Blog

RDP abierto a internet: la puerta de entrada favorita

23 de septiembre de 2026 · Equipo Fundamenta

RDP abierto a internet: la puerta de entrada favorita

Escritorio remoto publicado directo a internet. Sigue siendo, año tras año, uno de los vectores de entrada más usados para desplegar ransomware.

La razón es simple: no hace falta ninguna vulnerabilidad. Solo hace falta una contraseña. Y la contraseña de ese usuario probablemente se repite en un servicio que ya sufrió una filtración.

Lo que suele haber detrás de un RDP expuesto no es descuido, es una urgencia mal resuelta: alguien tenía que trabajar desde la casa, había que solucionarlo ese día, se abrió el puerto y nunca se cerró.

Cómo se resuelve bien:

  • Cerrar RDP en el firewall. Sin excepciones, sin "solo esta IP por ahora".
  • Publicar el acceso detrás de una VPN con segundo factor, o usar un gateway de acceso remoto pensado para eso.
  • Bloqueo de cuenta por intentos fallidos y alertas de acceso desde geografías inesperadas.
  • Revisar los registros de acceso: quién entra, desde dónde y a qué hora. Un acceso a las 4 de la mañana desde otro país es una alarma, no un dato.
  • Y controlar también los accesos de proveedores, que son los que más se olvidan.

Si tenés dudas de si está expuesto, se verifica en cinco minutos. Vale la pena hacerlo hoy.

¿Tenés una consulta sobre este tema?

Contanos qué tenés y lo vemos juntos, sin compromiso.