¿Está tu empresa preparada para septiembre? 5 revisiones de ciberseguridad que conviene hacer ahora


A 1 de septiembre, muchas empresas afrontan el regreso progresivo a la actividad habitual después del periodo vacacional. Antes de que vuelvan las reuniones, los proyectos y las rutinas del nuevo curso, es un buen momento para comprobar que los principales sistemas, dispositivos y accesos de la empresa están preparados desde el punto de vista de la seguridad.

Para Ontinet.com, distribuidor oficial y exclusivo en España de la marca ESET, esta puesta a punto no tiene por qué convertirse en una auditoría compleja. Se trata de recuperar algunas comprobaciones básicas que pueden haber quedado pendientes durante el verano, detectar posibles configuraciones obsoletas y evitar que pequeños descuidos terminen convirtiéndose en un incidente de seguridad. 

“Septiembre es un buen momento para hacer una fotografía del estado de la seguridad de la empresa”, explica Josep Albors, responsable de Investigación y Concienciación de Ontinet.com “No se trata de revisar absolutamente todo, sino de comprobar que las medidas básicas siguen funcionando y que no hemos dejado ninguna puerta abierta por una actualización pendiente, un acceso innecesario o una configuración que ya no responde a las necesidades actuales”.

Con este objetivo, desde Ontinet.com proponemos una guía básica de cinco pasos para que las empresas revisen algunos de los elementos más importantes de su seguridad antes de retomar por completo la actividad:

 

1.     Actualizar equipos y aplicaciones: ordenadores, servidores, teléfonos móviles y cualquier otro dispositivo utilizado para acceder a recursos de la empresa deben contar con las actualizaciones de seguridad disponibles. Conviene prestar especial atención a aquellos dispositivos que hayan permanecido apagados, desconectados de la red corporativa o fuera de la actividad habitual durante varias semanas, ya que pueden acumular actualizaciones pendientes. Mantener sistemas operativos, programas, navegadores y soluciones de seguridad al día es una de las medidas más sencillas y eficaces para reducir la superficie de ataque y evitar que vulnerabilidades ya conocidas puedan ser aprovechadas por los ciberdelincuentes.

2.     Comprobar quién sigue teniendo acceso a la información: la vuelta de vacaciones también ofrece una buena oportunidad para revisar las cuentas de usuario y sus permisos. Los cambios de puesto, las bajas de empleados, las colaboraciones temporales o los accesos concedidos puntualmente a proveedores pueden hacer que determinadas cuentas mantengan permisos que ya no son necesarios. Por ello, recomendamos comprobar qué cuentas siguen activas, eliminar o deshabilitar aquellas que ya no se utilizan y revisar a qué recursos puede acceder cada usuario. El principio es sencillo: cada persona debería disponer únicamente de los permisos necesarios para desempeñar sus funciones. Además, siempre que sea posible, las empresas deberían disponer de autenticación multifactor (MFA), especialmente en las cuentas con privilegios elevados o acceso a información y sistemas críticos.

3.     Asegurarse de que las copias de seguridad realmente funcionan: otro elemento que no debería quedar fuera de esta puesta a punto son las copias de seguridad. No basta con disponer de un sistema que realice copias automáticamente. También es necesario comprobar que estas se están completando correctamente, que los datos almacenados son los esperados y, sobre todo, que la empresa sería capaz de recuperarlos en caso de necesidad. Esta comprobación resulta especialmente importante ante amenazas como el ransomware. Una muestra son los datos barajados durante la presentación del ESET Threat Report H1 2026, Albors recordó que este tipo de ataques continúa siendo una de las principales preocupaciones para empresas y organizaciones de todos los tamaños. Es importante verificar periódicamente que los datos pueden recuperarse y que existe un procedimiento claro para hacerlo.

4.     Revisar los dispositivos que han salido de la oficina durante el verano: durante las últimas semanas pueden haberse utilizado desde domicilios, hoteles, aeropuertos u otras ubicaciones, y también pueden haberse instalado nuevas aplicaciones, extensiones del navegador o configuraciones para resolver necesidades puntuales. Utilizar un equipo fuera de la oficina no implica necesariamente que este haya sufrido un problema de seguridad, pero sí hace recomendable comprobar su estado antes de reincorporarlo por completo al entorno corporativo. Por ello, aconsejamos revisar las actualizaciones pendientes, las aplicaciones instaladas, las extensiones del navegador, las sesiones y cuentas abiertas y las herramientas que tienen permiso para acceder a información de la empresa.

5.     Identificar qué nuevas herramientas se han empezado a utilizar: el verano también puede haber dejado nuevas aplicaciones, plataformas online y servicios digitales dentro de las rutinas de los empleados. Las empresas necesitan saber qué herramientas se están utilizando y, especialmente, qué tipo de información corporativa se comparte con ellas. Esta cuestión cobra todavía más importancia con la rápida expansión de las herramientas basadas en inteligencia artificial. Según el anteriormente nombrado estudio, ESET Threat Report H1 2026, los laboratorios de ESET analizaron cerca de 900.000 AI skills durante el primer semestre del año, detectando decenas de miles de instancias sospechosas y miles de ellas clasificadas como maliciosas.

“El objetivo no debería ser prohibir por defecto las nuevas herramientas, sino saber cuáles se están utilizando, para qué se usan y qué información se está introduciendo en ellas. La visibilidad es el primer paso para poder gestionar el riesgo”, señala Albors. “Muchas de estas comprobaciones no requieren grandes proyectos ni cambios tecnológicos. Se trata de incorporar pequeños hábitos y revisiones periódicas que permiten detectar posibles debilidades antes de que sean aprovechadas por un atacante”.

Por último, la concienciación es importante, pero desde Ontinet.com recordamos que la seguridad de los dispositivos lo es igualmente. Ordenadores, móviles y demás equipos necesitan contar con una solución de ciberseguridad adecuada a las necesidades de cada empresa e incluso de cada puesto de trabajo.

En Ontinet.com contamos con un equipo comercial experto que puede asesorarte sobre cuál es la solución más adecuada para ti y para tu empresa.

 

Ontinet.com en DEF CON 34 con una investigación sobre la evolución de los troyanos bancarios brasileños