Categoría: Consejos

  • RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

    RDP, SMB y botnets: por qué cerrar puertos expuestos ya no es opcional

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

    La ciberseguridad empresarial ha cambiado. Durante años, muchas empresas han trabajado con servicios críticos publicados directamente en Internet: Escritorio Remoto, accesos administrativos, recursos compartidos, paneles de gestión o servicios heredados que “siempre han funcionado así”.

    El problema es que Internet ya no perdona. Hoy, cualquier puerto expuesto es escaneado de forma continua por bots, redes automatizadas, actores maliciosos y campañas de fuerza bruta. No hablamos de una posibilidad teórica, sino de una realidad diaria.

    Servicios como RDP, SMB, VPN mal configuradas o accesos administrativos abiertos son objetivos habituales para ataques automatizados, robo de credenciales, ransomware y movimientos laterales dentro de la red.

    INCIBE ya ha publicado recomendaciones específicas sobre la seguridad del Escritorio Remoto, destacando el uso de VPN como puerta de entrada segura para reducir el riesgo de incidentes en conexiones RDP.

    El riesgo de exponer RDP directamente a Internet

    El protocolo RDP es una herramienta muy útil para administración remota y teletrabajo, pero también uno de los servicios más atacados cuando se encuentra publicado directamente en Internet.

    Un puerto RDP abierto puede ser detectado en cuestión de minutos por sistemas automatizados. A partir de ahí empiezan los intentos de acceso, pruebas de usuario y contraseña, explotación de vulnerabilidades conocidas o campañas dirigidas contra credenciales débiles.

    Por eso, una buena configuración no debería limitarse únicamente a cambiar el puerto por defecto. Cambiar el puerto 3389 por otro puerto reduce ruido, pero no convierte el servicio en seguro. La medida realmente eficaz es limitar quién puede llegar al servicio.

    Las buenas prácticas actuales pasan por:

    • No publicar RDP de forma general a Internet.
    • Permitir acceso solo desde IPs autorizadas.
    • Usar VPN o redes privadas tipo Zero Trust.
    • Aplicar autenticación fuerte.
    • Revisar logs de acceso.
    • Mantener sistemas actualizados.
    • Auditar usuarios con permisos administrativos.
    • Aplicar bloqueo de cuentas ante intentos fallidos.

    SMB: el puerto 445 no debería estar abierto a Internet

    Otro caso especialmente delicado es SMB, utilizado para compartir archivos e impresoras en redes Windows. El puerto TCP 445 no debe estar expuesto a Internet salvo en escenarios muy controlados y justificados.

    INCIBE ya advirtió sobre vulnerabilidades que afectan al protocolo SMB y recogía la recomendación de bloquear mediante firewall las conexiones TCP al puerto 445 procedentes de Internet.

    Microsoft también mantiene documentación específica indicando que debe bloquearse el acceso SMB entrante desde Internet en los firewalls corporativos para proteger los dispositivos de la red.

    La exposición de SMB puede facilitar:

    • Acceso no autorizado a recursos compartidos.
    • Enumeración de información interna.
    • Ataques de fuerza bruta.
    • Propagación de malware.
    • Movimiento lateral.
    • Explotación de vulnerabilidades conocidas.
    • Ataques de ransomware.

    En resumen: SMB es para redes privadas, no para Internet abierto.

    Botnets: el enemigo silencioso

    Una botnet es una red de equipos comprometidos controlados por un tercero. Muchos ataques actuales no los ejecuta una persona manualmente, sino miles de sistemas automatizados probando servicios expuestos, credenciales filtradas, vulnerabilidades conocidas y configuraciones débiles.

    INCIBE dispone de un Servicio Antibotnet orientado a informar sobre amenazas o incidentes relacionados con botnets asociados a direcciones IP públicas.

    Esto demuestra una realidad importante: la protección ya no puede basarse únicamente en antivirus o contraseñas. Hay que reducir superficie de exposición, segmentar accesos, monitorizar y aplicar políticas preventivas.

    ENS, NIS2 y el nuevo marco de responsabilidad

    El Esquema Nacional de Seguridad, la directiva europea NIS2 y las guías técnicas de ENISA empujan en la misma dirección: gestión del riesgo, protección de sistemas, control de accesos, continuidad de negocio, auditoría y respuesta ante incidentes.

    ENISA publicó en 2025 una guía técnica para ayudar a implementar medidas de gestión del riesgo de ciberseguridad bajo NIS2 en sectores digitales, proveedores tecnológicos y servicios TIC.

