En verano, muchas empresas reducen su actividad, parte de la plantilla se encuentra de vacaciones y algunas decisiones quedan temporalmente en manos de sustitutos. Sin embargo, los sistemas informáticos, el correo electrónico, las conexiones remotas y los servicios en la nube continúan funcionando.
Los ciberdelincuentes tampoco se van de vacaciones.
Esto no significa necesariamente que durante agosto se produzcan más ataques que en cualquier otro momento del año. El problema es que las condiciones propias del verano pueden reducir la capacidad de una empresa para detectar, verificar y responder rápidamente ante un incidente.
Una solicitud de pago urgente, un acceso desde una ubicación desconocida o un equipo infectado pueden tardar más tiempo en ser revisados cuando los responsables habituales no están disponibles.
Por eso, la ciberseguridad en verano para las empresas debe planificarse antes de cerrar la oficina o reducir la actividad.
Las ciberamenazas no descansan en julio ni agosto
Los últimos informes europeos siguen situando el phishing, la explotación de vulnerabilidades y el ransomware entre las amenazas más importantes para las organizaciones.
El factor humano, la ingeniería social, el robo de credenciales y las vulnerabilidades sin corregir continúan teniendo un peso importante. las vacaciones, una empresa puede encontrarse con una combinación especialmente delicada:
- Menos personal disponible para revisar las alertas.
- Sustituciones y cambios temporales de responsabilidades.
- Mayor utilización del teletrabajo y de conexiones remotas.
- Retrasos en actualizaciones y tareas de mantenimiento.
- Dificultades para localizar a responsables o proveedores.
- Menor capacidad para verificar solicitudes económicas urgentes.
- Uso de ordenadores portátiles y dispositivos móviles fuera de la oficina.
Principales ciberataques que pueden afectar a una empresa en verano
1. Phishing y suplantación de identidad
El atacante envía un correo electrónico, mensaje o aviso que aparenta proceder de una persona o entidad legítima. Puede hacerse pasar por un proveedor, una entidad bancaria, un cliente, un responsable de la empresa o un servicio como Microsoft 365 o Google Workspace.
En verano, estos mensajes pueden aprovechar situaciones habituales:
- Facturas que supuestamente deben pagarse antes de cerrar.
- Cambios urgentes de cuenta bancaria.
- Documentos compartidos por empleados ausentes.
- Notificaciones de acceso al correo.
- Peticiones atribuidas a un responsable que está de vacaciones.
- Reservas, viajes, mensajería o entregas pendientes.
El fraude del CEO consiste en suplantar a una persona con capacidad de decisión para solicitar una transferencia o una actuación urgente.
También puede producirse una suplantación de proveedores. En este caso, el delincuente comunica un supuesto cambio de cuenta bancaria para desviar futuros pagos.
La ausencia de los interlocutores habituales y la dificultad para confirmar una solicitud pueden favorecer este tipo de fraude.
Cualquier modificación de una cuenta de pago debe verificarse mediante un canal diferente al utilizado para solicitar el cambio. Por ejemplo, mediante una llamada a un número previamente conocido, nunca al teléfono indicado en el propio correo sospechoso.
2. Ransomware
El ransomware puede cifrar la información de la empresa, bloquear los sistemas y, en muchos casos, extraer datos antes de proceder al cifrado.
La empresa puede enfrentarse simultáneamente a:
- Interrupción de la actividad.
- Pérdida temporal o definitiva de información.
- Publicación o venta de datos.
- Daños reputacionales.
- Costes de recuperación.
- Posibles obligaciones legales y de notificación.
INCIBE recomienda combinar medidas técnicas, concienciación de la plantilla y preparación previa para prevenir y responder ante este tipo de incidentes. obo de contraseñas y accesos no autorizados
Las credenciales pueden ser obtenidas mediante phishing, malware, reutilización de contraseñas o filtraciones externas.
Una contraseña robada puede permitir el acceso al correo electrónico, los sistemas corporativos, aplicaciones en la nube o conexiones remotas.
La autenticación multifactor reduce considerablemente este riesgo, pero debe configurarse correctamente. Los usuarios también deben saber que no deben aprobar una solicitud de autenticación que no hayan iniciado.
3. Explotación de sistemas sin actualizar
Posponer actualizaciones durante varias semanas puede dejar expuestos servidores, equipos, aplicaciones, firewalls, dispositivos VPN y otros sistemas.
Durante el verano es habitual consultar el correo o conectarse a la empresa desde otras ubicaciones.
El uso de redes Wi-Fi públicas, dispositivos personales sin proteger o equipos compartidos puede facilitar el robo de información y credenciales. INCIBE recomienda utilizar dispositivos de confianza, conexiones seguras y mecanismos como una VPN cuando sea necesario acceder a información corporativa desde fuera de la oficina. de comprobación antes de las vacaciones
Antes de que comiencen las vacaciones, la empresa debería revisar al menos las siguientes medidas.
Definir responsables y contactos de emergencia
Debe quedar claramente establecido:
- Quién recibe las alertas de seguridad.
