[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos":3,"prev-/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos":361,"next-/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos":338,"related-/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos":364,"author-Diego Herrera":384},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":314,"cta":315,"date":321,"dateModified":321,"description":322,"draft":323,"extension":324,"faq":325,"featured":323,"howto":338,"image":339,"imageAlt":340,"intent":341,"keywords":342,"meta":347,"navigation":348,"path":349,"publishedTime":350,"readingTime":351,"seo":352,"seoTitle":353,"stem":354,"tags":355,"__hash__":360},"blog/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos.md","Kiteworks pidió a sus clientes apagar sus servidores por un ataque que no llegó: qué aprender del aviso","Diego Herrera","/autores/diego-herrera",{"type":9,"value":10,"toc":305},"minimark",[11,28,35,41,46,94,101,112,119,123,138,145,160,163,167,186,189,239,252,260,264,302],[12,13,14,15,19,20,23,24,27],"p",{},"Es raro que un fabricante de software le pida a sus clientes ",[16,17,18],"strong",{},"apagar sus servidores",". Kiteworks lo hizo este fin de semana. El ",[16,21,22],{},"jueves 25 de septiembre de 2026",", la empresa de transferencia segura de archivos avisó que había recibido de autoridades federales de Estados Unidos ",[16,25,26],{},"información creíble de que un ataque contra sistemas Kiteworks podía ser inminente"," ese fin de semana, y recomendó apagar los servidores durante una ventana preventiva.",[12,29,30,31,34],{},"El ",[16,32,33],{},"domingo 27"," levantó la recomendación. No hubo, según la propia empresa, evidencia de compromiso.",[12,36,37,38],{},"Parece una historia que terminó bien. Pero deja una pregunta que conviene hacerse en cualquier empresa: ",[16,39,40],{},"si mañana un proveedor crítico te pide apagar algo durante seis horas, ¿sabrías hacerlo?",[42,43,45],"h2",{"id":44},"qué-pasó-en-orden","Qué pasó, en orden",[47,48,49,62],"table",{},[50,51,52],"thead",{},[53,54,55,59],"tr",{},[56,57,58],"th",{},"Fecha (2026)",[56,60,61],{},"Qué ocurrió",[63,64,65,74,86],"tbody",{},[53,66,67,71],{},[68,69,70],"td",{},"Jueves 25 sep",[68,72,73],{},"Kiteworks avisa directamente a sus clientes: inteligencia \"creíble\" de autoridades de EE. UU. sobre un posible ataque ese fin de semana",[53,75,76,79],{},[68,77,78],{},"Sábado 26 sep",[68,80,81,82,85],{},"Ventana de apagado recomendada: ",[16,83,84],{},"02:00 a 08:00 UTC"," (viernes 20:00 a sábado 02:00 en el centro de México)",[53,87,88,91],{},[68,89,90],{},"Domingo 27 sep",[68,92,93],{},"Kiteworks levanta la recomendación para todos los clientes y dice que restauró los sistemas que hospeda",[12,95,96,97,100],{},"El aviso aplicaba a los servidores que ",[16,98,99],{},"administra el cliente",": instalados en sitio o en su propia cuenta de AWS o Azure. Los clientes con servicio hospedado por Kiteworks no tenían que hacer nada; la empresa apagó y restauró esos equipos por su cuenta.",[12,102,103,104,107,108,111],{},"Hay una discrepancia entre fuentes: BleepingComputer y TechCrunch reportan la ",[16,105,106],{},"ventana de seis horas"," que aparece en el correo del director general, Jonathan Yaron; The Hacker News habla de ",[16,109,110],{},"nueve horas",". Lo que coincide en todas es que fue preventivo, de un fin de semana y ya se levantó. Kiteworks no dijo qué agencia le compartió la información.",[12,113,114,115,118],{},"La empresa recomienda estar en la ",[16,116,117],{},"versión 9.5.1",", que según su director de seguridad, Frank Balonis, corrige todas las vulnerabilidades conocidas.",[42,120,122],{"id":121},"por-qué-estas-plataformas-atraen-ataques","Por qué estas plataformas atraen ataques",[12,124,125,126,129,130,133,134,137],{},"Kiteworks es el sucesor de ",[16,127,128],{},"Accellion",", cuya