UniFi Network 10.6 llega con mejoras especialmente interesantes para empresas que necesitan administrar redes cada vez más grandes sin aumentar innecesariamente la complejidad. La nueva versión de Ubiquiti incorpora funciones orientadas a cuatro áreas muy concretas: visibilidad, automatización, seguridad y resiliencia. Entre las principales novedades encontramos Topology Spotlight, ampliación de Time Machine, automatización nocturna de […]
Archivos de Categoría: Soluciones informáticas
ToxicPanda 2.0 en Android representa una importante evolución de uno de los troyanos bancarios móviles que los investigadores de seguridad siguen actualmente. Esta nueva variante puede atacar 349 aplicaciones bancarias, financieras, monederos electrónicos y plataformas de criptomonedas en 16 países, incorpora 167 comandos remotos y dispone de técnicas para capturar credenciales, PIN bancarios e incluso […]
La vulnerabilidad Microsoft Copilot conocida como CoSnitch demuestra un nuevo riesgo relacionado con los asistentes de inteligencia artificial: no siempre es necesario comprometer una contraseña o instalar malware para intentar acceder a información sensible. En este caso, una víctima podía iniciar una cadena de ataque simplemente haciendo clic en un enlace especialmente preparado. La investigación […]
Los indicadores de compromiso SonicWall registrados durante la semana 34 de 2026 vuelven a mostrar la actividad constante que reciben las conexiones empresariales expuestas a Internet. Durante siete días, nuestro SOC de GHM Soluciones Informáticas analizó 1.066 eventos e indicadores de seguridad generados por firewalls SonicWall TZ270 y TZ370. Entre las incidencias destacaron: Sin embargo, […]
ciberataque, Ciberseguridad, Firewall, Malware, Mantenimiento informático, ransomware, Seguridad, servicios informáticos, SIEM, Soluciones informáticas, WAZUH
El SIEM Wazuh en empresas permite transformar miles de eventos técnicos en información útil para conocer el estado de seguridad de una infraestructura. Durante la semana 34 de 2026, nuestro SOC de GHM Soluciones Informáticas analizó 184.832 registros procedentes de Windows, Microsoft 365, SonicWall, UniFi y Kaspersky.
El periodo analizado comprende del 14 al 21 de agosto de 2026. Durante estos siete días, Microsoft 365 generó 14 eventos relevantes de seguridad, mientras que no se registraron detecciones Windows de alta confianza, eventos críticos de Kaspersky, eventos relevantes en el perímetro SonicWall/UniFi ni correlaciones multisource confirmadas. Además, la plataforma permaneció OPERATIVA, con el […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
El fin de soporte Windows 11 24H2 llegará el 13 de octubre de 2026 para las ediciones Home y Pro. A partir de esa fecha, los equipos que permanezcan en esta versión dejarán de recibir las actualizaciones mensuales habituales de seguridad de Microsoft.
El ordenador seguirá funcionando después del 13 de octubre. Sin embargo, el problema es otro: las nuevas vulnerabilidades que se descubran posteriormente pueden dejar de recibir correcciones para Windows 11 24H2 Home y Pro. Por tanto, es recomendable comprobar ahora la versión instalada y planificar la actualización a Windows 11 25H2 antes de alcanzar el […]
Las vulnerabilidades en cámaras Dahua vuelven a demostrar por qué un sistema de videovigilancia conectado a la red debe mantenerse como cualquier otro activo informático. Según una investigación de Hunt.io, la campaña Operation CameraSwarm habría comprometido más de 14.530 dispositivos Dahua en aproximadamente 35 días mediante ataques a credenciales, fallos de autenticación y mecanismos de […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
El smishing Seguridad Social vuelve a utilizar uno de los engaños más eficaces contra ciudadanos y empresas: recibir un SMS aparentemente oficial que anuncia una actualización pendiente, una deuda o incluso una prestación económica disponible y que invita a pulsar inmediatamente sobre un enlace.
Sin embargo, el objetivo real no es informar al usuario. El enlace conduce a una página que imita a la Tesorería General de la Seguridad Social (TGSS) y que, paso a paso, intenta conseguir datos personales y posteriormente información bancaria o de la tarjeta. La propia Seguridad Social ha advertido sobre este tipo de mensajes […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
Actualizar a iOS 26.6.1 debería ser una prioridad para quienes utilizan un iPhone compatible, especialmente cuando el dispositivo se usa para trabajar, acceder a Microsoft 365, consultar correo corporativo o manejar información empresarial. Apple ha publicado esta actualización con 29 correcciones de seguridad, 21 de ellas relacionadas con WebKit, el motor utilizado para procesar contenido web en sus sistemas.
Aunque toda la atención pueda estar ya puesta en las próximas versiones de iOS, esperar a la siguiente gran actualización no es una buena estrategia de seguridad. Además, los fallos corregidos no afectan únicamente a Safari. Apple ha solucionado vulnerabilidades en Audio, ImageIO, Kernel, telefonía y diferentes componentes de WebKit. Por tanto, el objetivo de […]
ciberataque, Ciberseguridad, Malware, Mantenimiento informático, servicios informáticos, Soluciones informáticas, Vulnerabilidad
Las vulnerabilidades en productos de Adobe vuelven a poner el foco sobre la importancia de mantener actualizado no solo el sistema operativo, sino también las aplicaciones, servidores y componentes que forman parte de la infraestructura de una empresa. INCIBE ha publicado un aviso de importancia crítica después de que Adobe distribuyera diferentes actualizaciones de seguridad que, en conjunto, afectan a ColdFusion, Adobe Commerce, Magento Open Source, Lightroom Classic y los SDK de Content Credentials.
El aviso de INCIBE habla de 55 vulnerabilidades notificadas. Dependiendo del producto y del fallo concreto, una explotación podría permitir ejecución de código arbitrario, escalada de privilegios, denegación de servicio, acceso a archivos o evasión de determinadas funciones de seguridad. Por tanto, el mensaje para las empresas es sencillo: si alguno de estos productos forma […]









