Escritorio remoto publicado directo a internet. Sigue siendo, año tras año, uno de los vectores de entrada más usados para desplegar ransomware.
La razón es simple: no hace falta ninguna vulnerabilidad. Solo hace falta una contraseña. Y la contraseña de ese usuario probablemente se repite en un servicio que ya sufrió una filtración.
Lo que suele haber detrás de un RDP expuesto no es descuido, es una urgencia mal resuelta: alguien tenía que trabajar desde la casa, había que solucionarlo ese día, se abrió el puerto y nunca se cerró.
Cómo se resuelve bien:
- Cerrar RDP en el firewall. Sin excepciones, sin "solo esta IP por ahora".
- Publicar el acceso detrás de una VPN con segundo factor, o usar un gateway de acceso remoto pensado para eso.
- Bloqueo de cuenta por intentos fallidos y alertas de acceso desde geografías inesperadas.
- Revisar los registros de acceso: quién entra, desde dónde y a qué hora. Un acceso a las 4 de la mañana desde otro país es una alarma, no un dato.
- Y controlar también los accesos de proveedores, que son los que más se olvidan.
Si tenés dudas de si está expuesto, se verifica en cinco minutos. Vale la pena hacerlo hoy.
9 de octubre de 2026
Windows Server 2016 se queda sin actualizaciones en enero de 2027
7 de octubre de 2026
Las claves de la empresa viven en un Excel llamado “claves”
5 de octubre de 2026
“Tenemos backup”