{"id":177795,"date":"2025-09-01T16:14:32","date_gmt":"2025-09-01T19:14:32","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/adios-windows-10-que-riesgos-enfrenta-una-empresa-si-no-actualiza-el-sistema-operativo\/"},"modified":"2025-11-21T22:07:29","modified_gmt":"2025-11-22T01:07:29","slug":"adios-windows-10-que-riesgos-enfrenta-una-empresa-si-no-actualiza-el-sistema-operativo","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/adios-windows-10-que-riesgos-enfrenta-una-empresa-si-no-actualiza-el-sistema-operativo\/","title":{"rendered":"Adi\u00f3s Windows 10 \u00bfQu\u00e9 riesgos enfrenta una empresa si no actualiza el sistema operativo?"},"content":{"rendered":"<p>No hay plazo que no se cumpla, y el <strong>pr\u00f3ximo 14 de octubre es la fecha anunciada para el <a href=\"https:\/\/www.itsitio.com\/software\/windows-10-dejara-de-tener-soporte-en-2025-como-prepararse-para-una-transicion-segura-con-windows-11-copilot-y-windows-365\/\">fin del soporte a Windows 10<\/a><\/strong>. Quienes decidan continuar utilizando ese sistema operativo ya no contar\u00e1 con actualizaciones de seguridad, correcci\u00f3n de errores y soporte t\u00e9cnico ante imprevistos, entre otros servicios, y por ende muchos usuarios -especialmente corporativos- ya han comenzado a migrar a Windows 11.<\/p>\n<h2><span style=\"color: #333399;\">Pero m\u00e1s all\u00e1 del soporte \u00bfA qu\u00e9 otros riesgos se exponen los usuarios corporativos de Windows 10 en Chile?<\/span><\/h2>\n<p><strong>Rodolfo Castro, Gerente de Ingenier\u00eda de Sophos para Latinoam\u00e9rica<\/strong>, explica que <em>\u201cel potencial de da\u00f1o del ciberdelito no tiene l\u00edmites, y en los \u00faltimos a\u00f1os hemos visto c\u00f3mo logran sobrepasar la barrera de lo posible, invirtiendo tiempo y estudiando a sus posibles v\u00edctimas. Dicho lo anterior, cualquier sistema operativo est\u00e1 expuesto a riesgos, aunque una empresa cuyas operaciones no est\u00e9n basadas en el m\u00e1s reciente, con soporte, posee un flanco que los grupos de amenazas actuales podr\u00edan aprovechar\u201d<\/em>.<\/p>\n<p>En ese sentido, el experto recuerda algunos <strong>hallazgos recientes de Sophos<\/strong>, con acciones ocurridas en aplicaciones soportadas por los sistemas operativos de Microsoft, incluso con soporte vigente.<\/p>\n<figure id=\"attachment_177797\" aria-describedby=\"caption-attachment-177797\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-177797\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/09\/El-14-de-octubre-marca-el-fin-del-soporte-oficial-a-Windows-10.webp\" alt=\"El 14 de octubre marca el fin del soporte oficial a Windows 10. Los usuarios que contin\u00faen con este sistema operativo ya no recibir\u00e1n actualizaciones de seguridad ni correcci\u00f3n de errores, exponi\u00e9ndose a riesgos cibern\u00e9ticos.\" width=\"1024\" height=\"512\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/09\/El-14-de-octubre-marca-el-fin-del-soporte-oficial-a-Windows-10.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/09\/El-14-de-octubre-marca-el-fin-del-soporte-oficial-a-Windows-10-300x150.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/09\/El-14-de-octubre-marca-el-fin-del-soporte-oficial-a-Windows-10-768x384.webp 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption id=\"caption-attachment-177797\" class=\"wp-caption-text\">El 14 de octubre marca el fin del soporte oficial a Windows 10. Los usuarios que contin\u00faen con este sistema operativo ya no recibir\u00e1n actualizaciones de seguridad ni correcci\u00f3n de errores, exponi\u00e9ndose a riesgos cibern\u00e9ticos.