Actualizaciones pendientes, permisos que ya no deberían existir, copias de seguridad sin comprobar o nuevas herramientas de IA pueden convertirse en puntos débiles cuando las empresas recuperan su actividad habitual
Septiembre supone para muchas organizaciones el regreso a la normalidad después del periodo vacacional. Vuelven las reuniones, los proyectos recuperan velocidad y los equipos retoman sus rutinas. Pero esa reactivación también plantea una cuestión menos visible: ¿en qué estado se encuentra la seguridad digital de la compañía después del verano?
Durante las vacaciones, algunos dispositivos permanecen semanas sin conectarse a la red corporativa, determinados empleados trabajan desde otras ubicaciones y aparecen nuevas aplicaciones o servicios utilizados para resolver necesidades puntuales. Al mismo tiempo, los cambios de personal o de funciones pueden dejar activos permisos que ya no tienen sentido.
Ante este escenario, ESET España recomienda aprovechar la vuelta a la actividad para realizar una revisión básica de los principales elementos de seguridad de la organización. No se trata necesariamente de poner en marcha una auditoría completa, sino de detectar pequeños desajustes antes de que puedan convertirse en una vía de entrada para los atacantes.
El primer paso pasa por comprobar ordenadores, servidores, teléfonos móviles y cualquier otro equipo desde el que se acceda a información o servicios corporativos.
Los dispositivos que han permanecido apagados o desconectados durante varias semanas pueden acumular parches y actualizaciones pendientes. Sistemas operativos, navegadores, aplicaciones y soluciones de protección deberían encontrarse al día antes de recuperar plenamente su uso.
Además de corregir errores, estas actualizaciones solucionan vulnerabilidades conocidas que pueden ser aprovechadas por los ciberdelincuentes. Por ello, mantener el software actualizado continúa siendo una de las medidas más sencillas para reducir la exposición de una organización.
Septiembre también puede ser un buen momento para preguntarse quién puede acceder actualmente a qué información.
Una baja, un cambio de puesto, una colaboración temporal o el acceso concedido a un proveedor pueden dejar tras de sí cuentas y privilegios que ya no son necesarios.
La recomendación pasa por identificar usuarios inactivos, retirar permisos obsoletos y aplicar el principio de mínimo privilegio: cada profesional debería tener acceso exclusivamente a los sistemas y datos que necesita para desarrollar su trabajo.
A ello se suma la conveniencia de utilizar autenticación multifactor, especialmente en aquellas cuentas que permiten acceder a información sensible, sistemas críticos o funciones administrativas.
Tener copias de seguridad no garantiza, por sí solo, que una empresa pueda recuperarse ante un incidente.
Además de verificar que los backups se están realizando correctamente, las organizaciones deberían comprobar periódicamente que contienen la información prevista y que los datos pueden restaurarse cuando sea necesario.
La capacidad de recuperación resulta especialmente relevante frente al ransomware, una amenaza que continúa situándose entre las principales preocupaciones de seguridad para empresas de diferentes tamaños.
Un backup que nunca se ha probado puede convertirse en una falsa sensación de seguridad. Por ello, tan importante como realizar las copias es disponer de un procedimiento claro para restaurarlas.
Portátiles y otros dispositivos corporativos pueden haber pasado buena parte del verano conectándose desde viviendas, hoteles, aeropuertos o redes distintas a las habituales.
Esto no significa que hayan sido comprometidos, pero sí justifica una comprobación antes de reincorporarlos completamente al entorno empresarial.
Entre los elementos que conviene revisar se encuentran las aplicaciones instaladas recientemente, extensiones del navegador, sesiones abiertas, actualizaciones pendientes y herramientas que hayan obtenido permisos para acceder a información corporativa.
El último punto adquiere especial importancia ante la rápida adopción de servicios digitales y aplicaciones basadas en inteligencia artificial.
Durante los últimos meses, muchos profesionales han incorporado este tipo de soluciones a sus tareas diarias. El reto para las empresas no consiste únicamente en conocer qué plataformas se utilizan, sino también qué información corporativa se está introduciendo en ellas y con qué finalidad.
El ESET Threat Report H1 2026 refleja la dimensión que está alcanzando este ecosistema. Durante el primer semestre del año, los laboratorios de la compañía analizaron cerca de 900.000 AI skills, entre las que identificaron decenas de miles de instancias sospechosas y miles clasificadas como maliciosas.
La cuestión, por tanto, no pasa necesariamente por bloquear cualquier herramienta nueva, sino por ganar visibilidad sobre su utilización y establecer criterios claros que permitan reducir los riesgos asociados.
La vuelta de vacaciones puede funcionar así como una especie de revisión técnica para las organizaciones. Muchas de las medidas necesarias no requieren inversiones extraordinarias ni grandes proyectos tecnológicos: actualizar un dispositivo, eliminar una cuenta antigua, probar una restauración o revisar los permisos de una aplicación pueden evitar problemas posteriores.
Como señala Josep Albors, responsable de Investigación y Concienciación de ESET España, el objetivo es obtener una imagen actual del estado de la seguridad de la compañía y confirmar que las medidas fundamentales continúan funcionando.
En un entorno en el que las amenazas evolucionan al mismo ritmo que las herramientas digitales utilizadas por las empresas, la visibilidad y las revisiones periódicas se convierten en una primera línea de defensa. Y septiembre, con el regreso de los equipos y la reactivación de la actividad, ofrece un momento especialmente oportuno para comprobar que ninguna puerta digital se ha quedado abierta durante el verano.
Rincón del CISO
4 Septiembre 2026
Actualidad
4 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas