Ghm soluciones informáticas

Ghm soluciones informáticas Servicios informáticos, mantenimiento, instalaciones y distribución de equipamiento. Mantenimiento informático
Servicios informáticos.

Desde el año 2000 realizando servicios de calidad a empresas, oficinas, negocios y particulares. Agradecemos la confianza de todos nuestros clientes

Enfocados en la ciberseguridad de nuestros clientes de empresas, oficinas y negocios instalando UTM Firewall TZ Sonicwall + Kaspersky endpoint cloud plus para garantizar sus infraestructuras informáticas. Reparaciones
Outsourcing
Instalación de redes WiFi / Wireless
Instalación de Videovigilancia IP
Control de acceso inteligente..

⚠️ Sufrir un ciberataque no elimina la responsabilidad de proteger los datos personalesLa AEPD ha impuesto una sanción d...
07/08/2026

⚠️ Sufrir un ciberataque no elimina la responsabilidad de proteger los datos personales

La AEPD ha impuesto una sanción de 680.000 euros a Flexicar tras analizar una brecha de seguridad y la forma en que la empresa gestionaba los datos personales.

La resolución no se limita al ataque informático. También señala deficiencias relacionadas con:

🔐 la integridad y confidencialidad de la información
🛡️ las medidas de seguridad aplicadas antes del incidente
📄 la información sobre los plazos de conservación
🗃️ la protección de los datos bloqueados
👤 la gestión de datos de clientes potenciales

La sanción se distribuye en:

• 400.000 euros por vulnerar la integridad y confidencialidad
• 250.000 euros por medidas de seguridad insuficientes
• 30.000 euros por informar de forma inadecuada sobre la conservación

Una de las principales enseñanzas es que adoptar medidas después del ataque puede ser insuficiente. La empresa debe poder demostrar que evaluó previamente sus riesgos y que mantenía controles técnicos y organizativos adecuados.

Además, los datos recogidos mediante formularios de contacto también están protegidos por el RGPD, aunque la persona nunca llegue a contratar un servicio.

Las empresas deben definir:

✅ qué datos almacenan
✅ para qué los utilizan
✅ cuánto tiempo los conservan
✅ cómo atienden una solicitud de supresión
✅ cómo separan los datos bloqueados
✅ quién puede acceder a la información
✅ qué medidas protegen sus sistemas

Una política de privacidad genérica no sustituye a una gestión real y documentada de los datos.

En GHM Soluciones Informáticas ayudamos a coordinar el cumplimiento RGPD con la protección técnica mediante auditorías, endpoint, firewall, monitorización SIEM y procedimientos de respuesta ante incidentes.

📩 ¿Tu empresa puede demostrar cómo protege, conserva y elimina los datos personales?

🚨 Una página web aparentemente legítima puede contener código maliciosoNuestro SOC recibió una alerta de Kaspersky Endpo...
06/08/2026

🚨 Una página web aparentemente legítima puede contener código malicioso

Nuestro SOC recibió una alerta de Kaspersky Endpoint Security Cloud EDR durante la navegación desde un equipo de una empresa del sector de arquitectura e interiorismo.

La protección detectó un script clasificado como troyano mientras Google Chrome cargaba contenido de una página externa.

Importante: Chrome no era el malware. El navegador fue el proceso utilizado para acceder al recurso donde se detectó el código sospechoso.

La alerta permitió:

✅ identificar el origen web de la detección
✅ comprobar el proceso relacionado
✅ revisar si existía actividad posterior
✅ valorar el riesgo para el equipo protegido
✅ documentar el incidente
✅ avisar a la empresa responsable de la web

Nuestro SOC comunicó el incidente al tercero afectado para que pudiera revisar su página, sus plugins, usuarios administrativos y posibles modificaciones no autorizadas.

Una web corporativa puede ser comprometida sin que su propietario lo sepa. Los atacantes pueden aprovechar credenciales robadas, componentes desactualizados o vulnerabilidades para insertar scripts capaces de generar redirecciones, falsos CAPTCHA o descargas maliciosas.

🔐 No basta con instalar un antivirus. Las alertas deben supervisarse, analizarse y relacionarse con el resto de la infraestructura.

En GHM Soluciones Informáticas protegemos equipos y servidores mediante endpoint EDR, firewall administrado y monitorización desde nuestro SOC.

📩 ¿Las alertas de seguridad de tu empresa están siendo realmente revisadas?

🚨 Una sola letra en un correo permitió desviar una nómina y un finiquitoLa Guardia Civil investiga una estafa BEC cometi...
05/08/2026

🚨 Una sola letra en un correo permitió desviar una nómina y un finiquito

La Guardia Civil investiga una estafa BEC cometida contra una empresa de Valencia. Los delincuentes suplantaron a un trabajador mediante una dirección de correo prácticamente idéntica a la real.

Solo habían cambiado una letra.

Desde esa cuenta falsa solicitaron a Recursos Humanos modificar el número de cuenta bancaria utilizado para recibir una nómina pendiente y el finiquito.