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Microsoft Teams: una puerta de entrada para la \u201cIngenier\u00eda Social\u201d<\/span><\/h2>\n<p>En enero de este a\u00f1o, Sophos MDR rastre\u00f3 <strong>dos campa\u00f1as de Ransomware<\/strong> que aprovechaban herramientas de gesti\u00f3n remota basadas en <strong>Office 365<\/strong> para operar y enga\u00f1ar a sus v\u00edctimas. El objetivo fue infiltrarse en las redes de TI de las empresas, robar datos corporativos y desplegar Ransomware.<\/p>\n<p>La metodolog\u00eda era simple: Los grupos <strong>identificaban a un equipo espec\u00edfico de empleados<\/strong> en una empresa que utiliza Microsoft Teams, les <strong>enviaban miles de correos no deseados en un per\u00edodo muy corto<\/strong> (por ejemplo, m\u00e1s de 3.000 correos en menos de una hora, en una t\u00e9cnica conocida como Email-Bombing), y posteriormente <strong>ofrecer llamadas de voz y video a trav\u00e9s de Microsoft Teams<\/strong>, <strong>ofreciendo ayuda para resolver el problema<\/strong>, utilizando t\u00e1cticas de ingenier\u00eda social que apuntan al <strong>eslab\u00f3n m\u00e1s d\u00e9bil de la cadena: el humano<\/strong>. Finalmente, utilizando Quick Assist o la funci\u00f3n de compartir pantalla de Microsoft Teams, <strong>tomaban el control del equipo del empleado objetivo y desplegaban Ransomware<\/strong>.<\/p>\n<h2><span style=\"color: #333399;\">Protocolo de wscritorio remoto: denominador com\u00fan de ciberataques<\/span><\/h2>\n<p>De acuerdo con investigaciones de Sophos, el llamado Protocolo de Escritorio Remoto (RDP) fue la <strong>puerta de entrada utilizada en 9 de cada 10 ciberataques en 2023<\/strong>, ya que se trata de un m\u00e9todo muy com\u00fan para establecer acceso remoto en sistemas Windows.<\/p>\n<p><em>\u201cEsto plantea un dilema, ya que muchas empresas se ven obligadas a priorizar a los servicios remotos externos para resolver situaciones del \u00e1mbito TI, pero hay un riesgo. Los atacantes comprenden esta debilidad y buscan activamente la forma de vulnerar un servidor RDP expuesto y sin controles adicionales\u201d<\/em>, agrega el ejecutivo de Sophos.<\/p>\n<figure id=\"attachment_176898\" aria-describedby=\"caption-attachment-176898\" style=\"width: 1047px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-176898\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp\" alt=\"Las empresas que no actualicen sus sistemas operativos se exponen a ciberataques m\u00e1s sofisticados, ya que los ciberdelincuentes constantemente exploran nuevas vulnerabilidades.\" width=\"1047\" height=\"550\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica.webp 1047w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-300x158.webp 300w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-1024x538.webp 1024w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-768x403.webp 768w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/01\/Seguridad-Informatica-856x449.webp 856w\" sizes=\"(max-width: 1047px) 100vw, 1047px\" \/><figcaption id=\"caption-attachment-176898\" class=\"wp-caption-text\">Las empresas que no actualicen sus sistemas operativos se exponen a ciberataques m\u00e1s sofisticados, ya que los ciberdelincuentes constantemente exploran nuevas vulnerabilidades.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Un entorno cambiante exige integraci\u00f3n en ciberdefensa<\/span><\/h2>\n<p>Si bien <strong>Microsoft 365<\/strong> continuar\u00e1 contando con todo el soporte para quienes actualicen sus sistemas operativos a Windows 11, los actores de amenazas siempre van un paso m\u00e1s all\u00e1 y muy posiblemente ya est\u00e9n estudiando a su posible v\u00edctima, sin importar el sistema sobre el cual tiene montada su informaci\u00f3n.