Introducción al Problema#
Hay dos prácticas de seguridad que casi todo el mundo conoce pero pocas empresas hacen bien: mantener un antivirus actualizado y aplicar las actualizaciones de software. No porque sean difíciles. Sino porque no duelen hasta que es demasiado tarde.
El problema con las vulnerabilidades de software es que, una vez publicadas, los atacantes tienen acceso a la misma información que los defensores. El tiempo promedio entre la publicación de una vulnerabilidad y el primer ataque masivo que la explota es de 15 días. Si tardás más en actualizar, jugás en desventaja.
Y sin embargo, el estudio Ponemon 2025 sobre PyMEs revela que el 60% de los incidentes analizados aprovecharon vulnerabilidades con parche disponible hace más de 30 días. Es decir: la solución existía. Simplemente nadie la aplicó.
Caso Real o Ejemplo Cotidiano#
Una empresa de contabilidad con 12 empleados en Córdoba fue comprometida en 2024. Los atacantes entraron, permanecieron en la red durante 3 semanas sin ser detectados, y extrajeron información de declaraciones impositivas de los clientes antes de ser descubiertos.
El vector de entrada fue simple: 7-Zip versión 2022 instalada en todos los equipos. Era una versión con una vulnerabilidad conocida y parcheable desde hacía más de un año. El software de compresión no parecía crítico para la seguridad. Nadie lo actualizó. Nadie lo vio como un riesgo.
Los atacantes sí. Una herramienta automatizada encontró la versión vulnerable en el acceso remoto de la empresa en minutos.
Riesgos para la Empresa#
Las amenazas que un antivirus y las actualizaciones previenen no son abstractas:
| Amenaza | Qué es | Consecuencia sin protección |
|---|---|---|
| Ransomware | Cifra tus archivos y pide rescate | Paralización total, pérdida de datos |
| Troyano bancario | Roba credenciales bancarias al escribirlas | Transferencias a cuentas de atacantes |
| Spyware | Espía lo que hacés y mandás | Fuga de información confidencial |
| Exploit de vulnerabilidad | Aprovecha un bug conocido en el software | Acceso completo al sistema sin contraseña |
| Botnet | Convierte tu PC en parte de una red de ataque | Tu empresa ataca a terceros sin saberlo |
El costo promedio de una infección de ransomware para una PyME argentina (tiempo de inactividad + recuperación + pérdida de clientes) supera los $3.500.000 de pesos.
Explicación Técnica Sencilla#
Antivirus tradicional vs EDR moderno: Pensá en el antivirus tradicional como un guardia de seguridad con una foto de todos los delincuentes conocidos. Si alguien que no está en la foto entra, el guardia lo deja pasar. Funciona para amenazas conocidas, pero no para las nuevas.
Un EDR (Endpoint Detection and Response) es diferente. En lugar de solo comparar con una lista negra, observa el comportamiento de todos los programas en tiempo real. Si un programa empieza a cifrar archivos masivamente — aunque nunca lo haya visto antes — el EDR lo detiene. Es como un guardia que no solo busca caras conocidas, sino que observa si alguien actúa de forma sospechosa.
Por qué las actualizaciones son la medida más importante: Cuando una empresa como Microsoft, Adobe o 7-Zip publica una actualización de seguridad, está básicamente anunciando: "encontramos un agujero en nuestro software, acá está el parche". Esa publicación también es, involuntariamente, un mapa para los atacantes. Saben exactamente qué buscar en sistemas que no aplicaron el parche.
Línea de tiempo típica de una vulnerabilidad:
Día 0: Investigador descubre el bug
Día 7: El fabricante publica el parche
Día 15: Primeros ataques automatizados masivos
Día 30+: Empresas sin actualizar siguen siendo objetivo fácilLa buena noticia: actualizar automáticamente cierra esa ventana de vulnerabilidad antes de que la amenaza llegue.
Cómo Prevenirlo#
- Activar actualizaciones automáticas en Windows/macOS — En Windows: Configuración → Windows Update → Activar actualizaciones automáticas. Programalas para los fines de semana o fuera del horario de trabajo para no interrumpir operaciones.
- No olvidar el software de terceros — Windows Update actualiza el sistema operativo, pero no Adobe Reader, 7-Zip, Java, Chrome, ni las docenas de aplicaciones instaladas. Herramientas como Ninite (gratuita) permiten actualizar múltiples aplicaciones con un clic.
- Instalar un antivirus en TODOS los equipos, incluyendo servidores — No solo en las notebooks. Los servidores son el blanco preferido porque concentran los datos más valiosos.
- Verificar que el antivirus esté activo y actualizado — Un antivirus con base de datos de virus de hace 6 meses no detecta las amenazas actuales. Configurar actualizaciones automáticas de definiciones.