plataforma de transferencia de archivos (FTA) fue explotada en ",[16,131,132],{},"2020 y 2021"," por la banda de extorsión Clop con varias fallas de día cero. El mismo grupo repitió la receta con ",[16,135,136],{},"GoAnywhere MFT, MOVEit Transfer y Cleo",".",[12,139,140,141,144],{},"La lógica es simple: estas herramientas existen para que la empresa comparta archivos delicados —contratos, estados financieros, expedientes, planos— con gente de fuera. Por eso están ",[16,142,143],{},"publicadas en internet"," y guardan justo lo que sirve para extorsionar. Un solo hueco da acceso a los archivos de muchas víctimas a la vez.",[12,146,147,148,151,152,155,156,159],{},"En una PyME mexicana el equivalente rara vez se llama Kiteworks. Suele ser un ",[16,149,150],{},"servidor de archivos con acceso web",", un ",[16,153,154],{},"Nextcloud"," o un ",[16,157,158],{},"FTP"," que se abrió \"para que el contador suba los papeles\", o el portal de un proveedor de nómina. Mismo perfil de riesgo, menos vigilancia.",[161,162],"ad-banner",{},[42,164,166],{"id":165},"la-lección-útil-el-apagado-preventivo","La lección útil: el apagado preventivo",[12,168,169,170,175,176,179,180,182,183],{},"Ayer escribimos sobre ",[171,172,174],"a",{"href":173},"/blog/noticias/citrix-netscaler-cve-2026-88771-zero-day","Citrix NetScaler",", donde las fallas se explotaron ",[16,177,178],{},"antes"," del parche. En casos así, la única defensa del primer día es desconectar. Kiteworks lo pidió ",[16,181,178],{}," del ataque, lo cual es mejor, pero exige lo mismo del cliente: ",[16,184,185],{},"poder apagar un sistema de un momento a otro, un viernes en la noche, sin romper la operación.",[12,187,188],{},"Eso casi nunca está resuelto. Las preguntas que conviene contestar hoy, con calma:",[190,191,192,199,205,211,221,227,233],"ol",{},[193,194,195,198],"li",{},[16,196,197],{},"¿Qué tenemos expuesto a internet?"," Servidores de archivos, VPN, correo propio, el ERP publicado, cámaras, el conmutador. Si nadie tiene la lista, ese es el primer pendiente.",[193,200,201,204],{},[16,202,203],{},"¿Qué depende de cada uno?"," Si apagas el servidor de archivos, ¿se detiene la facturación, el envío de estados de cuenta, la recepción de órdenes de compra?",[193,206,207,210],{},[16,208,209],{},"¿Quién puede decidir un apagado fuera de horario?"," Y cómo se le localiza un viernes a las 8 de la noche.",[193,212,213,216,217,137],{},[16,214,215],{},"¿Quién lo ejecuta?"," Si el servidor lo administra un proveedor, ¿está en el contrato que responde en fin de semana? Revisa tu ",[171,218,220],{"href":219},"/blog/guia-empresarial/elegir-proveedor-servicios-it","contrato de soporte y su SLA",[193,222,223,226],{},[16,224,225],{},"¿Cómo avisamos a clientes y proveedores?"," Un texto preparado ahorra una hora de redacción nerviosa.",[193,228,229,232],{},[16,230,231],{},"¿Cuál es el plan B para lo urgente?"," Por ejemplo, compartir un archivo puntual desde la nube corporativa con liga que caduca.",[193,234,235,238],{},[16,236,237],{},"¿Cómo volvemos?"," Encender, verificar versión, revisar registros de la ventana y confirmar que todo funciona.",[12,240,241,242,246,247,251],{},"Todo eso cabe en una hoja dentro del ",[171,243,245],{"href":244},"/blog/guia-empresarial/plan-continuidad-negocio","plan de continuidad del negocio",". Si todavía no tienes uno, la ",[171,248,250],{"href":249},"/blog/recurso/template-plan-recuperacion-desastres","plantilla de plan de recuperación ante desastres"," es un buen punto de partida.",[253,254,257],"callout",{"icon":255,"title":256},"i-lucide-server-cog","Si usas Kiteworks o un producto similar",[12,258,259],{},"Confirma que estás en la versión 9.5.1 o posterior, revisa los registros de acceso del fin de semana y verifica que el equipo volvió a encender con la configuración correcta. Si tu plataforma