Blog

El SIEM Wazuh en empresas permite transformar miles de eventos técnicos en información útil para conocer el estado de seguridad de una infraestructura. Durante la semana 34 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 184.832 registros procedentes de Windows, Microsoft 365, SonicWall, UniFi y Kaspersky.

El periodo analizado comprende del 14 al 21 de agosto de 2026. Durante estos siete días, Microsoft 365 generó 14 eventos relevantes de seguridad, mientras que no se registraron detecciones Windows de alta confianza, eventos críticos de Kaspersky, eventos relevantes en el perímetro SonicWall/UniFi ni correlaciones multisource confirmadas. Además, la plataforma permaneció OPERATIVA, con el […]

El fin de soporte Windows 11 24H2 llegará el 13 de octubre de 2026 para las ediciones Home y Pro. A partir de esa fecha, los equipos que permanezcan en esta versión dejarán de recibir las actualizaciones mensuales habituales de seguridad de Microsoft.

El ordenador seguirá funcionando después del 13 de octubre. Sin embargo, el problema es otro: las nuevas vulnerabilidades que se descubran posteriormente pueden dejar de recibir correcciones para Windows 11 24H2 Home y Pro. Por tanto, es recomendable comprobar ahora la versión instalada y planificar la actualización a Windows 11 25H2 antes de alcanzar el […]

Vulnerabilidades en cámaras Dahua: más de 14.500 dispositivos comprometidos

Las vulnerabilidades en cámaras Dahua vuelven a demostrar por qué un sistema de videovigilancia conectado a la red debe mantenerse como cualquier otro activo informático. Según una investigación de Hunt.io, la campaña Operation CameraSwarm habría comprometido más de 14.530 dispositivos Dahua en aproximadamente 35 días mediante ataques a credenciales, fallos de autenticación y mecanismos de […]

El smishing Seguridad Social vuelve a utilizar uno de los engaños más eficaces contra ciudadanos y empresas: recibir un SMS aparentemente oficial que anuncia una actualización pendiente, una deuda o incluso una prestación económica disponible y que invita a pulsar inmediatamente sobre un enlace.

Sin embargo, el objetivo real no es informar al usuario. El enlace conduce a una página que imita a la Tesorería General de la Seguridad Social (TGSS) y que, paso a paso, intenta conseguir datos personales y posteriormente información bancaria o de la tarjeta. La propia Seguridad Social ha advertido sobre este tipo de mensajes […]

Actualizar a iOS 26.6.1 debería ser una prioridad para quienes utilizan un iPhone compatible, especialmente cuando el dispositivo se usa para trabajar, acceder a Microsoft 365, consultar correo corporativo o manejar información empresarial. Apple ha publicado esta actualización con 29 correcciones de seguridad, 21 de ellas relacionadas con WebKit, el motor utilizado para procesar contenido web en sus sistemas.

Aunque toda la atención pueda estar ya puesta en las próximas versiones de iOS, esperar a la siguiente gran actualización no es una buena estrategia de seguridad. Además, los fallos corregidos no afectan únicamente a Safari. Apple ha solucionado vulnerabilidades en Audio, ImageIO, Kernel, telefonía y diferentes componentes de WebKit. Por tanto, el objetivo de […]

Las vulnerabilidades en productos de Adobe vuelven a poner el foco sobre la importancia de mantener actualizado no solo el sistema operativo, sino también las aplicaciones, servidores y componentes que forman parte de la infraestructura de una empresa. INCIBE ha publicado un aviso de importancia crítica después de que Adobe distribuyera diferentes actualizaciones de seguridad que, en conjunto, afectan a ColdFusion, Adobe Commerce, Magento Open Source, Lightroom Classic y los SDK de Content Credentials.

El aviso de INCIBE habla de 55 vulnerabilidades notificadas. Dependiendo del producto y del fallo concreto, una explotación podría permitir ejecución de código arbitrario, escalada de privilegios, denegación de servicio, acceso a archivos o evasión de determinadas funciones de seguridad. Por tanto, el mensaje para las empresas es sencillo: si alguno de estos productos forma […]

Los indicadores de compromiso SonicWall registrados durante la semana 33 de 2026 vuelven a mostrar la actividad constante que reciben las conexiones empresariales expuestas a Internet. En solo siete días, nuestro SOC de GHM Soluciones Informáticas analizó 904 indicadores y eventos de seguridad procedentes de firewalls SonicWall TZ270 y TZ370.

Entre las incidencias analizadas aparecieron principalmente Port Scan Possible, SMTP Server on RBL Blacklist e Inbound Connection Drop. Sin embargo, 904 indicadores no significan 904 ataques que hayan conseguido entrar en las empresas. Son señales y eventos que necesitan contexto para determinar qué estaba ocurriendo, qué intentaba alcanzar la conexión y si existe alguna actuación […]

El SIEM Wazuh en empresas permite convertir miles de registros técnicos en información útil para la seguridad. Durante la semana 33 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 214.010 registros procedentes de Windows, Microsoft 365, firewalls SonicWall, infraestructura UniFi y protección Kaspersky.

Sin embargo, el objetivo no es acumular logs. Lo importante es detectar cambios, comportamientos anómalos e indicadores que puedan requerir una investigación. Durante esta semana, Microsoft 365 generó 24 eventos clasificados como de riesgo o críticos. En cambio, no se registraron detecciones Windows de alta confianza, eventos operativos críticos de Kaspersky, correlaciones confirmadas Windows–SonicWall ni […]

Un ciberataque mediante APN privada ha demostrado que una red considerada “privada” no debe tratarse automáticamente como una red confiable. CERT Polska ha documentado un incidente ocurrido en el sector energético polaco en el que los atacantes consiguieron desplazarse desde otra instalación, atravesar una infraestructura celular privada y terminar accediendo directamente a sistemas OT de una planta de cogeneración.

El ataque tuvo consecuencias físicas: varios PLC industriales fueron manipulados, una turbina de vapor quedó detenida y también se interrumpió temporalmente el sistema de tratamiento de agua utilizado durante el proceso de cogeneración. El personal consiguió restaurar los sistemas rápidamente y el incidente no terminó afectando al suministro de la población. Sin embargo, el caso […]

La actualización Windows agosto 2026 vuelve a recordar por qué mantener los equipos al día es una parte esencial de la ciberseguridad empresarial. Microsoft ha publicado su nuevo ciclo de actualizaciones de seguridad con correcciones para cerca de 400 vulnerabilidades repartidas entre Windows y otros componentes de su ecosistema.

Para un usuario doméstico puede parecer simplemente otra actualización pendiente de reinicio. Para una empresa, sin embargo, cada vulnerabilidad corregida representa una posible vía de ataque que deja de estar disponible una vez que el sistema está correctamente parcheado. Las actualizaciones de agosto también incorporan mejoras visibles en Windows 11 relacionadas con el Explorador de […]