Imagotipo_blanco
  • INICIO
  • SERVICIOS
    • IRONWALL
    • OPTIMIZACIÓN Y AUTOMATIZACIÓN DE PROCESOS CON INTELIGENCIA ARTIFICIAL
    • DIGITALIZACIÓN MICROSOFT 365
    • CISO AS A SERVICE
    • CONSULTORÍA EN SEGURIDAD DE LA INFORMACIÓN
    • PENTESTING Y AUDITORÍA DE CIBERSEGURIDAD
    • EVALUACIÓN DE SEGURIDAD ORGANIZACIONAL (CSO)
    • CYBERSOC
    • ENTRENAMIENTO Y CONCIENCIACIÓN
    • GESTOR DE CONTRASEÑAS
  • SEGURIDAD ELECTRÓNICA
  • CERTIFICACIONES
  • TECNOLOGÍA MILITAR
  • BLOG
  • SOBRE GEMED
  • TRABAJA CON NOSOTROS
  • CONTACTO
TEST DE CIBERSEGURIDAD
✕
  • INICIO
  • SERVICIOS
    • IRONWALL
    • OPTIMIZACIÓN Y AUTOMATIZACIÓN DE PROCESOS CON INTELIGENCIA ARTIFICIAL
    • DIGITALIZACIÓN MICROSOFT 365
    • CISO AS A SERVICE
    • CONSULTORÍA EN SEGURIDAD DE LA INFORMACIÓN
    • PENTESTING Y AUDITORÍA DE CIBERSEGURIDAD
    • EVALUACIÓN DE SEGURIDAD ORGANIZACIONAL (CSO)
    • CYBERSOC
    • ENTRENAMIENTO Y CONCIENCIACIÓN
    • GESTOR DE CONTRASEÑAS
  • SEGURIDAD ELECTRÓNICA
  • CERTIFICACIONES
  • TECNOLOGÍA MILITAR
  • BLOG
  • SOBRE GEMED
  • TRABAJA CON NOSOTROS
  • CONTACTO

SolarWinds: del ataque ruso de 2020 a una nueva vulnerabilidad crítica en 2025

SolarWinds, la empresa estadounidense de software de gestión de TI, vuelve a estar en el centro de atención por motivos preocupantes. En septiembre de 2025, se ha descubierto una vulnerabilidad crítica en su producto Web Help Desk, identificada como CVE-2025-26399, que permite a atacantes no autenticados ejecutar código con privilegios de sistema. Este fallo representa una recaída grave en la seguridad de la compañía.

🕵️‍♂️ El precedente: el ciberataque de 2020

En diciembre de 2020, SolarWinds fue víctima de uno de los ciberataques más sofisticados y dañinos de la historia, atribuido a un grupo de inteligencia ruso conocido como APT29 (Cozy Bear). El ataque se infiltró en la cadena de suministro mediante una actualización maliciosa del software Orion, afectando a más de 18.000 organizaciones, incluyendo agencias gubernamentales de EE.UU., empresas tecnológicas y entidades críticas.

Este incidente reveló:

  • La fragilidad de los sistemas de gestión centralizada.
  • La necesidad de supervisión continua en entornos de TI.
  • El impacto geopolítico de los ciberataques en la infraestructura digital.
⚠️ La vulnerabilidad de 2025: ¿una señal de alerta ignorada?

Cinco años después, SolarWinds vuelve a tropezar con una vulnerabilidad crítica en #WebHelpDesk. 

Lo más alarmante es que esta falla es un bypass de parches anteriores (CVE-2024-28986 y CVE-2024-28988), lo que demuestra una gestión deficiente del ciclo de vida de las vulnerabilidades.

Aunque no hay evidencia pública de explotación activa, el hecho de que versiones anteriores hayan sido utilizadas en ataques reales sugiere que el riesgo es inminente.

🚩 ¿Qué nos enseña esta recaída?

La repetición de errores en SolarWinds plantea preguntas clave:

¿Ha aprendido la industria de TI lo suficiente del ataque de 2020?

¿Se están aplicando controles de seguridad adecuados en el desarrollo de software?

¿Qué responsabilidad tienen los proveedores en proteger la cadena de suministro digital?

Otro aspecto importante de lo que está ocurriendo en este momento, es esta especie de «fiebre de IA» que uno de sus síntomas más visibles, es la vorágine de nuevas aplicaciones y soluciones sobre motores de IA. 

Esto lo trataré en una próxima publicación.

Gonzalo Huerta Fernández – CEO de GEMED

Noticias relacionadas

¿SE REPITEN LOS ERRORES DEL SIGLO XX EN EL SIGLO XXI? CIBERSEGURIDAD E INTELIGENCIA ARTIFICIAL (Parte 2)


Leer más

Casos de éxito

LOGO GEMED BLANCO_SVG
  • Aviso Legal
  • Código Ético
  • Política de Privacidad
  • Política de Cookies
  • Política Ambiental, de Calidad, de Seguridad de la Información y Continuidad del Negocio
  • Condiciones Generales ESCUDO DIGITAL

    Hacia un futuro más seguro
    © 2026 Desarrollado por La Pepa Studio | Todos los Derechos Reservados © GEMED
    Gestionar consentimiento
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    • Administrar opciones
    • Gestionar los servicios
    • Gestionar {vendor_count} proveedores
    • Leer más sobre estos propósitos
    Ver preferencias
    • {title}
    • {title}
    • {title}