Blog Tecnológico

Blog everyWAN

Tecnología, ciberseguridad y tendencias IT que importan

Análisis Profundo
Ciberseguridad
Tendencias IT
Filtrar por:
Sala de control con un muro de pantallas de monitorización y varias personas mirándolo de pie
10 min lectura

La IA ya encuentra fallos de día cero sola. Tu problema son los 43 días de después

El 4 de septiembre OpenAI presentó GPT-6 Astra y declaró que es el primer modelo que despliega alcanzando el nivel «Crítico» de capacidad en ciberseguridad de su marco de preparación. Casi toda la cobertura se ha ido detrás de esa mitad. Los dos números que deciden qué te pasa a ti son anteriores a Astra y ninguno habla de encontrar fallos: el tiempo medio hasta la explotación es de menos siete días según M-Trends 2026, y la mediana para remediar del todo una vulnerabilidad del catálogo KEV es de 43 días según el DBIR de Verizon. El cuello de botella nunca estuvo en encontrar.

Puesto de monitorización vacío de noche, con los dos monitores apagados, unos auriculares sobre la mesa y la silla apartada
9 min lectura

El agente dice SECURE y tu consola lleva días sin recibir nada

Akamai enseñó en DEF CON 34 cómo convertir un EDR comercial en el escondite del atacante. Lo que menos se ha contado es el final: una línea en el fichero hosts corta toda la telemetría mientras el agente sigue mostrando «SECURE». La señal que vigilas la controla el endpoint; la única que el atacante no puede fabricar es el silencio en tu consola. Y esa casi nadie la tiene alarmada.

Mesa de soporte de una oficina con un teléfono fijo de sobremesa, una libreta de anillas, un cordón con llaves y un teclado apartado a un lado
9 min lectura

El teléfono de la ficha era una credencial: Entra ID deja de aceptarlo

La documentación de Microsoft lo dice sin rodeos desde hace años: si rellenas el móvil o el correo alternativo de un usuario, ese usuario puede restablecer su contraseña de inmediato «aunque no se haya registrado en el servicio». Es decir, un campo escrito por una sincronización o por administración funcionaba como prueba de identidad. Entra ID va a dejar de aceptarlo. Contamos qué cambia, por qué el 86 % que se cita no significa lo que parece, y las cuatro fechas distintas que Microsoft da para el mismo corte.

Sala de servidores de empresa de noche, con las luces apagadas, la puerta entreabierta a un pasillo iluminado, un taburete vacío junto al rack y un carro de servicio aparcado en el pasillo
8 min lectura

Proxmox pasa a soporte 24/7 el 19 de octubre: qué compras de verdad con esas dos horas

El 2 de septiembre de 2026 Proxmox anunció que su soporte empresarial pasa a 24/7 el 19 de octubre y abrió filial en Norteamérica. Hasta ahora atendía de lunes a viernes, de 07:00 a 17:00 CET/CEST, en días laborables austríacos. Qué incluye cada plan, cuánto cuesta de verdad por zócalo de CPU, las tres asimetrías que están dentro del propio comunicado —respuesta no es resolución, el soporte local sigue siendo de oficina y el alcance son tres productos, no tu sistema— y las seis preguntas para leer cualquier contrato de soporte 24/7, el de tu proveedor incluido.

Cuadro eléctrico general abierto en un cuarto de instalaciones, con filas de magnetotérmicos colgando todos de un mismo interruptor principal
8 min lectura

Cayeron seis servicios de Microsoft 365 a la vez. Para tu plan de continuidad son uno solo

El lunes 31 de agosto el incidente EX1464935 sobre Exchange Online acabó en MO1465074, con OneDrive, SharePoint Online, Teams, Purview y Defender XDR dentro. Seis nombres, una configuración de autenticación compartida por debajo. Repasamos las horas —incluidas las que no cuadran entre BleepingComputer y Computerworld, y lo decimos en vez de elegir una—, por qué nadie ha confirmado lo del certificado caducado, y la dependencia que casi nadie va a mirar: la consola de seguridad y la capa de auditoría estaban dentro de lo que se había caído.

Archivadores metálicos grises de oficina, con un cajón entreabierto y unos papeles asomando
6 min lectura

Ransom Busters: el que te ofrece rescatarte es el que te cifró

El 18 de agosto GuidePoint (GRIT) publicó que un supuesto tercero llamado «Ransom Busters» escribe a las víctimas de ransomware ofreciendo borrar sus datos por entre 20.000 y 60.000 dólares. Al preguntarle, confirmó tener acceso al mismo conjunto de datos robados que el afiliado responsable de la intrusión, y las mismas huellas forenses se repetían en los incidentes que analizó GuidePoint. Lo que de verdad cambia todo es la fecha: el correo llegaba antes de que el incidente fuera público. Qué hacer con él la primera mañana.

Sala de reuniones vacía con las sillas recogidas: en agosto la alerta salta igual, pero la sala donde se decide está cerrada
8 min lectura

Tres días para parchear, y el tercero cae en sábado

Desde que CISA cambió sus plazos el 10 de junio, 42 de las 48 vulnerabilidades que ha dado de alta traen tres días para arreglarlas. Contamos los días de la semana sobre el fichero del catálogo: ninguna alta de 2026 se publicó en sábado o domingo, y trece de esos plazos de tres días vencen precisamente ahí. En agosto, con media plantilla fuera, el cuello de botella está en quién firma que se puede aislar un servidor a las tres de la mañana.

Muro de ladrillo con la publicidad pintada de un comercio que ya no existe: el nombre sigue ahí mucho después de que el negocio cerrara
8 min lectura

Un .es caducado se libera en diez días. Un .com puede darte ochenta

Infoblox publicó el 13 de agosto que en el primer semestre de 2026 se han vuelto a registrar unos 65.000 dominios caducados al día: casi el 20% de todas las altas que observan. El calendario de un .com da margen —hasta 45 días de auto-renovación y 30 de redención—; el de un .es no: a los diez días de caducar se da de baja y queda disponible, sin redención, y la renovación solo puede pedirla el contacto administrativo o el de facturación. Qué compra quien lo recoge, qué sigue apuntando a ese nombre cuando ya no es tuyo y cuándo no hay que renovar nada.

Operadoras de centralita telefónica atendiendo llamadas: quien decide si reseteas una contraseña sigue siendo una persona al otro lado del teléfono
8 min lectura

Nadie explotó nada: quién verifica que eres tú antes de resetear tu MFA

Sonar convincente no es una prueba de identidad, y en muchas organizaciones es lo único que se pide. El 7 de agosto Levi Strauss contó a la SEC que le sacaron información corporativa de tres ordenadores de empresa mediante ingeniería social: el trabajo con el que medimos la seguridad —parchear, actualizar, reiniciar— no habría cambiado nada. El aviso conjunto de CISA y el FBI sobre Scattered Spider dice que el objetivo son las grandes empresas y sus help desks de IT contratados, y eso nos incluye. Por qué el 65% del acceso inicial ya entra por la identidad, por qué las claves de acceso no te salvan si el mostrador puede inscribir un factor nuevo, y los ocho puntos que le pedimos a un procedimiento de reseteo.

Fatiga de alertas: cómo montar una monitorización que avisa de lo que importa
8 min lectura

Tu monitorización no está rota: está gritando

Una organización recibe de media 2.992 alertas de seguridad al día y el 63% no las mira nadie, según el recuento de Vectra AI para 2026. Lo interesante es que el volumen lleva tres años bajando y el porcentaje sin atender sigue ahí. Filtrar más no arregla el problema, porque el problema nunca fue cuántas alertas entran: es cuántas llegaban con un dueño y una acción escritos al lado. Cómo podamos una monitorización que grita, qué nos despierta a las tres de la mañana y qué se queda para el informe.

Suscríbete a nuestra newsletter

Para recibir historias del mundo IT, novedades de everyWAN y ofertas exclusivas para suscriptores, date de alta a nuestra lista de correo

everyWAN
everyWAN