de intercambio de archivos es otra (MOVEit, GoAnywhere, un Nextcloud o un FTP), revisa que esté al día y que solo esté abierta a quien la necesita.",[42,261,263],{"id":262},"qué-hacer-esta-semana","Qué hacer esta semana",[265,266,267,273,279,285,296],"ul",{},[193,268,269,272],{},[16,270,271],{},"Haz la lista de servicios expuestos"," a internet y quién los administra. Una hoja de cálculo basta.",[193,274,275,278],{},[16,276,277],{},"Suscríbete a los avisos de seguridad"," de los fabricantes de esos servicios, con un correo que alguien lea (no el del exempleado).",[193,280,281,284],{},[16,282,283],{},"Define quién autoriza un apagado urgente"," y déjalo por escrito con teléfonos.",[193,286,287,290,291,295],{},[16,288,289],{},"Pregunta a tus proveedores críticos"," —nube, ERP, nómina, soporte remoto— cómo te avisarían de algo así y en cuánto tiempo. Si la respuesta es \"le mandamos un correo\", es momento de acordar algo mejor. Casos como ",[171,292,294],{"href":293},"/blog/noticias/screenconnect-cve-2026-84869-soporte-remoto","el de ScreenConnect"," muestran que las herramientas de terceros también son puerta de entrada.",[193,297,298,301],{},[16,299,300],{},"Cierra lo que no se usa."," El FTP que se abrió para una auditoría hace tres años no necesita seguir en internet.",[12,303,304],{},"El caso Kiteworks salió bien porque hubo aviso, la empresa actuó rápido y los clientes pudieron apagar. La próxima vez puede no haber aviso previo. Lo que sí depende de ti es tener listo el procedimiento.",{"title":306,"searchDepth":307,"depth":308,"links":309},"",2,3,[310,311,312,313],{"id":44,"depth":307,"text":45},{"id":121,"depth":307,"text":122},{"id":165,"depth":307,"text":166},{"id":262,"depth":307,"text":263},"noticias",{"title":316,"description":317,"label":318,"to":319,"icon":320},"¿Sabrías qué apagar, y cómo seguir operando, si tu proveedor te lo pide esta noche?","Inventariamos los servicios que tienes expuestos a internet, los ligamos a tu plan de continuidad y dejamos listo el procedimiento para responder a un aviso urgente.","Ver servicio de ciberseguridad","/servicios/ciberseguridad","i-lucide-power","2026-09-28","Kiteworks pidió apagar sus servidores de transferencia de archivos durante horas por un posible ataque de día cero. Qué pasó y cómo prepararte si tu proveedor te lo pide.",false,"md",[326,329,332,335],{"question":327,"answer":328},"¿Qué pidió Kiteworks a sus clientes?","El 25 de septiembre de 2026 pidió a los clientes que administran sus propios servidores (en sitio o en su nube de AWS o Azure) apagarlos durante una ventana el fin de semana, porque autoridades federales de Estados Unidos le compartieron información creíble de que un ataque podía ser inminente. La ventana publicada fue de seis horas, de 02:00 a 08:00 UTC del sábado 26; algunos medios reportaron nueve horas.",{"question":330,"answer":331},"¿Hubo un hackeo?","No, según la empresa. Kiteworks dijo que el aviso era preventivo, que no tenía evidencia de ningún compromiso y el 27 de septiembre levantó la recomendación para todos sus clientes. Recomienda estar en la versión 9.5.1, que corrige las vulnerabilidades conocidas.",{"question":333,"answer":334},"No uso Kiteworks, ¿por qué me importa?","Porque las plataformas para intercambiar archivos con clientes y proveedores son un blanco favorito de las bandas de extorsión: Accellion (el antecesor de Kiteworks), MOVEit, GoAnywhere y Cleo fueron atacadas antes. Y porque cualquier proveedor crítico puede pedirte mañana que apagues algo por horas. La pregunta útil es si tu empresa sabría hacerlo sin improvisar.",{"question":336,"answer":337},"¿Qué debe tener un plan para un apagado preventivo?","Saber qué sistemas dependen del servicio que se apaga, quién autoriza el apagado fuera de horario, cómo avisar a clientes y proveedores, un método alterno para