Blog

SIEM Wazuh para empresas: resumen de seguridad y monitorización de la semana 31 de 2026

Durante la semana 31 de 2026, nuestro SIEM Wazuh para empresas procesó y clasificó 217.964 registros de seguridad y actividad procedentes de equipos, Microsoft 365, firewalls, redes y soluciones antivirus. El periodo semanal analizado comprendió desde el 24 hasta el 31 de julio de 2026 para Microsoft 365. El resto de las fuentes se evaluó […]

1.710 indicadores de compromiso analizados por SonicWall durante la semana 31 de 2026

Durante la semana 31 de 2026 analizamos 1.710 indicadores de compromiso SonicWall reportados por los firewalls TZ270 y TZ370 que administramos en redes empresariales. La actividad observada estuvo relacionada principalmente con posibles escaneos de puertos y comunicaciones vinculadas a servidores SMTP incluidos en listas negras RBL. Estos indicadores se registraron en infraestructuras protegidas de empresas […]

Correos fraudulentos en empresas: el empleado puede equivocarse, la seguridad no debería fallar

Los correos fraudulentos en empresas son cada vez más difíciles de diferenciar de una comunicación legítima. Un mensaje puede utilizar el nombre de un directivo, copiar el estilo de un proveedor habitual, incluir una factura creíble o dirigir al trabajador hacia una página que reproduce la imagen corporativa de Microsoft 365. Ante este escenario, confiar […]

Ransomware en el Ayuntamiento de Cangas: el rescate de casi 200.000 euros que acabó bajo investigación

El ransomware en el Ayuntamiento de Cangas no terminó cuando se recuperaron los archivos bloqueados. El incidente, ocurrido en mayo de 2023, paralizó una parte importante de la actividad municipal, afectó a servicios esenciales y derivó en un contrato urgente cercano a los 200.000 euros cuya gestión está siendo investigada judicialmente. Según la información publicada […]

Ciberataque a Séneca: cómo un equipo personal puede comprometer datos educativos

El ciberataque a Séneca muestra cómo un ordenador personal utilizado para acceder a recursos profesionales puede convertirse en el punto de entrada de un incidente grave. Según la información publicada, el acceso no autorizado se habría originado desde un dispositivo que no estaba integrado en la red securizada de la Junta de Andalucía. El incidente […]

Estafa de la falsa multa de la DGT: cómo reconocer el correo que instala el troyano bancario Mispadu

La estafa de la falsa multa de la DGT utiliza correos electrónicos que imitan las comunicaciones de la Dirección General de Tráfico para conseguir que el usuario descargue un archivo malicioso. En lugar de contener información sobre una sanción real, la descarga puede iniciar la instalación de Mispadu, un troyano especializado en el robo de […]

Actualizar a iOS 26.6: razones de seguridad para hacerlo ahora

Actualizar a iOS 26.6 debería ser una prioridad para cualquier usuario o empresa que utilice dispositivos Apple. Esta versión no se limita a corregir pequeños errores: incorpora más de 75 correcciones relacionadas con la seguridad de iPhone y iPad, incluyendo vulnerabilidades que podían afectar al navegador, las aplicaciones, la conectividad WiFi, el procesamiento de archivos […]

Multa AEPD por brecha de seguridad: las lecciones del caso Flexicar para las empresas

La multa AEPD por brecha de seguridad impuesta a Flexicar asciende a 680.000 euros y transmite un mensaje importante para cualquier empresa que trate datos personales: sufrir un ciberataque no elimina automáticamente la responsabilidad de la organización. La Agencia Española de Protección de Datos analizó la brecha sufrida por la compañía en 2024 y concluyó […]

Kaspersky EDR detecta un troyano web durante la navegación de una empresa

Kaspersky EDR detecta un troyano web cuando un usuario de una empresa del sector de arquitectura e interiorismo accede con Google Chrome a una página aparentemente legítima. La protección endpoint identificó código malicioso asociado al contenido cargado por el navegador y generó inmediatamente una alerta para su revisión. La detección fue clasificada como un troyano […]

Fraude BEC en Recursos Humanos: cómo evitar el desvío de nóminas y finiquitos

El fraude BEC en Recursos Humanos es una modalidad de suplantación empresarial utilizada para conseguir que una compañía modifique la cuenta bancaria de un trabajador y envíe su nómina, finiquito u otro pago a una cuenta controlada por delincuentes. El ataque puede comenzar con un correo aparentemente normal. El mensaje utiliza el nombre real de […]