<\/p>\n<p>Como una forma de anticipar potenciales amenazas, Sophos acaba de anunciar una <a href=\"https:\/\/www.sophos.com\/en-us\/press\/press-releases\/2025\/08\/rubrik-and-sophos-deliver-microsoft-365-cyber-resilience-new\" target=\"_blank\" rel=\"noopener\"><strong>alianza con Rubrik<\/strong><\/a>, empresa especializada en ciberseguridad, para lanzar la <strong>primera soluci\u00f3n de respaldo y recuperaci\u00f3n de Microsoft 365<\/strong>, optimizada para Managed Detection and Response (MDR).<\/p>\n<p>Lo anterior resulta clave, considerando que de acuerdo con el \u00faltimo informe <strong>The State of Ransomware<\/strong>, el 49% de las empresas consultadas en Chile utiliz\u00f3 respaldos para recuperar su informaci\u00f3n tras sufrir un ataque.<\/p>\n<p>El servicio proporciona una plataforma unificada a nivel global para fortalecer la ciber-resiliencia frente a Ransomware, compromiso de cuentas, amenazas internas y p\u00e9rdida de datos en SharePoint, Exchange, OneDrive y Teams.<\/p>\n<p>El t\u00e9rmino de Windows 10 es una voz de alerta, pero tambi\u00e9n una oportunidad para actualizarse y a nivel corporativo robustecer las defensas para lograr la valorada ciber-resiliencia.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/el-grupo-de-ransomware-dragonforce-ahora-ataca-a-sus-rivales-para-dominar-el-mercado\/\">El grupo de Ransomware DragonForce ahora ataca a sus rivales para dominar \u201cel mercado\u201d<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-ofrece-servicio-robar-dato\/\">Grupos de Ransomware se adaptan y ofrecen \u201cservicios\u201d para robar datos<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ransomware-ataque-atencion-con-qilin\/\"><strong>Un viejo Ransomware vuelve al ataque: atenci\u00f3n con \u201cQilin\u201d<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>No hay plazo que no se cumpla, y el pr&oacute;ximo 14 de octubre es la fecha anunciada para el fin del soporte a Windows 10. Quienes decidan continuar utilizando ese sistema operativo ya no contar&aacute; con actualizaciones de seguridad, correcci&oacute;n de errores y soporte t&eacute;cnico ante imprevistos, entre otros servicios, y por ende muchos usuarios -especialmente corporativos- ya han comenzado a migrar a Windows 11. Pero m&aacute;s all&aacute; del soporte &iquest;A qu&eacute; otros riesgos se exponen los usuarios corporativos de Windows 10 en Chile? Rodolfo Castro, Gerente de Ingenier&iacute;a de Sophos para Latinoam&eacute;rica, explica que &ldquo;el potencial de da&ntilde;o del ciberdelito no tiene l&iacute;mites, y en los &uacute;ltimos a&ntilde;os hemos visto c&oacute;mo logran sobrepasar la barrera de lo posible, invirtiendo tiempo y estudiando a sus posibles v&iacute;ctimas. Dicho lo anterior, cualquier sistema operativo est&aacute; expuesto a riesgos, aunque una empresa cuyas operaciones no est&eacute;n basadas en el m&aacute;s reciente, con soporte, posee un flanco que los grupos de amenazas actuales podr&iacute;an aprovechar&rdquo;. En ese sentido, el experto recuerda algunos hallazgos recientes de Sophos, con acciones ocurridas en aplicaciones soportadas por los sistemas operativos de Microsoft, incluso con soporte vigente. Microsoft Teams: una puerta de entrada para la &ldquo;Ingenier&iacute;a Social&rdquo; En enero de este a&ntilde;o, Sophos MDR rastre&oacute; dos campa&ntilde;as de Ransomware que aprovechaban herramientas de gesti&oacute;n remota basadas en Office 365 para operar y enga&ntilde;ar a sus