lo urgente y una lista para volver a encender y verificar. Todo eso cabe en una hoja dentro del plan de continuidad.",null,"/images/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos.jpg","Servidores apagados en un rack con una consola que muestra un aviso de mantenimiento preventivo","informational",[343,344,345,346],"kiteworks apagado servidores","kiteworks zero day","transferencia de archivos segura vulnerabilidad","proveedor pide apagar servidores",{},true,"/blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos","2026-09-28T15:30:00-06:00",5,{"title":5,"description":322},"Kiteworks pide apagar servidores: qué aprender","blog/noticias/kiteworks-apagado-preventivo-transferencia-archivos",[356,357,358,359],"ciberseguridad","vulnerabilidades","continuidad del negocio","proveedores","ICoKXCS7XYyJJ5kOdTMGtYhV0Ayc5nRwbcHnGsMCgdw",{"path":362,"title":363},"/blog/noticias/tip-digital-imss-obligatoria-buzon","La tarjeta patronal del IMSS ya solo es digital: genérala antes de tu próximo trámite",[365,372,378],{"path":366,"title":367,"description":368,"date":321,"category":314,"image":369,"imageAlt":370,"readingTime":371},"/blog/noticias/woocommerce-wholesale-lead-capture-webshell","Cien mil intentos contra un plugin de WooCommerce, a ocho semanas del Buen Fin","Atacantes explotan CVE-2026-27540 en el plugin WooCommerce Wholesale Lead Capture para subir webshells PHP. El parche salió en febrero. Qué revisar en tu tienda antes del Buen Fin.","/images/blog/noticias/woocommerce-wholesale-lead-capture-webshell.jpg","Pantalla de administración de una tienda en línea revisando la lista de complementos instalados",6,{"path":373,"title":374,"description":375,"date":321,"category":314,"image":376,"imageAlt":377,"readingTime":351},"/blog/noticias/microsoft-csp-margenes-crecimiento-1-octubre","Desde el 1 de octubre, a tu proveedor de Microsoft le conviene más venderte Copilot y E5: lo que cambia y qué preguntar","Microsoft estrena el 1 de octubre los márgenes de crecimiento para sus revendedores CSP y recorta 5 % en productos básicos. Qué significa para tu renovación de Microsoft 365.","/images/blog/noticias/microsoft-csp-margenes-crecimiento-1-octubre.jpg","Cotización de licencias de software sobre un escritorio junto a una laptop con la consola de administración de Microsoft 365",{"path":379,"title":380,"description":381,"date":321,"category":314,"image":382,"imageAlt":383,"readingTime":371},"/blog/noticias/chatgpt-navegador-extensiones-controles-administrador","ChatGPT abre su navegador a las extensiones de Chrome — y por primera vez le da controles al administrador","OpenAI habilitó extensiones de Chrome en el navegador de ChatGPT y, con ellas, políticas para que el área de sistemas limite qué puede hacer. Qué debe configurar una empresa antes de que se use.","/images/blog/noticias/chatgpt-navegador-extensiones-controles-administrador.jpg","Navegador integrado en una aplicación de escritorio con varias extensiones instaladas en la barra superior",{"id":385,"avatar":338,"bio":386,"entityType":387,"expertise":388,"extension":389,"meta":390,"name":6,"role":391,"slug":392,"social":338,"stem":393,"url":7,"__hash__":394},"authors/authors/diego-herrera.yml","Ingeniero en ciberseguridad e infraestructura IT. Protege la operación de empresas mexicanas contra amenazas y caídas de servicio.","Person","Diego lidera los proyectos de ciberseguridad e infraestructura de Syswork México. Ha ejecutado auditorías de seguridad, hardening de servidores, despliegues de redes y planes de continuidad para empresas en sectores críticos. Escribe sobre seguridad, servidores, cloud y redes con un enfoque defensivo y orientado a riesgos reales del negocio.","yml",{},"Especialista en Ciberseguridad e Infraestructura","diego-herrera","authors/diego-herrera","vrWQ35_ItOQjxvsvvG7wu5-wWk5ytSOlz-Ij9viIvzM"]