Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Reloj de pared de esfera oscura en una pared gris de oficina
11 min lectura

Cyber Resilience Act: 24 horas para avisar, y el reloj no arranca con el CVE

Hoy empieza a aplicarse el artículo 14 del Cyber Resilience Act: 24 horas para el primer aviso de una vulnerabilidad explotada. Dos detalles que casi nadie está contando: es el único artículo que el reglamento estira hacia atrás, hasta lo que ya vendiste, y el plazo no cuenta desde que se publica el CVE, sino desde que tú «tienes conocimiento». Eso convierte una obligación legal en un problema de instrumentación: de telemetría, de buzón vigilado y de quién declara la hora.

Fila de puestos de trabajo vacíos en una oficina
10 min lectura

Entra ID retira memberOf el 3 de noviembre: el grupo no dará error, se quedará quieto

El aviso MC1448379 del 5 de agosto se ha leído como un plazo. Léelo al revés: si tienes una regla memberOf en producción, el problema que describe ya lo tienes hoy, y lo dice la propia documentación de la vista previa en un párrafo que casi nadie lee. Lo que pasa el 3 de noviembre no es una caída ni un error: las pertenencias se quedan «en su último estado conocido». Ahí es donde cuelgan las licencias, el Acceso Condicional y los equipos de Teams.

Sala de celdas de media tensión de una subestación eléctrica
12 min lectura

«Resiliencia» está en el título del real decreto de centros de datos. En el articulado, no

El plazo de alegaciones se cerró hoy a las 17:00. El borrador se llama «requisitos de sostenibilidad energética, medioambiental y de resiliencia y soberanía digital aplicables a los centros de datos», y su artículo 5 lleva «resiliencia» en el encabezado. Leído entero, no crea ni un solo requisito de resiliencia: los remite a la normativa que ya te aplica. Nos parece buena técnica normativa y una mala noticia para quien esperaba que alguien le regalara la disponibilidad. A ti no te obliga —el umbral es 1 MW de potencia de acceso—, pero te va a llegar igual: por el contrato de quien te aloja.

Cajas de archivo numeradas en estanterías de un depósito documental
9 min lectura

Una casilla protegerá una carga de trabajo entera en Microsoft 365 Backup. Lo que factura no es lo que ves en el informe de uso

Full Workload Backup entra en disponibilidad general a partir de mediados de septiembre: una política por carga de trabajo que protege todos los sitios de SharePoint, o todas las cuentas de OneDrive, o todos los buzones, incluidos los que se creen después. El precio de lista es 0,15 $ por GB y mes, y se aplica sobre una base que suma la papelera de segunda fase y los archivos en línea. Microsoft avisa de que su propio informe de uso no incluye ninguna de esas dos cosas, «and is thus incomplete», y ofrece una calculadora que sí las pide. El problema es que el informe es lo que todo el mundo mira.

Priority Cleanup de Microsoft Purview: borrar por encima de la retención en Microsoft 365
9 min lectura

Borrar por encima de la retención: tres firmas en Exchange, una en SharePoint

Priority Cleanup de Microsoft Purview borra contenido de Microsoft 365 saltándose políticas de retención, etiquetas y holds de eDiscovery, y la documentación dice que lo borrado no lo recupera ni el usuario, ni el administrador, ni Microsoft. En buzones exige siempre tres aprobaciones; en SharePoint y OneDrive, una, y ninguna del responsable de retención. Qué lo detiene, qué apagar antes y qué le pide esto a tu copia.

Sala de espera de oficina en penumbra con tres sillas grises alineadas contra la pared
8 min lectura

El wifi de invitados es una base de datos de personas (y no está en tu inventario)

Manchester Airports Group confirmó el 27 de agosto que un tercero no autorizado se llevó datos de clientes: correo, teléfono, matrícula y código postal, procedentes de reservas de aparcamiento, salas y Fast Track y del alta del wifi de los aeropuertos. La compañía no ha publicado cuántos; las coberturas hablan de unos 8,7 millones. Las operaciones no se vieron afectadas, y ese es justamente el problema: el sistema que concentra más gente casi nunca está arriba en tu lista de criticidad. Por qué la matrícula es el campo que hay que mirar y las seis preguntas que resuelven una tarde de inventario en tu recepción.

Rincón de oficina con una papelera metálica desbordada de papel y una destructora con el depósito lleno
9 min lectura

Elementos recuperables: 14 días, 30 GB y el día que el buzón deja de poder borrar

La carpeta que te salva cuando alguien vacía la papelera no sale en Outlook, guarda 14 días por defecto y le caben 30 GB. Si pones el buzón bajo retención, el techo sube a 100 GB y a cambio deja de vaciarse: solo entra. Y el día que toca el techo, según la documentación de Microsoft, el usuario no puede borrar, se dejan de guardar versiones y se dejan de escribir las entradas de auditoría. Cómo medir cuánto te queda con dos comandos, cómo abrir el desagüe que viene de fábrica sin conectar, y por qué una carpeta borrada con Mayús+Supr no vuelve ni con retención por juicio.