    La directiva NIS2 exige medidas de gestión de riesgos que incluyan, entre otras, políticas de análisis de riesgos, seguridad de los sistemas de información, gestión de incidentes, continuidad de negocio, copias de seguridad y recuperación ante desastres.

    Traducido a una empresa real: ya no basta con “tenerlo funcionando”. Hay que poder justificar que los accesos están protegidos, que los servicios innecesarios no están expuestos, que existe trazabilidad y que se aplican controles razonables.

    Buenas prácticas recomendadas

    Desde Servinformática recomendamos revisar especialmente estos puntos:

    1. Cerrar servicios innecesarios

    Todo puerto abierto debe tener una justificación. Si no se usa, debe cerrarse. Si se usa, debe estar protegido.

    Especial atención a:

    • RDP.
    • SMB.
    • SSH.
    • FTP.
    • Paneles web administrativos.
    • Bases de datos expuestas.
    • Servicios antiguos sin soporte.

    2. Filtrar por IP

    Cuando un servicio debe estar publicado, no debería estar abierto a todo Internet. Lo correcto es permitir solo orígenes autorizados:

    • IP fija de oficina.
    • IPs de administración.
    • Redes VPN.
    • Redes privadas Zero Trust.
    • Sistemas de monitorización autorizados.

    3. Priorizar VPN o Zero Trust

    Siempre que sea posible, el acceso administrativo debe realizarse mediante una capa privada previa. Es decir, que el servicio no sea visible desde Internet, sino accesible únicamente tras autenticarse en una red segura.

    Aquí es donde soluciones como NetBird aportan mucho valor, especialmente en entornos multicliente y multitenant, permitiendo organizar accesos privados, segmentados y controlados sin depender de aperturas indiscriminadas de puertos.

    En Servinformática hemos incorporado recientemente una solución basada en NetBird para ofrecer una capa de acceso segura, organizada y escalable para nuestros clientes.

    4. Monitorización continua

    No basta con configurar una vez y olvidarse. Hay que revisar:

    • Intentos fallidos.
    • Accesos administrativos.
    • Cambios de firewall.
    • Nuevas reglas creadas.
    • Usuarios con privilegios.
    • Servicios expuestos.
    • Alertas de disponibilidad.
    • Eventos sospechosos.

    5. Contraseñas robustas y MFA

    El filtrado por IP reduce muchísimo el riesgo, pero no sustituye una buena política de credenciales.

    Toda cuenta administrativa debería tener:

    • Contraseña robusta.
    • No reutilización de claves.
    • Bloqueo ante intentos fallidos.
    • MFA siempre que sea posible.
    • Revisión periódica de usuarios activos.

    6. Auditoría y trazabilidad

    Toda acción administrativa relevante debería poder revisarse posteriormente: quién accedió, desde dónde, cuándo y qué cambios se realizaron.

    Esto es especialmente importante en entornos regulados, empresas con datos sensibles o infraestructuras críticas.

    Seguridad sin romper la operativa

    La seguridad no debe convertirse en un bloqueo para el trabajo diario. El objetivo no es aplicar medidas sin contexto, sino encontrar el equilibrio correcto entre protección y productividad.

    En algunos entornos puede tener sentido impedir el uso de credenciales guardadas en RDP. En otros, puede ser más razonable mantenerlas, siempre que el acceso esté restringido por IP, VPN, monitorización y controles adicionales.

    La clave está en no dejar servicios críticos abiertos de forma general a Internet.

    Nuestra recomendación

    Si vuestra empresa utiliza Escritorio Remoto, servidores Windows, recursos compartidos SMB o accesos administrativos publicados en Internet, es recomendable realizar una revisión urgente de exposición.

    Desde Servinformática podemos ayudaros a:

    • Auditar puertos abiertos.
    • Revisar reglas de firewall.
    • Proteger RDP.
    • Cerrar SMB expuesto.
    • Implantar acceso seguro mediante VPN o Zero Trust.
    • Monitorizar servidores.
    • Revisar eventos de seguridad.
    • Alinear la infraestructura con buenas prácticas ENS y NIS2.
    • Implantar soluciones multicliente con NetBird.

    La pregunta ya no es si una empresa será escaneada. La pregunta es si, cuando lo sea, sus servicios estarán protegidos o esperando al primer bot que pase por la puerta.

    Conclusión

    RDP y SMB son herramientas útiles, pero mal expuestas pueden convertirse en una puerta de entrada directa a la red corporativa.

    La tendencia actual marcada por INCIBE, ENISA, NIS2 y el Esquema Nacional de Seguridad es clara: reducir exposición, controlar accesos, monitorizar, auditar y aplicar capas de seguridad.

