Es lunes por la mañana y, mientras revisas el correo, en algún departamento de sistemas de México alguien está descubriendo que el firewall que compró para protegerse fue la puerta de entrada de un ataque de ransomware. No es un escenario lejano: es justo lo que documentó Barracuda Networks hace apenas unos días.

Si tu negocio usa una VPN para que el equipo de ventas se conecte desde casa, para que contabilidad entre al sistema desde otra sucursal, o simplemente para administrar cámaras y servidores a distancia, esta noticia te toca directamente aunque nunca hayas escuchado el nombre del fabricante de tu equipo.

1. El dato que cambia la conversación

Barracuda Networks documentó que el 90% de los incidentes de ransomware en 2025 explotaron firewalls a través de software sin parchar o de una cuenta vulnerable. Y el caso más rápido que registraron es escalofriante: solo 3 horas pasaron entre la primera intrusión y el cifrado completo de los archivos.

2. La falla de este verano ya tiene nombre, y sigue activa

Una vulnerabilidad crítica en el portal GlobalProtect de Palo Alto Networks, catalogada como CVE-2026-0257, fue el vector de acceso inicial consistente en múltiples intrusiones de junio de 2026 investigadas por Arctic Wolf Labs que terminaron en despliegue del ransomware Qilin. Lo más preocupante: el fabricante publicó el parche el mismo día que reconoció el problema, pero los atacantes comenzaron a explotarlo apenas días después en quienes no habían actualizado. Hoy se calculan más de 167,000 instalaciones de este tipo de VPN expuestas en internet, y ese mismo grupo de ransomware ya acumula más de 500 víctimas solo en 2026.

3. El problema no es solo el parche, es lo que nadie revisa

El reporte más reciente del SOC de Barracuda, publicado apenas la semana pasada, señala que los delincuentes recurren cada vez más a herramientas legítimas, servicios de acceso remoto expuestos y configuraciones deficientes para infiltrarse en las redes de las empresas sin levantar sospechas, incluyendo el abuso de herramientas legítimas como ScreenConnect para mantener acceso persistente. La recomendación de los especialistas es clara: combinar el parcheado oportuno de vulnerabilidades con la supervisión constante de comportamientos anómalos, y activar MFA en todas las VPN, firewalls y servicios de acceso remoto, además de restringir las interfaces de administración a rangos de IP de confianza.

En DevTelco revisamos periódicamente el estado de parches y las reglas de acceso remoto de nuestros clientes en Aguascalientes, precisamente para detectar este tipo de ventanas de exposición antes de que alguien más las encuentre primero. No se trata de vender más equipo: se trata de que el que ya tienes esté configurado, actualizado y monitoreado como debería estar desde el día uno.

Si quieres que revisemos juntos el estado de tu firewall o VPN esta semana, simplemente responde este correo o agenda 15 minutos con nosotros. Sin compromiso, solo un diagnóstico claro.