Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Pasillo estrecho de un centro de datos, con un rack abierto de paneles de parcheo de fibra en primer plano y latiguillos aguamarina y amarillos recogidos en las guías de cable
10 min lectura

La redundancia no sobrevive al procedimiento

El 1 de septiembre, una actualización de capacidad programada desconectó de forma secuencial el 100% de los caminos de fibra de una parte de la zona us-central1-b de Google Cloud, en trece minutos. El informe describe justo antes una arquitectura correcta: caminos físicamente separados, alimentación diversa, tolerancia a fallos dobles y triples. Un estudio de Berkeley de 2003 ya explicaba por qué no sirvió: el error de operador no es más frecuente que el de hardware, es que se enmascara peor.

Plan de continuidad sin ensayar: un servidor sacado a medias del rack con los cables de alimentación desenchufados
9 min lectura

El plan de continuidad que nadie ha ensayado es un documento, no un plan

El informe anual de caídas de Uptime Institute de mayo de 2026 dice que la primera causa de las caídas con error humano detrás sigue siendo no seguir procedimientos ya establecidos. Establecidos: el documento existía. Y el 87% de quienes sufrieron una caída con impacto cree que se podía evitar con mejor gestión, procesos o configuración, siete puntos más que en 2024. Qué falta entonces, cómo es un simulacro que sirve, y cuándo NO deberías hacer uno.

Priority Cleanup de Microsoft Purview: borrar por encima de la retención en Microsoft 365
9 min lectura

Borrar por encima de la retención: tres firmas en Exchange, una en SharePoint

Priority Cleanup de Microsoft Purview borra contenido de Microsoft 365 saltándose políticas de retención, etiquetas y holds de eDiscovery, y la documentación dice que lo borrado no lo recupera ni el usuario, ni el administrador, ni Microsoft. En buzones exige siempre tres aprobaciones; en SharePoint y OneDrive, una, y ninguna del responsable de retención. Qué lo detiene, qué apagar antes y qué le pide esto a tu copia.

Mostrador de pedidos de un almacén con el monitor apagado apartado, una libreta con los pedidos apuntados a mano, albaranes en un pincho y un teléfono descolgado
8 min lectura

El backup estaba a salvo. Y llevaba 47 horas dentro de la misma caída

El parte oficial de un proveedor de hosting decía dos cosas el mismo día: «No existe riesgo de pérdida de datos» y «no es posible acceder a los backups ni realizar la migración de los servicios afectados hacia otro nodo». Las dos eran ciertas, y juntas describen el fallo de diseño que casi nadie tiene en su plan: un RPO perfecto con un RTO sin número. Reconstruimos el reloj con el status del proveedor delante y proponemos la cifra que falta en casi todos los planes: a qué hora dejas de esperar.

Cuadro eléctrico general abierto en un cuarto de instalaciones, con filas de magnetotérmicos colgando todos de un mismo interruptor principal
8 min lectura

Cayeron seis servicios de Microsoft 365 a la vez. Para tu plan de continuidad son uno solo

El lunes 31 de agosto el incidente EX1464935 sobre Exchange Online acabó en MO1465074, con OneDrive, SharePoint Online, Teams, Purview y Defender XDR dentro. Seis nombres, una configuración de autenticación compartida por debajo. Repasamos las horas —incluidas las que no cuadran entre BleepingComputer y Computerworld, y lo decimos en vez de elegir una—, por qué nadie ha confirmado lo del certificado caducado, y la dependencia que casi nadie va a mirar: la consola de seguridad y la capa de auditoría estaban dentro de lo que se había caído.

Rincón de oficina con una papelera metálica desbordada de papel y una destructora con el depósito lleno
9 min lectura

Elementos recuperables: 14 días, 30 GB y el día que el buzón deja de poder borrar

La carpeta que te salva cuando alguien vacía la papelera no sale en Outlook, guarda 14 días por defecto y le caben 30 GB. Si pones el buzón bajo retención, el techo sube a 100 GB y a cambio deja de vaciarse: solo entra. Y el día que toca el techo, según la documentación de Microsoft, el usuario no puede borrar, se dejan de guardar versiones y se dejan de escribir las entradas de auditoría. Cómo medir cuánto te queda con dos comandos, cómo abrir el desagüe que viene de fábrica sin conectar, y por qué una carpeta borrada con Mayús+Supr no vuelve ni con retención por juicio.