    Cerrar puertos, filtrar por IP y usar soluciones privadas de acceso remoto ya no es una recomendación avanzada. Es higiene básica de ciberseguridad.

    En Servinformática trabajamos cada día con infraestructuras críticas, servidores empresariales y entornos multicliente. Nuestra prioridad es que los sistemas sigan funcionando, sí, pero también que no estén regalando superficie de ataque a Internet.

    Porque en ciberseguridad, lo que hoy parece una molestia preventiva, mañana puede evitar una parada completa de negocio.

  • 🚀 Cloudflare Tunnel: acceso seguro al cloud sin VPN para pymes (y cuándo tiene sentido usarlo)

    🚀 Cloudflare Tunnel: acceso seguro al cloud sin VPN para pymes (y cuándo tiene sentido usarlo)

    En muchas empresas, el acceso remoto a servidores y aplicaciones sigue resolviéndose mediante redes privadas como VPNs o soluciones overlay tipo ZeroTier.

    Y funciona. De hecho, es una solución sólida y ampliamente utilizada.

    Pero no todos los escenarios necesitan una red completa.

    👉 Aquí es donde entra en juego una alternativa más simple: Cloudflare Tunnel


    🧠 Un enfoque diferente: acceso sin red

    Cloudflare Tunnel cambia el paradigma clásico.

    En lugar de conectar usuarios a toda la red:
    👉 conecta usuarios directamente al servicio que necesitan

    Sin:

    • abrir puertos
    • exponer IPs
    • montar VPNs

    El propio servidor establece una conexión saliente segura con Cloudflare, y el acceso se controla mediante identidad y políticas.


    ⚙️ ¿Para qué tipo de empresa tiene sentido?

    Este enfoque encaja especialmente bien en empresas que:

    • Tienen menos de 50 usuarios
    • Acceden a aplicaciones concretas (ERP, paneles, RDP, etc.)
    • No necesitan acceso completo a red interna
    • Buscan simplicidad y rapidez de despliegue

    👉 En este tipo de entornos, eliminar la VPN reduce fricción y soporte


    🔄 Dos formas de hacer lo mismo

    Aquí está la clave estratégica:

    👉 No hay una única forma correcta de dar acceso remoto

    Existen dos enfoques claros:

    🔹 Acceso por red (ej: ZeroTier)

    • El usuario entra “dentro” de la red
    • Acceso completo a recursos
    • Mayor flexibilidad técnica

    👉 Ideal para entornos más complejos o técnicos


    🔹 Acceso por servicio (Cloudflare Tunnel)

    • El usuario accede solo a lo que necesita
    • Sin red privada
    • Sin configuración en el equipo

    👉 Ideal para simplificar accesos en pymes


    💸 Ventaja competitiva: coste y despliegue

    Cloudflare ofrece un plan gratuito con:

    • Hasta 50 usuarios
    • Autenticación integrada (Google, Microsoft, etc.)
    • Políticas de acceso
    • Túneles seguros sin coste

    👉 Esto permite a muchas empresas arrancar sin inversión inicial


    🔐 Seguridad sin complicaciones

    Cloudflare Tunnel elimina uno de los mayores problemas clásicos:

    👉 la exposición de servicios a Internet

    No hay puertos abiertos
    No hay IP accesible
    No hay superficie directa de ataque

    Todo el tráfico pasa por Cloudflare, con control de acceso y filtrado integrado.


    🏁 Conclusión

    No se trata de sustituir una tecnología por otra.

    Se trata de elegir bien según el caso.

    👉 Si necesitas red completa: soluciones tipo ZeroTier siguen siendo la mejor opción
    👉 Si solo necesitas acceso a servicios: Cloudflare Tunnel simplifica todo

  • 🚫 Microsoft endurece el bloqueo de rangos IP de centros de datos: cómo optimizamos la entrega de correo mediante relays controlados

    🚫 Microsoft endurece el bloqueo de rangos IP de centros de datos: cómo optimizamos la entrega de correo mediante relays controlados

    En los últimos meses, Microsoft ha intensificado sus políticas de seguridad antispam, aplicando bloqueos preventivos a rangos completos de direcciones IP pertenecientes a centros de datos. Esta medida afecta especialmente a infraestructuras cloud, hosting y servidores dedicados, independientemente de que el emisor legítimo cumpla o no con las buenas prácticas de envío de correo.

    📌 ¿Qué está ocurriendo realmente?

    Microsoft —a través de sus servicios de correo como Outlook, Hotmail y Exchange Online— no evalúa únicamente el comportamiento de una IP concreta, sino que analiza la reputación global del rango completo al que pertenece.

    Cuando un rango aparece listado en sistemas de reputación como UCEPROTECT (especialmente nivel L2 o L3), Microsoft puede bloquear automáticamente todo el bloque IP, asumiendo que existe un patrón de abuso (spam, malware, bots o campañas masivas).

    👉 Resultado:

    • Correos rechazados sin previo aviso
    • Rebotes con errores genéricos
    • Entregabilidad degradada incluso para envíos legítimos
    • Clientes que “envían bien”, pero no llegan

    Y esto ocurre aunque el servidor esté correctamente configurado con SPF, DKIM y DMARC.

    🧱 El problema de fondo: centros de datos y reputación compartida

    En entornos de centro de datos, la reputación ya no es individual, es colectiva. Basta con que varios servidores del mismo rango envíen correo indebido para que todo el bloque quede marcado.

    Esto no es un fallo puntual:
    es una tendencia global en los grandes proveedores de correo.

    Microsoft prioriza:

    • Protección del usuario final
    • Reducción drástica de spam
    • Decisiones automáticas basadas en heurística y reputación histórica

    Y en ese modelo, los centros de datos juegan en desventaja.

    🔁 Nuestra solución: relays de correo y control del flujo de envío

    Ante este escenario, en lugar de “pelear” contra listas negras de rangos completos —una batalla perdida a medio plazo— hemos optado por una estrategia técnica más eficiente y sostenible:

    ✔ Uso de relays de correo especializados

    Redirigimos el envío saliente a través de infraestructuras con reputación consolidada, diseñadas específicamente para entrega transaccional y corporativa.

    ✔ Limitación inteligente del envío

    Aplicamos límites estrictos de volumen, por ejemplo:

    350 correos por hora

    Esto reduce:

    • Picos sospechosos
    • Comportamientos anómalos
    • Penalizaciones automáticas

    Y mejora:

    • Ratio de entrega
    • Reputación del dominio
    • Aceptación por parte de Microsoft y otros grandes operadores

    ✔ Entrega real, aunque más lenta

    Sí, el envío es más contenido.
    Pero el correo llega.

    Y en correo electrónico, llegar es el KPI clave.

    📊 ¿Por qué funciona esta estrategia?

    Porque se alinea con la realidad actual del email:

    • Microsoft confía más en relays especializados que en IPs directas de CPD
    • El throttling (limitación de envíos) es visto como comportamiento humano y legítimo
    • Se evita la dependencia directa de listas como UCEPROTECT L3
    • Se protege al cliente de bloqueos futuros y silenciosos

    🛡️ Conclusión

    El email ya no va de “tener un servidor bien configurado”.
    Va de reputación, comportamiento y contexto.

    En un entorno donde Microsoft bloquea rangos completos de centros de datos, la única estrategia profesional es adaptarse, no forzar.

    ✔ Relays
    ✔ Control de volumen
    ✔ Entrega garantizada
    ✔ Menos incidencias
    ✔ Más fiabilidad

    Porque enviar correos no sirve de nada si nadie los recibe.

  • Los mejores gestores de contraseñas en 2026: por qué Bitwarden es nuestra apuesta recomendada

    Los mejores gestores de contraseñas en 2026: por qué Bitwarden es nuestra apuesta recomendada

    En un mundo donde cada servicio online pide una contraseña distinta —y donde los ciberataques no dan tregua— tener una estrategia sólida de gestión de credenciales dejó de ser una opción para convertirse en una necesidad.

    Recientemente, Xataka publicó una comparativa con los 16 mejores gestores de contraseñas disponibles en 2026; desde opciones populares como 1Password o LastPass hasta alternativas emergentes con propuestas interesantes en usabilidad y sincronización.

    🔐 Seguridad y simplicidad: el binomio que importa

    En nuestra empresa hemos analizado estas herramientas desde tres perspectivas clave:

    • Seguridad real y auditada, con cifrado fuerte y arquitectura de conocimiento cero.
    • Experiencia de uso seamless, para que nada frene la productividad ni obligue a atajos riesgosos como repetir contraseñas.
    • Escalabilidad y coste eficiente, tanto para uso personal como para equipos.

    Y sobre esa base Bitwarden emerge como nuestra recomendación principal.


    🚀 ¿Por qué Bitwarden?

    🔒 Cifrado robusto e “open source”

    Bitwarden utiliza cifrado AES-256 bit, considerado uno de los más seguros del mercado. Además, su naturaleza de código abierto permite auditorías independientes —algo que no todas las grandes opciones ofrecen. Esto no solo fortalece la seguridad técnica, sino que también construye confianza real en la herramienta.