- Migrar de antivirus tradicional a EDR si el presupuesto lo permite — Las soluciones como Microsoft Defender for Business (incluido en Microsoft 365 Business desde $6 USD/usuario/mes) ofrecen capacidades EDR básicas a un costo accesible.
- Implementar WSUS si hay más de 10 equipos — Windows Server Update Services permite centralizar y controlar las actualizaciones de todos los equipos de la red desde un punto. Gratuito, incluido en Windows Server.
- Escanear equipos de trabajo que se conectan remotamente — Los equipos de home office son un vector de entrada frecuente. Verificar que tengan el mismo nivel de protección que los equipos de oficina.
- Revisar qué software tenés instalado y eliminar lo que no usás — Menos software = menos superficie de ataque. Un programa que nadie usa pero que tiene vulnerabilidades sigue siendo un riesgo.
Herramientas Recomendadas#
Gratuita — Malwarebytes Free (malwarebytes.com): Excelente para escanear un equipo que puede estar ya comprometido. No protege en tiempo real en la versión gratuita, pero detecta y elimina malware activo mejor que la mayoría de las soluciones premium. Ideal como segunda opinión cuando hay sospechas de infección.
Gratuita — Ninite (ninite.com): Permite instalar y actualizar decenas de aplicaciones comunes (Chrome, VLC, 7-Zip, Zoom, etc.) con un solo ejecutable. Saltea el bloatware de los instaladores habituales. Para PyMEs sin departamento de IT, es la forma más rápida de mantener el software de terceros actualizado.
Gratuita (incluida en Windows Server) — WSUS: Windows Server Update Services centraliza la gestión de parches para toda la red. Permite controlar qué actualizaciones se despliegan, cuándo, y verificar qué equipos las aplicaron. Fundamental para redes con más de 10 equipos Windows.
Open source — OpenVAS / Greenbone: Escáner de vulnerabilidades que analiza todos los equipos de la red y reporta qué software desactualizado tiene vulnerabilidades conocidas. Más técnico que las otras opciones, pero invaluable para tener un mapa completo de la exposición de la empresa.
De pago — Avast Business Antivirus Pro (avast.com/business): Solución antivirus gestionada en la nube para PyMEs. Panel centralizado desde donde el administrador puede ver el estado de protección de todos los equipos, forzar escaneos y gestionar actualizaciones. Desde $3 USD/equipo/mes.
Checklist Final#
- Las actualizaciones automáticas de Windows/macOS están activadas en todos los equipos
- El software de terceros (Chrome, Adobe, 7-Zip, Java, etc.) está actualizado
- Todos los equipos tienen antivirus activo, incluyendo servidores
- Las definiciones del antivirus se actualizan automáticamente
- Verificamos que el antivirus no fue desactivado por ningún empleado
- Los equipos de trabajo remoto tienen el mismo nivel de protección que los de oficina
- Realizamos escaneos completos al menos una vez por mes
- Tenemos un inventario de software instalado en cada equipo
- Desinstalamos software que ya no se usa
- Registramos los incidentes detectados por el antivirus para identificar patrones
CVE / Vulnerabilidades Relacionadas#
CVE-2025-11001 ilustra perfectamente el punto central de este artículo: una vulnerabilidad en un componente de software ampliamente utilizado, con parche disponible desde el día de su publicación, que sin embargo fue explotada masivamente en las semanas siguientes porque muchas organizaciones no tenían procesos de actualización automatizados.
El patrón es consistente en la historia reciente de la ciberseguridad. EternalBlue (explotado por WannaCry en 2017) tenía parche disponible dos meses antes de los ataques masivos. La vulnerabilidad de Log4Shell (CVE-2021-44228) fue explotada en producción horas después de ser publicada. La vulnerabilidad de MOVEit Transfer (CVE-2023-34362) afectó a cientos de organizaciones que no habían aplicado el parche en las dos semanas de gracia disponibles.
La lección es consistente: las actualizaciones no son opcionales. Son la diferencia entre ser un blanco fácil o no serlo.
Conclusión y CTA#
La defensa más efectiva contra el 60% de los ataques conocidos es también la más sencilla: mantener el software actualizado y un antivirus activo. No requiere presupuesto especial. No requiere conocimientos técnicos avanzados. Solo requiere hacerlo sistemáticamente.
Dedicar 2 horas al mes a verificar el estado de actualizaciones y antivirus de todos los equipos de la empresa es una de las mejores inversiones en ciberseguridad que puede hacer cualquier dueño.
¿Querés saber qué versiones de software tienen vulnerabilidades conocidas en tu red? Pedí nuestro escaneo de vulnerabilidades gratuito o continuá con el siguiente artículo: Correo electrónico seguro: cómo proteger el canal más atacado de tu empresa.