Servidores de rack idénticos apilados en un carro metálico, pendientes de montar, delante de un rack a medio poblar
8 min lectura

Corosync suma 650 milisegundos por cada nodo: el reloj que tu clúster actualizado sigue arrastrando

El tiempo que tarda un clúster Proxmox en rehacer la membresía tras perder un nodo no es fijo: crece 650 ms por cada nodo que añades, y con los valores de fábrica un clúster de 29 nodos llega a 45,21 segundos, justo donde la propia documentación pide corregirlo antes de que el watchdog de 60 segundos reinicie nodos sanos. Proxmox VE 9.2 lo bajó a 125 ms, pero solo al crear el clúster: los actualizados de la 8 a la 9 siguen con el valor viejo.

Armario de llaves metálico abierto en el pasillo de servicio de una oficina, con dos hileras de llaves colgadas de sus ganchos
7 min lectura

Borraron las copias en los dos centros de datos

El aviso conjunto AA26-222A, publicado el 10 de agosto de 2026 por seis agencias, cuenta que contra una de las víctimas de Gunra los actores borraron los datos de copia y de archivo en el centro de datos principal <em>y</em> en el de recuperación, antes y después de desplegar el cifrador. En otro apartado cuenta cómo se hicieron con el llavero: SSH a un servidor de control de accesos y una clave simétrica que descifraba las contraseñas de las cuentas de servidor de toda la empresa. Nuestra lectura: dos sedes que aceptan la misma credencial son una sola sede con dos direcciones postales. Qué queda fuera del bloqueo de retención y seis comprobaciones para esta semana, dos de ellas hay que ejecutarlas de verdad.

Portal de un edificio antiguo con una única puerta acristalada, el portero automático y los buzones metálicos
8 min lectura

Tu proveedor de identidad no es una aplicación: es infraestructura

El lunes 24 de agosto, a las 03:38, empezó un ataque de denegación de servicio contra la plataforma digital compartida del Estado noruego. Cayeron diez servicios públicos y varios no tenían nada roto: se había atascado la puerta por la que se entra a todos. Digdir escribe en su página de estado que <code>eSignering</code> estaba inaccesible «a causa de las limitaciones en ID-porten», y también que las soluciones estaban «estables con las limitaciones que se han puesto» — parte de la caída la pusieron los propios defensores. Por qué el inicio de sesión único sigue siendo la decisión correcta, qué cambia cuando la puerta pasa a ser infraestructura y las tres preguntas que la reclasifican.

Archivadores metálicos grises de oficina, con un cajón entreabierto y unos papeles asomando
6 min lectura

Ransom Busters: el que te ofrece rescatarte es el que te cifró

El 18 de agosto GuidePoint (GRIT) publicó que un supuesto tercero llamado «Ransom Busters» escribe a las víctimas de ransomware ofreciendo borrar sus datos por entre 20.000 y 60.000 dólares. Al preguntarle, confirmó tener acceso al mismo conjunto de datos robados que el afiliado responsable de la intrusión, y las mismas huellas forenses se repetían en los incidentes que analizó GuidePoint. Lo que de verdad cambia todo es la fecha: el correo llegaba antes de que el incidente fuera público. Qué hacer con él la primera mañana.

Cajón abierto de un fichero de tarjetas de archivo de madera en una sala de oficina, con las fichas de papel apretadas y vistas de canto
8 min lectura

Hay quien lleva desde el lunes sin poder buscar en Microsoft 365. Para el SLA, eso no es una caída

El incidente MO1456424 lleva abierto desde el lunes 17 de agosto: parte de los usuarios de Microsoft 365 no encuentran nada al buscar en SharePoint Online, OneDrive y Outlook. Los ficheros se abren, el correo entra y sale, y por eso el contador de disponibilidad no se mueve. Qué dice el parte de Microsoft palabra por palabra, por qué las definiciones de «caída» de su SLA dejan fuera exactamente esto, y qué comprobación hay que montar para enterarte tú antes que tus usuarios.

