Saltar al contenido
>_ITDITDPlataforma de seguridad web
tag

patch management

7 artículos con esta etiqueta

2026-07-07

Ransomware de Capcom (2020) — por qué un viejo dispositivo VPN fue la vía de entrada, y la defensa ante la doble extorsión

La vía de entrada fue un viejo dispositivo VPN de respaldo que se había dejado en marcha en una filial norteamericana después de que unidades más nuevas lo reemplazaran. Desde ahí se vulneró la red, se robaron datos y luego el ransomware cifró los sistemas (doble extorsión). Los datos personales de hasta ~390.000 personas quedaron potencialmente expuestos (sin datos de tarjetas de pago). Capcom se negó a pagar, restauró desde copia de seguridad y lo divulgó con transparencia. Defiéndete retirando el equipo sin uso, parcheando los dispositivos de borde y cubriendo tanto el robo como el cifrado (segmentación, detección, copias de seguridad).

2026-07-02

Seguridad de WordPress — una referencia de endurecimiento para producción

WordPress tiene la mayor cuota, así que es el mayor objetivo — pero los puntos de entrada son predecibles (vulnerabilidades de complementos/temas, actualizaciones omitidas, administradores débiles, paneles de administración expuestos). Esta es una referencia de trabajo: (1) una lista de verificación de endurecimiento ordenada por prioridad (P0–P2), (2) guía por área — actualizaciones automáticas, minimizar complementos/temas, administrador fuerte + 2FA, reducir la exposición del panel (xmlrpc/enumeración REST/edición de archivos), wp-config y secretos, permisos de archivos, HTTPS/copias de seguridad, actualidad de PHP/dependencias, y (3) una lista de autoverificación. Solo defensiva — sin pasos de ataque.

2026-07-02

¿Qué es el malware? Tipos, vías de infección y las defensas básicas

El malware (software malicioso) es el término genérico para el software creado para dañar tus dispositivos o datos. Virus, gusanos, troyanos, ransomware, spyware y bots son tipos dentro de él. Por muy distintos que parezcan, la defensa es la misma en tres capas: cerrar la entrada (actualizaciones, no abrir adjuntos/macros sospechosos, MFA), detectar (EDR, antivirus) y poder recuperarse (copias de seguridad). Dominar el principio importa mucho más que memorizar los nombres de los tipos.

2026-06-12

¿Qué es el ransomware? Cómo funciona, cómo entra y cómo evitar pagar

El ransomware es malware que cifra tus archivos y exige un pago para devolvértelos. Los ataques modernos añaden la doble extorsión: roban datos primero y amenazan con filtrarlos, así que el descifrado por sí solo no detiene la brecha. Principales vías de entrada: phishing, VPN/RDP débil o sin MFA, y fallos expuestos a Internet sin parchear. La defensa más importante son las copias de seguridad sin conexión/inmutables más pruebas de restauración: poder recuperarse sin pagar. También cierra la entrada (MFA, parches) y limita el radio de impacto (privilegios mínimos, segmentación).

2026-06-12

¿Sigues con Windows 10? Los riesgos de seguridad de usarlo tras el fin de soporte

Windows 10 llegó al fin de soporte el 14 de octubre de 2025. El riesgo central de quedarse es que los agujeros recién descubiertos nunca se parchean (forever-days) y se acumulan, haciendo de la máquina un objetivo predilecto. La ESU de consumo es un parche temporal de un año, solo de seguridad, hasta el 13 de octubre de 2026 (existen vías de inscripción gratuitas, pero el primer año gratis del EEE no aplica en la mayoría de las regiones). La solución real es pasar a Windows 11 o reemplazar el hardware — usa la ESU solo como puente hasta completar esa migración.

CVSS9.82026-06-12

Filtración masiva de MOVEit (2023) — cómo un zero-day de inyección SQL alcanzó a más de 2.700 organizaciones, y cómo defenderse

La entrada fue un zero-day de inyección SQL (CVE-2023-34362) en MOVEit Transfer, expuesto a internet. Se plantó un web shell (LEMURLOOT) y se robaron datos en masa de la base de datos de respaldo, golpeando a más de 2.700 organizaciones y ~93,3M de personas. La mayoría de las víctimas fueron arrastradas indirectamente porque un proveedor usaba MOVEit. En tu entorno: parcheo rápido de KEV, minimizar la exposición, mínimo privilegio y segmentación web↔BD, inventario de proveedores y minimización de datos.

CVSS10.02026-06-07

Filtración de Equifax (2017) — cómo un fallo de Apache Struts sin parchear expuso a 147M de personas

La causa fue un CVE conocido y ya parcheado (CVSS 10.0) dejado sin aplicar en un sistema público. Un certificado de monitorización caducado ocultó la exfiltración durante 76 días. En tu entorno: inventario de activos, un SLA de parcheo, monitorización automática y detección saludable.