v&iacute;ctimas. El objetivo fue infiltrarse en las redes de TI de las empresas, robar datos corporativos y desplegar Ransomware. La metodolog&iacute;a era simple: Los grupos identificaban a un equipo espec&iacute;fico de empleados en una empresa que utiliza Microsoft Teams, les enviaban miles de correos no deseados en un per&iacute;odo muy corto (por ejemplo, m&aacute;s de 3.000 correos en menos de una hora, en una t&eacute;cnica conocida como Email-Bombing), y posteriormente ofrecer llamadas de voz y video a trav&eacute;s de Microsoft Teams, ofreciendo ayuda para resolver el problema, utilizando t&aacute;cticas de ingenier&iacute;a social que apuntan al eslab&oacute;n m&aacute;s d&eacute;bil de la cadena: el humano. Finalmente, utilizando Quick Assist o la funci&oacute;n de compartir pantalla de Microsoft Teams, tomaban el control del equipo del empleado objetivo y desplegaban Ransomware. Protocolo de wscritorio remoto: denominador com&uacute;n de ciberataques De acuerdo con investigaciones de Sophos, el llamado Protocolo de Escritorio Remoto (RDP) fue la puerta de entrada utilizada en 9 de cada 10 ciberataques en 2023, ya que se trata de un m&eacute;todo muy com&uacute;n para establecer acceso remoto en sistemas Windows. &ldquo;Esto plantea un dilema, ya que muchas empresas se ven obligadas a priorizar a los servicios remotos externos para resolver situaciones del &aacute;mbito TI, pero hay un riesgo. Los atacantes comprenden esta debilidad y buscan activamente la forma de vulnerar un servidor RDP expuesto y sin controles adicionales&rdquo;, agrega el ejecutivo de Sophos. Un entorno cambiante exige integraci&oacute;n en ciberdefensa Si bien Microsoft 365 continuar&aacute; contando con todo el soporte para quienes actualicen sus sistemas operativos a Windows 11, los actores de amenazas siempre van un paso m&aacute;s all&aacute; y muy posiblemente ya est&eacute;n estudiando a su posible v&iacute;ctima, sin importar el sistema sobre el cual tiene montada su informaci&oacute;n. Como una forma de anticipar potenciales amenazas, Sophos acaba de anunciar una alianza con Rubrik, empresa especializada en ciberseguridad, para lanzar la primera soluci&oacute;n de respaldo y recuperaci&oacute;n de Microsoft 365, optimizada para Managed Detection and Response (MDR). Lo anterior resulta clave, considerando que de acuerdo con el &uacute;ltimo informe The State of Ransomware, el 49% de las empresas consultadas en Chile utiliz&oacute; respaldos para recuperar su informaci&oacute;n tras sufrir un ataque. El servicio proporciona una plataforma unificada a nivel global para fortalecer la ciber-resiliencia frente a Ransomware, compromiso de cuentas, amenazas internas y p&eacute;rdida de datos en SharePoint, Exchange, OneDrive y Teams. El t&eacute;rmino de Windows 10 es una voz de alerta, pero tambi&eacute;n una oportunidad para actualizarse y a nivel corporativo robustecer las defensas para lograr la valorada ciber-resiliencia. Leer m&aacute;s El grupo de Ransomware DragonForce ahora ataca a sus rivales para dominar &ldquo;el mercado&rdquo; Grupos de Ransomware se adaptan y ofrecen &ldquo;servicios&rdquo; para robar datos Un viejo Ransomware vuelve al ataque: atenci&oacute;n con &ldquo;Qilin&rdquo;<\/p>\n","protected":false},"author":229,"featured_media":177798,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[54,320],"class_list":["post-177795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-sophos","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177795"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/177798"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}