Tu router y tu firewall también necesitan parches. Esta semana lo demostró.
🇺🇸 Read this article in English
Una pregunta rápida: ¿cuándo fue la última vez que alguien actualizó el equipo que conecta tu oficina a internet? Si no lo sabes, no eres el único. Los titulares de esta semana dicen que vale la pena arreglarlo.

Lo que pasó esta semana
Cisco lanzó correcciones para doce vulnerabilidades críticas. SonicWall, cuyos firewalls están en muchas oficinas pequeñas, corrigió fallas que permitían a los atacantes saltarse la protección de inicio de sesión o ejecutar su propio código. Citrix publicó un parche urgente para su equipo de acceso remoto NetScaler. Y varios estados de EE. UU. están actuando contra TP-Link por fallas de seguridad en sus routers.
Marcas distintas, misma lección: el equipo en el borde de tu red es una computadora que ejecuta software, y el software tiene errores.
Por qué importa más que actualizar una laptop
Piensa en tu router y tu firewall como la cerradura de tu puerta principal. No seguirías usando una cerradura que sabes que se abre en segundos. Eso es un firewall sin parches.
Da la cara a todo internet
Los atacantes no eligen víctimas a mano. Herramientas automáticas recorren internet las 24 horas buscando equipos con fallas conocidas. Una oficina pequeña no es demasiado pequeña para ser encontrada.
Nadie se siente responsable
Alguien lo instaló hace años. Funciona, así que nadie lo toca. Así es como un equipo termina tres años atrasado en actualizaciones.
Un equipo débil expone todo lo que hay detrás
Tus archivos, tu punto de venta, tus cámaras y las laptops de tu personal están detrás de ese equipo. Si cae, el atacante empieza dentro de tu edificio.
Tres lugares donde las oficinas pequeñas se descuidan
El firewall de «instalar y olvidar»
Se instaló una vez y nunca se actualizó. Sigue funcionando, pero desactualizado en silencio.
El router que te dio tu proveedor de internet
Es fácil suponer que el proveedor lo mantiene al día. Muchas veces nadie lo hace. Si llegó gratis con tu plan, averigua quién es responsable de actualizarlo.
Equipo que el fabricante ya retiró
Cuando un fabricante deja de dar soporte a un modelo, las fallas nuevas nunca se corrigen. Ninguna configuración lo hace seguro. La única solución es reemplazarlo.
Qué puedes hacer esta semana
- Haz una lista. Anota cada router, firewall, equipo de VPN y punto de acceso Wi-Fi, con marca y modelo.
- Revisa el firmware. Entra al equipo, o pregunta a tu proveedor de TI, si cada uno tiene la versión más reciente.
- Activa las actualizaciones automáticas. Si el equipo no puede, pon un recordatorio mensual en el calendario.
- Cierra la puerta de administración. Cambia las contraseñas de administrador predeterminadas y desactiva la administración remota desde internet, a menos que realmente la necesites.
- Revisa si todavía tiene soporte. Si el fabricante ya no da parches para tu modelo, incluye el reemplazo en el presupuesto de este trimestre.
- Prueba tus respaldos. Si algo logra pasar, un respaldo probado es lo que mantiene tu negocio a flote.
Este es el tipo de trabajo que nuestras soluciones de ciberseguridad para pequeñas empresas quitan de tus manos. Nuestra protección de endpoints cubre las computadoras detrás de tu firewall, nuestros respaldos seguros de datos son tu red de seguridad, y el filtrado de spam y virus detiene muchos problemas antes de que lleguen. Tu equipo también cuenta: conoce nuestra capacitación en concientización de ciberseguridad. Si te lo perdiste, lee Hackearon a tu Proveedor de Software. ¿Están tus Datos Ahí? para ver el lado del proveedor de la misma historia, o explora todos nuestros artículos.
La conclusión
Aplicar parches no es glamuroso, pero cuesta poco comparado con una brecha. El router y el firewall son los equipos más fáciles de olvidar y los primeros que los atacantes prueban. Ponlos en un calendario y los titulares de esta semana serán problema de otros.
¿No sabes cuándo se actualizó tu firewall por última vez?
Revisamos tu red y te decimos con claridad en qué punto estás. Sin presión, sin tecnicismos.
Envíanos un mensaje
— Nemuel Cruz, Incognito Cyber Security
Fuentes: SecurityWeek, Cisco Patches a Dozen Critical Vulnerabilities; SonicWall and Splunk Patch Critical Vulnerabilities; TP-Link Faces State Lawsuits and New Scrutiny Over ISP Router Flaws (8 de octubre de 2026).


