Archivos de Categoría: ransomware

SIEM Wazuh en empresas: 280.265 registros analizados en la semana 37

Durante la semana 37 de 2026, nuestra plataforma de SIEM Wazuh en empresas procesó y centralizó 280.265 registros de seguridad y actividad procedentes de diferentes capas de las infraestructuras que monitorizamos. El periodo analizado comprende desde el 4 de septiembre a las 16:00 hasta el 11 de septiembre de 2026 a las 16:00. La información […]

Indicadores de compromiso SonicWall: 1.975 analizados en la semana 36

Durante la semana 36 de 2026, nuestro SOC analizó 1.975 indicadores de compromiso SonicWall generados por firewalls SonicWall TZ270 y TZ370 desplegados en diferentes entornos empresariales. Los eventos revisados estuvieron relacionados principalmente con: Es importante interpretar correctamente estas cifras. 1.975 indicadores no significan 1.975 ataques confirmados ni 1.975 sistemas comprometidos. SonicWall registra actividad y genera […]

SIEM Wazuh en empresas: 337.363 registros analizados en la semana 36

El SIEM Wazuh en empresas permite transformar miles de registros técnicos en información que puede utilizarse para supervisar seguridad, disponibilidad y actividad de una infraestructura. Durante la semana 36 de 2026, nuestro SOC de GHM Soluciones Informáticas procesó y analizó 337.363 registros procedentes de Windows, SonicWall, UniFi, Kaspersky y Microsoft 365. El periodo analizado comprende […]

Indicadores de compromiso SonicWall: 1.466 analizados en la semana 35

Durante la semana 35 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 1.466 indicadores de compromiso SonicWall y eventos de interés registrados en firewalls SonicWall TZ270 y TZ370 instalados en diferentes infraestructuras empresariales. La actividad revisada estuvo relacionada principalmente con dos tipologías: Además, el análisis de las fuentes de red muestra actividad procedente o […]

SIEM Wazuh en empresas: 259.545 registros analizados en la semana 35

El SIEM Wazuh en empresas permite convertir grandes volúmenes de registros técnicos en información útil para conocer qué está ocurriendo realmente en una infraestructura. Durante la semana 35 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 259.545 registros procedentes de Microsoft 365, SonicWall, UniFi, Windows y Kaspersky. El periodo de seguridad analizado comprende del […]

Indicadores de compromiso SonicWall: 1.066 analizados en la semana 34

Los indicadores de compromiso SonicWall registrados durante la semana 34 de 2026 vuelven a mostrar la actividad constante que reciben las conexiones empresariales expuestas a Internet. Durante siete días, nuestro SOC de GHM Soluciones Informáticas analizó 1.066 eventos e indicadores de seguridad generados por firewalls SonicWall TZ270 y TZ370. Entre las incidencias destacaron: Sin embargo, […]

El SIEM Wazuh en empresas permite transformar miles de eventos técnicos en información útil para conocer el estado de seguridad de una infraestructura. Durante la semana 34 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 184.832 registros procedentes de Windows, Microsoft 365, SonicWall, UniFi y Kaspersky.

El periodo analizado comprende del 14 al 21 de agosto de 2026. Durante estos siete días, Microsoft 365 generó 14 eventos relevantes de seguridad, mientras que no se registraron detecciones Windows de alta confianza, eventos críticos de Kaspersky, eventos relevantes en el perímetro SonicWall/UniFi ni correlaciones multisource confirmadas. Además, la plataforma permaneció OPERATIVA, con el […]

Los indicadores de compromiso SonicWall registrados durante la semana 33 de 2026 vuelven a mostrar la actividad constante que reciben las conexiones empresariales expuestas a Internet. En solo siete días, nuestro SOC de GHM Soluciones Informáticas analizó 904 indicadores y eventos de seguridad procedentes de firewalls SonicWall TZ270 y TZ370.

Entre las incidencias analizadas aparecieron principalmente Port Scan Possible, SMTP Server on RBL Blacklist e Inbound Connection Drop. Sin embargo, 904 indicadores no significan 904 ataques que hayan conseguido entrar en las empresas. Son señales y eventos que necesitan contexto para determinar qué estaba ocurriendo, qué intentaba alcanzar la conexión y si existe alguna actuación […]

El SIEM Wazuh en empresas permite convertir miles de registros técnicos en información útil para la seguridad. Durante la semana 33 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 214.010 registros procedentes de Windows, Microsoft 365, firewalls SonicWall, infraestructura UniFi y protección Kaspersky.

Sin embargo, el objetivo no es acumular logs. Lo importante es detectar cambios, comportamientos anómalos e indicadores que puedan requerir una investigación. Durante esta semana, Microsoft 365 generó 24 eventos clasificados como de riesgo o críticos. En cambio, no se registraron detecciones Windows de alta confianza, eventos operativos críticos de Kaspersky, correlaciones confirmadas Windows–SonicWall ni […]

1.270 indicadores de compromiso SonicWall analizados durante la semana 32 de 2026

Durante la semana 32 de 2026 analizamos 1.270 indicadores de compromiso SonicWall reportados por firewalls SonicWall TZ270 y TZ370 administrados en diferentes infraestructuras empresariales. Las señales más relevantes estuvieron relacionadas con Port Scan Possible, Inbound Connection Drop y SMTP Server on RBL Blacklist. ¿Significa esto que se produjeron 1.270 intrusiones? No. Un indicador o evento […]