Estante metálico de una sala técnica con una fila de cartuchos de cinta en sus cajas y una unidad de cinta montada en rack
9 min lectura

La copia de Microsoft 365 que nunca sale de Microsoft

Microsoft 365 Backup restaura un sitio de SharePoint en menos de veinte minutos, cuesta 0,15 $ por GB protegido al mes y guarda un año de puntos de restauración. Su propia documentación dice también que los datos nunca cruzan la frontera de confianza de Microsoft 365, que el almacenamiento es de solo anexado y no inmutable, y que borrar las copias no está bloqueado. Qué escenario cubre eso, cuál no, y las dos dependencias nuevas que aparecen el día que lo activas.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Tus servidores los puede apagar alguien con quien no has firmado nada

El 13 de agosto se apagaron más de 5.000 servidores en un edificio de Phoenix y con ellos cayeron webs, correo y DNS de miles de empresas. La decisión de apagar fue correcta; lo interesante es la cadena por la que bajó la orden, porque el cliente final está al final de ella y no tiene contrato con quien decide. Qué preguntar sobre el edificio donde vive tu hierro y por qué el DNS tumbó a gente que no estaba allí.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres días para parchear, y el tercero cae en sábado

Desde que CISA cambió sus plazos el 10 de junio, 42 de las 48 vulnerabilidades que ha dado de alta traen tres días para arreglarlas. Contamos los días de la semana sobre el fichero del catálogo: ninguna alta de 2026 se publicó en sábado o domingo, y trece de esos plazos de tres días vencen precisamente ahí. En agosto, con media plantilla fuera, el cuello de botella está en quién firma que se puede aislar un servidor a las tres de la mañana.

Pasillo de un centro de datos: cuando el concentrador de VPN se reinicia, el acceso remoto de toda la empresa se queda fuera
6 min lectura

El fallo de Cisco que no roba nada: solo reinicia la puerta por la que entra tu gente

Cisco publicó el 11 de agosto un aviso para ASA y Secure Firewall Threat Defense: una petición HTTP contra el servicio de VPN SSL de acceso remoto hace que el equipo se reinicie. El vector CVSS dice C:N/I:N/A:H —no se filtra ni se altera nada— y dos horas y veinte minutos después ya estaba en el catálogo KEV de CISA con fecha límite el 14 de agosto. Tres días. Qué se comprueba en el equipo, por qué el parche cuesta lo mismo que el ataque y cuándo esto no va contigo.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 3230
min lectura

RTO y RPO sin humo: dos números que se firman sin haberlos calculado

Casi todos los planes de continuidad llevan un RPO y un RTO escritos con seguridad y calculados con ninguna. Qué prometen de verdad esos dos números, por qué el RPO real es el de la última copia verificada, los cuatro relojes del RTO y la aritmética que desmonta un «cuatro horas» sobre un enlace de 1 Gbps.

Informe de ransomware 2026: 1,7 millones de dólares de coste medio de recuperación por incidente
7 min lectura

Restaurar no es recuperar: dos de cada tres salen de la copia y casi la mitad paga igual

El informe anual de ransomware de Sophos (2.158 responsables de IT en 17 países, España incluida) trae el mayor rebote de copias de la serie: el 66% de las víctimas con datos cifrados recuperó desde backup, doce puntos por encima del 54% de 2025. Y a la vez el 48% pagó, y el coste medio de recuperar subió un 11% hasta 1,7 millones de dólares sin contar el rescate. Por qué los dos números no se contradicen, el apunte de método sobre las dos medianas que casi nadie está leyendo bien, qué hay dentro de esa factura y las cinco cosas que conviene cronometrar antes del día malo.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 en España: la ley aún no está, el cuestionario de tu cliente sí

A 29 de julio de 2026 la ley española que traspone NIS2 sigue sin publicarse en el BOE: el texto se aprobó en Consejo de Ministros en enero de 2025 en primera vuelta y todavía es un anteproyecto, y el 8 de julio la Comisión Europea decidió llevar a España ante el Tribunal de Justicia de la UE pidiendo sanciones. Eso no significa que NIS2 no te afecte: significa que no va a llegar por un inspector, sino por el departamento de compras de tu cliente más grande. Qué es aplicable ya hoy sin transposición, qué preguntan de verdad esos cuestionarios de proveedor y qué haríamos nosotros con noventa días por delante.

Microsoft 365: caída del 23 de julio de 2026 y plan de continuidad
7 min lectura

Microsoft 365 se cayó otra vez: no puedes hacer DR de Teams (pero sí puedes tener plan)

El 23 de julio un cambio de configuración de red dejó Teams, SharePoint y OneDrive a medio gas durante horas: la quinta caída grande de un proveedor hiperescala en nueve meses. Cuando la oficina entera vive en un SaaS no hay réplica que arrancar ni runbook que valga: el SLA son créditos, no continuidad. Lo que no haríamos, y el plan de dos páginas que sí funciona.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN