Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Priority Cleanup de Microsoft Purview: borrar por encima de la retención en Microsoft 365
9 min lectura

Borrar por encima de la retención: tres firmas en Exchange, una en SharePoint

Priority Cleanup de Microsoft Purview borra contenido de Microsoft 365 saltándose políticas de retención, etiquetas y holds de eDiscovery, y la documentación dice que lo borrado no lo recupera ni el usuario, ni el administrador, ni Microsoft. En buzones exige siempre tres aprobaciones; en SharePoint y OneDrive, una, y ninguna del responsable de retención. Qué lo detiene, qué apagar antes y qué le pide esto a tu copia.

Mostrador de pedidos de un almacén con el monitor apagado apartado, una libreta con los pedidos apuntados a mano, albaranes en un pincho y un teléfono descolgado
8 min lectura

El backup estaba a salvo. Y llevaba 47 horas dentro de la misma caída

El parte oficial de un proveedor de hosting decía dos cosas el mismo día: «No existe riesgo de pérdida de datos» y «no es posible acceder a los backups ni realizar la migración de los servicios afectados hacia otro nodo». Las dos eran ciertas, y juntas describen el fallo de diseño que casi nadie tiene en su plan: un RPO perfecto con un RTO sin número. Reconstruimos el reloj con el status del proveedor delante y proponemos la cifra que falta en casi todos los planes: a qué hora dejas de esperar.

Rincón de oficina con una papelera metálica desbordada de papel y una destructora con el depósito lleno
9 min lectura

Elementos recuperables: 14 días, 30 GB y el día que el buzón deja de poder borrar

La carpeta que te salva cuando alguien vacía la papelera no sale en Outlook, guarda 14 días por defecto y le caben 30 GB. Si pones el buzón bajo retención, el techo sube a 100 GB y a cambio deja de vaciarse: solo entra. Y el día que toca el techo, según la documentación de Microsoft, el usuario no puede borrar, se dejan de guardar versiones y se dejan de escribir las entradas de auditoría. Cómo medir cuánto te queda con dos comandos, cómo abrir el desagüe que viene de fábrica sin conectar, y por qué una carpeta borrada con Mayús+Supr no vuelve ni con retención por juicio.

Sala de archivo con estanterías metálicas llenas de cajas de cartón y una caja sacada a medias del estante
8 min lectura

Microsoft 365 Archive entra en las políticas de retención: cumplimiento arriba, disponibilidad abajo

Este otoño, una política de retención de Purview podrá mover ficheros de SharePoint al nivel frío (roadmap 561208: preview en septiembre, GA en octubre). Microsoft promete coste, cumplimiento y búsqueda; su propia documentación añade que el contenido archivado «ya no es directamente accesible para nadie» y lista las aplicaciones que fallan: Word y PowerPoint online, las apps móviles, el cliente de sincronización en macOS y Office sin actualizar desde marzo. Un fichero reactivado no se puede volver a archivar en 120 días.

Servidor de almacenamiento de 4U extraído sobre sus guías en una sala de servidores, con la tapa quitada y las filas de discos a la vista
9 min lectura

El «protected» de Proxmox no es un candado, es un pestillo

El ransomware Pay2Key apaga las máquinas de un cluster Proxmox y borra las copias usando la propia API: primero un <code>--protected 0</code>, después el borrado. Hemos leído el código de pve-storage para ver por qué funciona, y la respuesta incomoda: quitar el pestillo no pide ni un permiso más que borrar la copia. Qué sí levanta una frontera de verdad, y por qué no cuesta dinero.

Caja fuerte pequeña de oficina abierta sobre una repisa, con dos sobres, un juego de llaves y una memoria USB dentro
8 min lectura

Clonar el repositorio no es tener copia de GitLab

El 17 de agosto GitLab publicó cuatro versiones fuera de calendario por un fallo que permite modificar o borrar proyectos públicos sin cuenta. La respuesta habitual —«el código lo tenemos clonado»— es cierta y es la parte que menos se pierde. Qué se lleva de verdad un clon, qué se queda solo en el servidor, por qué el fichero de secretos no va dentro de la copia y por qué el arreglo de junio, el que no llevaba CVE, es el que explica mejor el problema.

Estante metálico de una sala técnica con una fila de cartuchos de cinta en sus cajas y una unidad de cinta montada en rack
9 min lectura

La copia de Microsoft 365 que nunca sale de Microsoft

Microsoft 365 Backup restaura un sitio de SharePoint en menos de veinte minutos, cuesta 0,15 $ por GB protegido al mes y guarda un año de puntos de restauración. Su propia documentación dice también que los datos nunca cruzan la frontera de confianza de Microsoft 365, que el almacenamiento es de solo anexado y no inmutable, y que borrar las copias no está bloqueado. Qué escenario cubre eso, cuál no, y las dos dependencias nuevas que aparecen el día que lo activas.