Sala de archivo con estanterías metálicas llenas de cajas de cartón y una caja sacada a medias del estante
8 min lectura

Microsoft 365 Archive entra en las políticas de retención: cumplimiento arriba, disponibilidad abajo

Este otoño, una política de retención de Purview podrá mover ficheros de SharePoint al nivel frío (roadmap 561208: preview en septiembre, GA en octubre). Microsoft promete coste, cumplimiento y búsqueda; su propia documentación añade que el contenido archivado «ya no es directamente accesible para nadie» y lista las aplicaciones que fallan: Word y PowerPoint online, las apps móviles, el cliente de sincronización en macOS y Office sin actualizar desde marzo. Un fichero reactivado no se puede volver a archivar en 120 días.

Percha de pared en la entrada de personal de una oficina con decenas de tarjetas de acceso colgadas de cordones y varios ganchos vacíos
8 min lectura

El directorio tiene más fichas que empleados

McDonald's declara algo más de 150.000 empleados en su informe anual. El lote de su directorio corporativo que salió a la venta esta semana tiene 1,7 millones de fichas. Hemos puesto las cifras filtradas al lado de las plantillas declaradas de siete empresas y el resultado no habla de descuido: habla de qué contiene de verdad un directorio de Microsoft Entra ID, quién puede leerlo entero con una contraseña cualquiera y por qué el interruptor para cerrarlo es de los que el propio fabricante desaconseja tocar.

Paso fronterizo vacío con la barrera levantada: la frontera de datos europea sigue dibujada y el tráfico pasa igual
8 min lectura

Tres ajustes deciden si Claude procesa tus documentos en Copilot, y uno lo decidió la fecha de tu tenant

Microsoft activó los modelos de Anthropic por defecto en Microsoft 365 Copilot, pero no en la UE. Hay tres ajustes distintos con tres valores por defecto distintos, uno de ellos depende de si el tenant se creó antes o después del 25 de marzo de 2026, y la propia documentación de Microsoft te manda al Centro de mensajes a averiguar el tuyo. Qué dice cada fuente, qué no se puede deducir de ellas y el repaso de veinte minutos.

Primer plano de papel triturado con restos de texto: el recall en la nube borra el mensaje del buzón del destinatario, y ahora podrá ordenarlo otra empresa
8 min lectura

Cross-tenant recall: Exchange Online deja que otra empresa borre correo de tus buzones

A mediados de agosto Microsoft empieza a desplegar el recall entre organizaciones en Exchange Online (MC1423106). Llega apagado, y la casilla no la activas para recuperar tus correos: la activas para que remitentes de otro tenant borren mensajes ya entregados en los buzones de tu gente. Qué hace hoy el recall en la nube (borrado duro, también de mensajes leídos, reintentando hasta 24 horas), por qué la lista blanca se parece demasiado a la lista de dominios que usa el fraude de la factura, qué te protege de verdad (la retención, no la casilla) y el hueco de registro que casi nadie ha leído.

El AI Act ya aplica desde el 2 de agosto de 2026: qué obligaciones entraron de verdad, qué aplazó el Ómnibus digital sobre IA y el checklist de inventario de everyWAN
8 min lectura

El AI Act ya te aplica. Y no por lo que salió en los titulares

El 2 de agosto entró en aplicación el grueso del Reglamento europeo de IA. Seis días antes, el Ómnibus digital sobre IA (Reglamento UE 2026/1744, en vigor desde el 27 de julio) aplazó el alto riesgo a diciembre de 2027 y agosto de 2028. Lo que sí aplica desde el 2 de agosto es el artículo 50 —transparencia—, con multas de hasta 15 M€ o el 3% (el importe menor para pymes) y una fecha que casi nadie ha apuntado: el 2 de diciembre de 2026. Qué cambió de verdad, dónde muerde el artículo 25 y el checklist de inventario que aplicamos en un tenant de Microsoft 365.

La nueva retención por último acceso de Microsoft Purview borra ficheros de SharePoint y OneDrive y deja 93 días de papelera como único margen
7 min lectura

Lo que nadie abre, se borra: Purview, el último acceso y los 93 días para enterarte

A mediados de agosto de 2026 Microsoft termina de desplegar una retención de Purview que borra ficheros de SharePoint y OneDrive que nadie ha abierto en X tiempo, y lo justifica diciendo que Copilot responderá mejor. No borra nada solo: hay que configurarlo. Pero es el primer disparador de borrado que no mide una propiedad del documento sino la ausencia de actividad humana, y el fichero que nadie abre en tres años puede ser justo el que necesitas en el cuarto. Qué llega exactamente, los 93 días de papelera que son tu único margen, por qué el historial de versiones no te salva y qué haríamos antes de tocar ese botón.

NIS2 en España: la ley sin publicar y el cuestionario de proveedor que ya está en tu correo
8 min lectura

NIS2 en España: la ley aún no está, el cuestionario de tu cliente sí

A 29 de julio de 2026 la ley española que traspone NIS2 sigue sin publicarse en el BOE: el texto se aprobó en Consejo de Ministros en enero de 2025 en primera vuelta y todavía es un anteproyecto, y el 8 de julio la Comisión Europea decidió llevar a España ante el Tribunal de Justicia de la UE pidiendo sanciones. Eso no significa que NIS2 no te afecte: significa que no va a llegar por un inspector, sino por el departamento de compras de tu cliente más grande. Qué es aplicable ya hoy sin transposición, qué preguntan de verdad esos cuestionarios de proveedor y qué haríamos nosotros con noventa días por delante.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN