El reciente incidente del 19 de julio, donde ordenadores y servidores con Windows en todo el mundo sufrieron fallos catastróficos debido a un fichero de configuración defectuoso del EDR de Crowdstrike, puso de manifiesto la vulnerabilidad de nuestro ecosistema tecnológico. Este incidente subraya una verdad incómoda: nuestra excesiva confianza en los proveedores es peligrosa y necesitamos reevaluar nuestras estrategias de seguridad.
La cadena de errores que condujo a este fallo es compleja e involucra tanto a la empresa que distribuye el software como a la que lo recibe. A pesar de que los recursos de QA de ambas empresas probablemente hayan prevenido muchos incidentes previos, siempre recordaremos el incidente que arruinó nuestro viernes. La pregunta ahora es: ¿cómo evitamos que esto vuelva a suceder y cómo mejoramos nuestra respuesta?
En el centro de esta problemática se encuentra la confianza, o mejor dicho, la confianza excesiva. Este evento es un recordatorio claro de que debemos adoptar un enfoque más crítico y meticuloso. Aunque pueda sonar como un “buzzword”, el enfoque del NIST sobre Zero Trust proporciona estrategias valiosas con su mantra de «Nunca confiar, siempre validar». Para empezar a aplicarlo al mundo real una buena aproximación sería validar y desplegar software crítico de manera gradual, controlada y con un proceso de respuesta automatizada, reconsiderando incluso los privilegios necesarios para su funcionamiento.
Crear un entorno Zero Trust implica establecer un sistema de evaluación continua y capacidad de reacción. Para alcanzar este entorno ideal, la dependencia exclusiva de la intervención humana es insostenible; la automatización y la inteligencia artificial deben desempeñar un papel central en este proceso. Además, es fundamental recordar que ningún fabricante podrá vendernos la solución integral que muchos prometen.
Este incidente ha puesto a prueba tanto nuestros sistemas de continuidad de negocio como nuestros procesos de respuesta ante incidentes, recordándonos que la resiliencia no solo implica recuperarse de ataques externos, sino también de errores internos. Incluso en las mejores organizaciones pueden ocurrir fallos, y debemos estar preparados para ellos.
Antes era mucho más fácil identificar competidores, sinergias y aliados pero vivimos en una época en la que cada día tenemos más interdependencia y eso añade riesgos a la cadena de suministros, los propios y los ajenos. El episodio con Crowdstrike demuestra la importancia de la colaboración y el compromiso dentro del sector de la ciberseguridad. Equipos de proveedores y clientes trabajaron conjuntamente para mantener los negocios funcionando, compartiendo en redes sociales el minuto y resultado del incidente y sus parches.
Adoptar estrategias robustas como el Zero Trust y aprender de los errores es esencial para avanzar hacia un entorno más seguro y resiliente. Aunque es un desafío, estos incidentes nos demuestran la importancia de estar preparados para lo inesperado y la necesidad de evolucionar constantemente nuestras prácticas de seguridad y gestión de riesgos. Al mismo tiempo, debemos evitar caer en la paranoia y aprender a distinguir entre lo probable y lo posible.
El sector demostró su capacidad de respuesta y colaboración durante esta crisis, algo de lo que todos los profesionales de la ciberseguridad podemos sentirnos orgullosos. Pero no debemos dormirnos en los laureles, el mundo de la ciberseguridad requiere de constante I+D, mejorando y adaptándonos para proteger nuestras infraestructuras digitales de futuros desafíos. La automatización y la inteligencia artificial pueden ser componentes clave en esta evolución, asegurando que nuestras respuestas sean rápidas, eficientes y efectivas. Solo así podremos construir un entorno digital verdaderamente seguro y resiliente.
Jose Manuel Rivera García, Security Officer, Fintonic
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas