporte extendido, y Microsoft no ofrece ESU: no existe prórroga de pago. Hace un año ToolShell comprometió más de 400 organizaciones atacando SharePoint on-prem que aún recibía parches. Las tres salidas reales, y la cuarta que casi nadie te ofrece.

  • 1
  • 2

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN