Blog

Un ciberataque mediante APN privada ha demostrado que una red considerada “privada” no debe tratarse automáticamente como una red confiable. CERT Polska ha documentado un incidente ocurrido en el sector energético polaco en el que los atacantes consiguieron desplazarse desde otra instalación, atravesar una infraestructura celular privada y terminar accediendo directamente a sistemas OT de una planta de cogeneración.

El ataque tuvo consecuencias físicas: varios PLC industriales fueron manipulados, una turbina de vapor quedó detenida y también se interrumpió temporalmente el sistema de tratamiento de agua utilizado durante el proceso de cogeneración. El personal consiguió restaurar los sistemas rápidamente y el incidente no terminó afectando al suministro de la población. Sin embargo, el caso […]

La actualización Windows agosto 2026 vuelve a recordar por qué mantener los equipos al día es una parte esencial de la ciberseguridad empresarial. Microsoft ha publicado su nuevo ciclo de actualizaciones de seguridad con correcciones para cerca de 400 vulnerabilidades repartidas entre Windows y otros componentes de su ecosistema.

Para un usuario doméstico puede parecer simplemente otra actualización pendiente de reinicio. Para una empresa, sin embargo, cada vulnerabilidad corregida representa una posible vía de ataque que deja de estar disponible una vez que el sistema está correctamente parcheado. Las actualizaciones de agosto también incorporan mejoras visibles en Windows 11 relacionadas con el Explorador de […]

ENDLESSDOORS en routers WiFi ha puesto el foco sobre un elemento que muchas empresas dan por seguro durante años: el propio router. Investigadores de VulnCheck han identificado un mecanismo de control remoto integrado en el firmware de varios modelos fabricados por ZBT, capaz de establecer comunicaciones hacia servidores externos y recibir órdenes que pueden ejecutarse con privilegios root.

El hallazgo es especialmente relevante porque no estamos ante el típico problema provocado por una contraseña débil o una configuración incorrecta. El componente fue localizado directamente en diferentes imágenes de firmware y puede iniciarse automáticamente junto con el dispositivo. Para empresas, despachos profesionales y usuarios que trabajan desde casa, el caso de ENDLESSDOORS en routers […]

1.270 indicadores de compromiso SonicWall analizados durante la semana 32 de 2026

Durante la semana 32 de 2026 analizamos 1.270 indicadores de compromiso SonicWall reportados por firewalls SonicWall TZ270 y TZ370 administrados en diferentes infraestructuras empresariales. Las señales más relevantes estuvieron relacionadas con Port Scan Possible, Inbound Connection Drop y SMTP Server on RBL Blacklist. ¿Significa esto que se produjeron 1.270 intrusiones? No. Un indicador o evento […]

Malware en WiFi de hoteles: cómo una red pública puede robar credenciales e infectar tu portátil

El malware en WiFi de hoteles se ha convertido en una amenaza especialmente relevante para profesionales que viajan con ordenadores corporativos, acceden a Microsoft 365 o trabajan con información confidencial desde hoteles, aeropuertos y centros de congresos. Microsoft y diferentes investigadores de seguridad han alertado sobre campañas en las que los atacantes comprometen o manipulan […]

UniFi Protect 7.2: videovigilancia profesional con pruebas verificables, IA y gestión multisitio

UniFi Protect 7.2 supone un paso importante para empresas que necesitan algo más que visualizar cámaras y almacenar grabaciones. La nueva generación de la plataforma refuerza la integridad de las evidencias, la gestión de investigaciones, la compatibilidad con cámaras de terceros, la inteligencia artificial aplicada a la seguridad y la administración centralizada de múltiples ubicaciones. […]

SIEM Wazuh para empresas: 228.343 registros analizados en la semana 32 de 2026

Durante la semana 32 de 2026, nuestro SIEM Wazuh para empresas procesó 228.343 registros de seguridad y actividad procedentes de sistemas Windows, Microsoft 365, firewalls SonicWall, infraestructura UniFi y protección Kaspersky. Entre las alertas de esta semana aparecieron varios inicios de sesión correctos desde Portugal. La regla estaba diseñada precisamente para avisar cuando una cuenta […]

SIEM Wazuh para empresas: resumen de seguridad y monitorización de la semana 31 de 2026

Durante la semana 31 de 2026, nuestro SIEM Wazuh para empresas procesó y clasificó 217.964 registros de seguridad y actividad procedentes de equipos, Microsoft 365, firewalls, redes y soluciones antivirus. El periodo semanal analizado comprendió desde el 24 hasta el 31 de julio de 2026 para Microsoft 365. El resto de las fuentes se evaluó […]

1.710 indicadores de compromiso analizados por SonicWall durante la semana 31 de 2026

Durante la semana 31 de 2026 analizamos 1.710 indicadores de compromiso SonicWall reportados por los firewalls TZ270 y TZ370 que administramos en redes empresariales. La actividad observada estuvo relacionada principalmente con posibles escaneos de puertos y comunicaciones vinculadas a servidores SMTP incluidos en listas negras RBL. Estos indicadores se registraron en infraestructuras protegidas de empresas […]

Correos fraudulentos en empresas: el empleado puede equivocarse, la seguridad no debería fallar

Los correos fraudulentos en empresas son cada vez más difíciles de diferenciar de una comunicación legítima. Un mensaje puede utilizar el nombre de un directivo, copiar el estilo de un proveedor habitual, incluir una factura creíble o dirigir al trabajador hacia una página que reproduce la imagen corporativa de Microsoft 365. Ante este escenario, confiar […]