- Quién puede tomar decisiones ante un incidente.
- Cómo se contactará con los responsables ausentes.
- Qué proveedor debe intervenir.
- Quién puede autorizar el aislamiento de un equipo o servicio.
- A quién se deben comunicar posibles brechas de información.
Esta información debe estar disponible también fuera de los sistemas que podrían verse afectados.
Revisar cuentas y permisos
Conviene comprobar que:
- Los usuarios dados de baja están deshabilitados.
- No existen cuentas compartidas innecesarias.
- Los sustitutos disponen únicamente de los permisos requeridos.
- Las cuentas administrativas están protegidas.
- Los accesos temporales tienen fecha de caducidad.
- La autenticación multifactor está activa.
No debería concederse acceso administrativo permanente simplemente para cubrir una ausencia puntual.
Instalar actualizaciones pendientes
Antes de reducir la actividad deben actualizarse los sistemas operativos, aplicaciones, navegadores, firewalls, VPN y demás componentes expuestos.
También es importante comprobar que los sistemas de protección de los equipos están activos y actualizados.
Comprobar las copias de seguridad
Una copia de seguridad solo resulta útil si puede recuperarse.
La empresa debe verificar:
- Qué información se está copiando.
- Cuándo se realizó la última copia correcta.
- Si existe una copia externa o aislada.
- Si alguna copia es inmutable.
- Quién puede acceder a las copias.
- Cuánto tiempo se necesita para recuperar los sistemas.
- Cuándo se realizó la última prueba de restauración.
Recordar cómo identificar un correo sospechoso
Antes de las vacaciones puede realizarse una comunicación breve a toda la plantilla recordando que debe desconfiar de:
- Cambios urgentes de cuentas bancarias.
- Solicitudes inesperadas de contraseñas.
- Documentos compartidos que exigen iniciar sesión.
- Archivos comprimidos o ejecutables.
- Peticiones de transferencias realizadas únicamente por correo.
- Mensajes que presionan para actuar inmediatamente.
- Solicitudes de autenticación que el usuario no ha iniciado.
La formación y la capacidad de comunicar rápidamente un correo sospechoso siguen siendo controles fundamentales frente al phishing. sar los mensajes automáticos de ausencia
Los mensajes de vacaciones no deberían facilitar más información de la necesaria.
Indicar que una persona estará ausente durante varias semanas, identificar a su sustituto y proporcionar información detallada sobre responsabilidades internas puede ayudar a preparar un ataque de ingeniería social.
Es preferible utilizar un mensaje genérico y facilitar únicamente un canal corporativo alternativo.
Qué debe mantenerse durante agosto
Aunque la actividad se reduzca, la vigilancia no debería interrumpirse.
Durante las vacaciones es recomendable mantener:
- Supervisión de alertas de seguridad.
- Protección activa de servidores y equipos.
- Revisión de accesos sospechosos.
- Control sobre cuentas privilegiadas.
- Verificación reforzada de pagos.
- Seguimiento de las copias de seguridad.
- Un canal disponible para comunicar incidentes.
- Procedimientos de escalado claramente definidos.
Los ataques pueden producirse de noche, durante un fin de semana o cuando la persona responsable no está disponible. Por este motivo, contar con servicios de monitorización continua permite detectar y contener una amenaza antes de que afecte al conjunto de la organización.
Qué revisar al volver de vacaciones
Septiembre también requiere atención. Durante los primeros días deberían revisarse:
- Alertas generadas durante el periodo vacacional.
- Accesos realizados desde ubicaciones inusuales.
- Nuevas reglas o reenvíos creados en el correo.
- Cambios de contraseña y recuperaciones de cuenta.
- Programas instalados en los equipos.
- Actualizaciones pendientes.
- Permisos temporales concedidos a sustitutos.
- Incidencias que no hayan sido comunicadas correctamente.
- Estado de las copias y pruebas de recuperación.
Además, el regreso puede utilizarse para realizar una campaña de concienciación o una simulación de phishing que ayude a reforzar los conocimientos de la plantilla.
Cómo ayuda EuskoData a proteger tu empresa
En EuskoData ayudamos a empresas de Gipuzkoa, Euskadi y otras comunidades a mantener protegidos sus sistemas durante todo el año, también cuando su plantilla se encuentra de vacaciones.
Nuestros servicios de ciberseguridad incluyen:
- Monitorización y respuesta ante amenazas las 24 horas.
- Protección de servidores, ordenadores y dispositivos.
- Supervisión de alertas mediante SOC.
- Seguridad del correo electrónico.
- Revisión de accesos y cuentas privilegiadas.
- Análisis de vulnerabilidades.
- Gestión y supervisión de copias de seguridad.
- Soluciones de continuidad de negocio.
- Concienciación de empleados.
- Planes de respuesta ante incidentes.
- Asesoramiento alineado con ISO 27001 y ENS.
Nuestro objetivo no es únicamente bloquear amenazas, sino ayudar a que la empresa pueda continuar trabajando y recuperar su actividad rápidamente cuando se produce un incidente.