Cuadro eléctrico con filas de interruptores automáticos: apagar cosas una a una antes de que pase lo importante
8 min lectura

DeadLock no rompe tu antivirus: lo para como un servicio más

Microsoft publicó el 10 de agosto el desmontaje del cifrador de DeadLock. Lo interesante no es la criptografía: es la lista de cosas que apaga antes de cifrar nada. Defender detenido como servicio, las instantáneas de volumen fuera, los servicios de un controlador de dominio parados y —esto es lo que casi nadie mira— los canales de registro de eventos no borrados, sino deshabilitados en el registro.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3122
min lectura

RTO y RPO sin humo: dos números que se firman sin haberlos calculado

Casi todos los planes de continuidad llevan un RPO y un RTO escritos con seguridad y calculados con ninguna. Qué prometen de verdad esos dos números, por qué el RPO real es el de la última copia verificada, los cuatro relojes del RTO y la aritmética que desmonta un «cuatro horas» sobre un enlace de 1 Gbps.

Fichero de archivo de madera con un cajón abierto lleno de tarjetas catalogadas: dónde vive de verdad cada documento y quién puede abrir el cajón

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3122
min lectura

Esa grabación está en el OneDrive de alguien que ya no trabaja aquí

Microsoft mueve a finales de septiembre las pizarras de los canales de Teams del OneDrive de quien las creó al SharePoint del canal. Es un cambio pequeño que admite un problema grande: buena parte del trabajo colectivo de una empresa vive en la cuenta personal de un individuo. Dónde cae exactamente cada grabación, por qué el reloj de borrado lo dispara el día que eliminas la cuenta y no el día que la persona se va, y por qué dejar la cuenta bloqueada «por si acaso» no es el plan que crees.

Primer plano de papel triturado con restos de texto: el recall en la nube borra el mensaje del buzón del destinatario, y ahora podrá ordenarlo otra empresa
10 min lectura

Cross-tenant recall: Exchange Online deja que otra empresa borre correo de tus buzones

A mediados de agosto Microsoft empieza a desplegar el recall entre organizaciones en Exchange Online (MC1423106). Llega apagado, y la casilla no la activas para recuperar tus correos: la activas para que remitentes de otro tenant borren mensajes ya entregados en los buzones de tu gente. Qué hace hoy el recall en la nube (borrado duro, también de mensajes leídos, reintentando hasta 24 horas), por qué la lista blanca se parece demasiado a la lista de dominios que usa el fraude de la factura, qué te protege de verdad (la retención, no la casilla) y el hueco de registro que casi nadie ha leído.

Escalera de evacuación atornillada a la fachada del edificio del que tiene que sacarte: la copia que depende de lo que protege
8 min lectura

Tu servidor de copias está dentro del dominio que tiene que restaurar

Veeam corrigió en junio un fallo de 9,4 sobre 10 que permitía ejecutar código en el servidor de copias a «un usuario de dominio autenticado». Según el análisis técnico que publicó un tercero, en un servidor en grupo de trabajo ese fallo no llegaba a existir. La diferencia no está en el código: está en a quién le pregunta tu servidor de copias si eres de fiar. Qué comprueba exactamente, por qué es el sexto fallo con la misma descripción en poco más de un año, la dependencia circular que nadie dibuja en el plan de recuperación, lo que cuesta de verdad sacar el servidor del dominio y los casos en los que no lo haríamos.

La nueva retención por último acceso de Microsoft Purview borra ficheros de SharePoint y OneDrive y deja 93 días de papelera como único margen
7 min lectura

Lo que nadie abre, se borra: Purview, el último acceso y los 93 días para enterarte

A mediados de agosto de 2026 Microsoft termina de desplegar una retención de Purview que borra ficheros de SharePoint y OneDrive que nadie ha abierto en X tiempo, y lo justifica diciendo que Copilot responderá mejor. No borra nada solo: hay que configurarlo. Pero es el primer disparador de borrado que no mide una propiedad del documento sino la ausencia de actividad humana, y el fichero que nadie abre en tres años puede ser justo el que necesitas en el cuarto. Qué llega exactamente, los 93 días de papelera que son tu único margen, por qué el historial de versiones no te salva y qué haríamos antes de tocar ese botón.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no es recuperar: dos de cada tres salen de la copia y casi la mitad paga igual

El informe anual de ransomware de Sophos (2.158 responsables de IT en 17 países, España incluida) trae el mayor rebote de copias de la serie: el 66% de las víctimas con datos cifrados recuperó desde backup, doce puntos por encima del 54% de 2025. Y a la vez el 48% pagó, y el coste medio de recuperar subió un 11% hasta 1,7 millones de dólares sin contar el rescate. Por qué los dos números no se contradicen, el apunte de método sobre las dos medianas que casi nadie está leyendo bien, qué hay dentro de esa factura y las cinco cosas que conviene cronometrar antes del día malo.

Registro de Rumanía
Borrado; lo salvó la copia fuera de alcance
8 min lectura

Borraron el registro de la propiedad de Rumanía, backups incluidos. Lo salvó la copia que el atacante no podía tocar

El 14 de julio un atacante entró en el ANCPI rumano con credenciales válidas, fracasó al extorsionar y borró la base de datos del registro de la propiedad y los backups que alcanzó. Una semana sin compraventas ni hipotecas en todo el país. La diferencia entre incidente y catástrofe fue una copia fuera de su alcance.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN