Resumen de Seguridad: Microsoft Corrige Zero-Day, Google Desactiva Red de Proxies

Microsoft Corrige Zero-Day de Office Explotado Activamente

Microsoft lanzó un parche para un zero-day de Office que los atacantes ya estaban explotando en la naturaleza. La compañía no compartió detalles específicos sobre cómo se estaba usando la vulnerabilidad, pero los zero-days en Office son particularmente peligrosos porque pueden propagarse a través de archivos adjuntos de correo que parecen completamente normales.

En nuestro trabajo de pruebas de penetración en Electronic Arts, vimos qué tan rápido los exploits de Office podían moverse a través de redes corporativas. Un documento malicioso podía comprometer todo un departamento antes de que los equipos de TI supieran qué los golpeó. Si está ejecutando Office en su organización, este parche debería ser prioridad uno.

Fortinet Corrige Vulnerabilidad de FortiCloud SSO

Fortinet parcheó una vulnerabilidad en su sistema de inicio de sesión único de FortiCloud. Las vulnerabilidades SSO son especialmente problemáticas porque pueden dar a los atacantes acceso a múltiples sistemas a la vez: romper la autenticación, romper todo.

Hemos ayudado a clientes a migrar de autenticación local a soluciones SSO en la nube, y el modelo de seguridad es completamente diferente. Con configuraciones tradicionales, tenía múltiples barreras. Con SSO, tiene una barrera muy importante. Cuando esa barrera tiene un agujero, el radio de explosión es enorme.

Google Desactiva Red Masiva de Proxies

Google desarticuló Ipidea, una red de proxies residenciales que más de 550 grupos de amenazas estaban usando como su salto final antes de atacar objetivos. Los proxies residenciales son particularmente inteligentes porque enrutan el tráfico a través de conexiones reales de internet doméstico, haciendo que los ataques parezcan venir de personas normales.

Por esto siempre recomendamos mirar más allá del simple bloqueo de IP en configuraciones de protección DDoS. En TUI, aprendimos que los atacantes sofisticados no se anuncian con tráfico obvio de bots desde centros de datos. Se mezclan con usuarios legítimos hasta el último segundo.

Acuerdo de Datos de Android

Google acordó pagar 135 millones de dólares para resolver reclamos de que los dispositivos Android estaban transmitiendo datos celulares sin autorización adecuada. Los detalles técnicos no son públicos, pero la transmisión no autorizada de datos generalmente significa que el sistema operativo estaba enviando información a los servidores de Google sin consentimiento claro del usuario.

Esto resalta por qué nos enfocamos en desarrollo móvil nativo en lugar de frameworks multiplataforma. Cuando está construyendo con Swift o Kotlin directamente, tiene mucho más control sobre qué datos se envían a dónde. Puede ver exactamente qué permisos solicita su aplicación y cuándo.

WhatsApp Implementa Configuración Estricta de Cuenta

WhatsApp introdujo «Configuración Estricta de Cuenta» para proteger contra ciberataques sofisticados. La función probablemente añade pasos adicionales de verificación para cambios de cuenta e intentos de inicio de sesión desde dispositivos nuevos.

Los ataques sofisticados en aplicaciones de mensajería generalmente apuntan a la toma de control de cuentas en lugar de la interceptación de mensajes. Una vez que un atacante controla su cuenta, el cifrado de extremo a extremo se vuelve irrelevante porque están recibiendo mensajes legítimamente. El modelo de seguridad debe proteger la cuenta misma, no solo los mensajes.

Actualizaciones del Firewall OPNsense

El firewall de código abierto OPNsense lanzó la versión 26.1 con mejoras a las interfaces de gestión, visibilidad del tráfico y capacidades de automatización. Para equipos que gestionan su propia seguridad de red, mejores herramientas de visibilidad marcan una gran diferencia en detectar patrones inusuales antes de que se conviertan en problemas.

Cambios de Microsoft Entra en Camino

Microsoft anunció cambios en cómo funcionan las políticas de Acceso Condicional en Entra, tomando efecto el 27 de marzo de 2026. El Acceso Condicional es cómo las empresas controlan quién puede acceder a qué recursos basado en factores como cumplimiento del dispositivo, ubicación y nivel de riesgo.

Cambios de política como este pueden romper flujos de trabajo de autenticación existentes si no está preparado. Hemos visto clientes quedar bloqueados de sus propios sistemas cuando Microsoft actualiza requisitos de autenticación sin pruebas adecuadas en entornos de staging.

Si su equipo está lidiando con desafíos de autenticación empresarial o necesita ayuda asegurando infraestructura en la nube, hablemos. Este tipo de actualizaciones de seguridad ocurren constantemente, y tener alguien que entienda las implicaciones puede salvarle de sorpresas desagradables.

androidfortinetmicrosoftsecuritywhatsapp