    📱 Multiplataforma y colaborativo

    Funciona en Windows, macOS, Linux, iOS, Android y navegadores, con sincronización automática entre dispositivos. Si tu equipo se desplaza entre varios entornos, no hay fricción ni pérdida de acceso.

    Además, Bitwarden facilita la gestión de contraseñas compartidas en equipos reducidos o departamentos, sin complejidad añadida.

    💸 Modelo freemium que escala

    La versión gratuita cubre lo esencial sin ataduras: almacenamiento ilimitado y sincronización en varios dispositivos. Si necesitas funciones extra —como alertas de salud de contraseñas, autenticación multifactor avanzada o almacenamiento seguro de archivos— las versiones Premium y Business son competitivas en coste y claridad de licencias.


    🧠 En resumen

    Los gestores de contraseñas ya no son una herramienta marginal. Son una pieza estratégica de seguridad digital tanto para individuos como para organizaciones.

    Después de comparar varias soluciones, nuestra conclusión es clara: Bitwarden ofrece el mejor equilibrio entre seguridad, funcionalidad y coste para 2026. Su enfoque transparente, multiplataforma y colaborativo lo sitúa por delante de muchas opciones cerradas y menos flexibles.

    Si aún no has evaluado un gestor de contraseñas o estás pensando en migrar, Bitwarden merece ser tu primera elección.

  • 🚀 ¿Por qué mover tu empresa a la nube? 5 beneficios que marcan la diferencia

    🚀 ¿Por qué mover tu empresa a la nube? 5 beneficios que marcan la diferencia

    Hoy en día, la informática en la nube ya no es una moda. Es una herramienta real para que las empresas trabajen mejor, gasten menos y puedan crecer sin complicaciones técnicas.

    Pasar tus sistemas a la nube te permite olvidarte de servidores físicos, inversiones grandes en hardware y problemas de mantenimiento. Todo funciona online, de forma segura y con acceso desde cualquier lugar.

    Estos son los cinco beneficios principales que están haciendo que cada vez más empresas apuesten por este modelo.


    💰 1. Ahorro de costes y control del gasto

    Con la nube solo pagas por lo que realmente utilizas. No necesitas comprar servidores, renovar equipos cada pocos años ni asumir gastos elevados de mantenimiento.

    Esto te permite:

    • Reducir la inversión inicial.
    • Ajustar el gasto mes a mes según el uso real.
    • Evitar sorpresas en reparaciones o ampliaciones.

    En resumen: menos gastos innecesarios y más control del presupuesto.


    🛡️ 2. Mayor seguridad y copias de respaldo

    Los sistemas en la nube cuentan con medidas de seguridad avanzadas: protección contra accesos no autorizados, cifrado de datos y supervisión constante.

    Además, las copias de seguridad se realizan automáticamente, lo que permite recuperar la información rápidamente ante cualquier incidencia, fallo técnico o error humano.

    Tu información está protegida y siempre disponible.


    📈 3. Crecimiento fácil y sin interrupciones

    Cuando tu empresa necesita más capacidad, la nube permite ampliarla de forma inmediata. Y si en algún momento necesitas menos recursos, también puedes reducirlos sin penalizaciones.

    No hay que cambiar equipos ni hacer instalaciones complicadas. Todo se adapta al ritmo real de tu negocio.


    🌍 4. Acceso desde cualquier lugar y mejor colaboración

    Tus aplicaciones y datos están disponibles desde cualquier sitio con conexión a internet. Esto facilita el trabajo remoto, la movilidad y la colaboración entre equipos.

    Varios usuarios pueden trabajar sobre los mismos documentos o sistemas al mismo tiempo, evitando errores, duplicados y pérdidas de información.

    Más agilidad, menos fricción.


    ⚡ 5. Rendimiento estable y tecnología siempre actualizada

    La infraestructura se mantiene actualizada automáticamente, con mejoras constantes en rendimiento y seguridad. No tienes que preocuparte por renovar servidores ni actualizar sistemas.

    Esto se traduce en mayor estabilidad, mejor velocidad y menos incidencias técnicas.

    Tu empresa trabaja sobre una base sólida, sin complicaciones.


    ✅ Conclusión

    La nube permite a las empresas trabajar con más flexibilidad, mayor seguridad y costes controlados. Es una forma sencilla de modernizar tu infraestructura tecnológica sin asumir riesgos ni inversiones innecesarias.

    Si estás pensando en dar el salto o mejorar tu entorno actual, ahora es el momento de analizarlo con calma y tomar una decisión bien informada.