Archivos de Categoría: servicios informáticos

Vulnerabilidades críticas en TP-Link Omada: actualiza estos gateways

Las vulnerabilidades TP-Link Omada publicadas por INCIBE-CERT el 21 de agosto de 2026 afectan a varios gateways utilizados en oficinas, pymes y redes empresariales. El aviso recoge tres vulnerabilidades, una de ellas clasificada como crítica, capaces de afectar a la ejecución de comandos, sesiones de portal cautivo y credenciales DDNS. La más grave es CVE-2026-19586. […]

Proveedores tecnológicos y ciberseguridad: lecciones del caso Vodafone

La relación entre proveedores tecnológicos y ciberseguridad es cada vez más importante para cualquier empresa que utilice servicios cloud, software de terceros, comunicaciones, almacenamiento o plataformas gestionadas externamente. El reciente caso de Vodafone España lo vuelve a poner sobre la mesa. La Agencia Española de Protección de Datos impuso dos sanciones que suman 1,8 millones […]

Incidente de seguridad en Grupo Caliche: qué pueden aprender las empresas

El incidente de seguridad Grupo Caliche ocurrido en agosto de 2026 vuelve a recordar una realidad que afecta a organizaciones de cualquier tamaño: una buena estrategia de ciberseguridad no consiste únicamente en intentar impedir un ataque, sino también en estar preparados para detectar, contener, investigar y recuperar la actividad cuando algo ocurre. Grupo Caliche confirmó […]

UniFi Network 10.6: más automatización, seguridad y alta disponibilidad

UniFi Network 10.6 llega con mejoras especialmente interesantes para empresas que necesitan administrar redes cada vez más grandes sin aumentar innecesariamente la complejidad. La nueva versión de Ubiquiti incorpora funciones orientadas a cuatro áreas muy concretas: visibilidad, automatización, seguridad y resiliencia. Entre las principales novedades encontramos Topology Spotlight, ampliación de Time Machine, automatización nocturna de […]

ToxicPanda 2.0 en Android: roba el PIN y ataca 349 apps financieras

ToxicPanda 2.0 en Android representa una importante evolución de uno de los troyanos bancarios móviles que los investigadores de seguridad siguen actualmente. Esta nueva variante puede atacar 349 aplicaciones bancarias, financieras, monederos electrónicos y plataformas de criptomonedas en 16 países, incorpora 167 comandos remotos y dispone de técnicas para capturar credenciales, PIN bancarios e incluso […]

Vulnerabilidad Microsoft Copilot CoSnitch: un clic podía filtrar datos

La vulnerabilidad Microsoft Copilot conocida como CoSnitch demuestra un nuevo riesgo relacionado con los asistentes de inteligencia artificial: no siempre es necesario comprometer una contraseña o instalar malware para intentar acceder a información sensible. En este caso, una víctima podía iniciar una cadena de ataque simplemente haciendo clic en un enlace especialmente preparado. La investigación […]

Indicadores de compromiso SonicWall: 1.066 analizados en la semana 34

Los indicadores de compromiso SonicWall registrados durante la semana 34 de 2026 vuelven a mostrar la actividad constante que reciben las conexiones empresariales expuestas a Internet. Durante siete días, nuestro SOC de GHM Soluciones Informáticas analizó 1.066 eventos e indicadores de seguridad generados por firewalls SonicWall TZ270 y TZ370. Entre las incidencias destacaron: Sin embargo, […]

El SIEM Wazuh en empresas permite transformar miles de eventos técnicos en información útil para conocer el estado de seguridad de una infraestructura. Durante la semana 34 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 184.832 registros procedentes de Windows, Microsoft 365, SonicWall, UniFi y Kaspersky.

El periodo analizado comprende del 14 al 21 de agosto de 2026. Durante estos siete días, Microsoft 365 generó 14 eventos relevantes de seguridad, mientras que no se registraron detecciones Windows de alta confianza, eventos críticos de Kaspersky, eventos relevantes en el perímetro SonicWall/UniFi ni correlaciones multisource confirmadas. Además, la plataforma permaneció OPERATIVA, con el […]

El fin de soporte Windows 11 24H2 llegará el 13 de octubre de 2026 para las ediciones Home y Pro. A partir de esa fecha, los equipos que permanezcan en esta versión dejarán de recibir las actualizaciones mensuales habituales de seguridad de Microsoft.

El ordenador seguirá funcionando después del 13 de octubre. Sin embargo, el problema es otro: las nuevas vulnerabilidades que se descubran posteriormente pueden dejar de recibir correcciones para Windows 11 24H2 Home y Pro. Por tanto, es recomendable comprobar ahora la versión instalada y planificar la actualización a Windows 11 25H2 antes de alcanzar el […]

Vulnerabilidades en cámaras Dahua: más de 14.500 dispositivos comprometidos

Las vulnerabilidades en cámaras Dahua vuelven a demostrar por qué un sistema de videovigilancia conectado a la red debe mantenerse como cualquier otro activo informático. Según una investigación de Hunt.io, la campaña Operation CameraSwarm habría comprometido más de 14.530 dispositivos Dahua en aproximadamente 35 días mediante ataques a credenciales, fallos de autenticación y mecanismos de […]