La petición coincidió con la reciente salida del trabajador, por lo que parecía legítima. La empresa realizó el cambio y transfirió los importes a la cuenta indicada por los estafadores.

El fraude se descubrió cuando el empleado comunicó que no había recibido el dinero.

Este tipo de ataque puede causar un doble perjuicio: la empresa pierde el importe enviado a los delincuentes y continúa obligada a pagar al trabajador.

¿Cómo puede evitarse?

✅ No modificar un IBAN únicamente mediante un correo
✅ Confirmar el cambio llamando al teléfono ya registrado
✅ Revisar la dirección completa del remitente
✅ Aplicar doble validación antes de realizar pagos
✅ Proteger Microsoft 365 con MFA y alertas
✅ Formar a Recursos Humanos y administración

Un documento bancario adjunto tampoco demuestra que la solicitud sea auténtica. Los archivos, las firmas y las direcciones de correo pueden falsificarse.

🔐 Una llamada de dos minutos puede evitar una transferencia fraudulenta.

En GHM Soluciones Informáticas ayudamos a proteger el correo corporativo, Microsoft 365 y los procedimientos relacionados con nóminas, facturas y cambios de cuentas bancarias.

📩 ¿Tu empresa verifica por un segundo canal cada cambio de IBAN?

📊 217.964 registros de seguridad analizados en una semanaDurante la semana 31 de 2026, nuestro SIEM Wazuh para empresas ...
04/08/2026

📊 217.964 registros de seguridad analizados en una semana

Durante la semana 31 de 2026, nuestro SIEM Wazuh para empresas procesó eventos procedentes de:

☁️ Microsoft 365
🖥️ sistemas Windows
🛡️ firewalls SonicWall
🌐 redes UniFi
🔐 protección Kaspersky

La plataforma permitió revisar detecciones de seguridad, cambios administrativos, accesos, estado de la protección endpoint e incidencias de disponibilidad.

También se buscaron correlaciones entre diferentes fuentes para comprobar si una alerta aislada formaba parte de una actividad de mayor riesgo.

Por ejemplo:

1️⃣ un navegador inicia PowerShell
2️⃣ se descarga un archivo
3️⃣ el endpoint ejecuta un proceso desconocido
4️⃣ el firewall registra una conexión sospechosa
5️⃣ el antivirus genera una detección

Cada evento por separado puede tener una explicación legítima. Analizados conjuntamente, pueden mostrar una posible intrusión.

Durante la semana no se confirmaron correlaciones entre las detecciones de Windows y los eventos de SonicWall. La plataforma Wazuh mantuvo sus principales servicios activos y un estado general saludable.

Nuestro servicio puede supervisar:

✅ Microsoft 365 y Entra ID
✅ Windows, macOS y Linux
✅ servidores y NAS
✅ firewalls, switches y puntos de acceso
✅ antivirus y EDR
✅ accesos VPN
✅ indicadores de compromiso personalizados

Los logs se conservan durante 400 días para facilitar investigaciones, auditorías y análisis históricos.

🔐 Un SIEM no solo almacena eventos: ayuda a entender qué está ocurriendo en toda la infraestructura.

En GHM Soluciones Informáticas adaptamos las reglas y correlaciones de Wazuh a los sistemas, usuarios y riesgos reales de cada empresa.

📩 ¿Las alertas de tus servidores, Microsoft 365, firewall y antivirus se analizan conjuntamente?

🚨 El ciberataque a la Universidad de Alicante deja una lección importante para cualquier empresaLa Universidad de Alican...
04/08/2026

🚨 El ciberataque a la Universidad de Alicante deja una lección importante para cualquier empresa

La Universidad de Alicante ha recuperado alrededor del 95 % de sus servicios informáticos después del ciberataque detectado el 2 de julio de 2026.

Según la información publicada por la institución, la intrusión quedó limitada a uno de los nodos de virtualización. La separación de la infraestructura, la desconexión preventiva y el trabajo del equipo técnico ayudaron a evitar daños mucho mayores.

Antes de recuperar cada servicio, los sistemas fueron aislados y revisados en entornos controlados para comprobar que no quedara software malicioso oculto.

Una parte de la infraestructura tendrá que reinstalarse desde cero y será modernizada.

Este incidente demuestra que recuperarse de un ciberataque no consiste simplemente en volver a encender los servidores.

Una organización necesita:

✅ redes y servidores correctamente segmentados
✅ copias de seguridad aisladas y verificadas
✅ protección endpoint y firewall administrado
✅ monitorización continua de los sistemas
✅ registros suficientes para investigar el incidente
✅ un plan de respuesta y recuperación definido

La Universidad pudo limitar el alcance porque el ataque no tuvo acceso directo a toda la infraestructura.

En una empresa sin segmentación, una única intrusión puede extenderse a servidores, copias de seguridad, aplicaciones, correo y dispositivos de los usuarios.

🔐 La pregunta no es únicamente si tu empresa puede sufrir un ciberataque, sino cuánto tardaría en detectarlo, contenerlo y recuperar su actividad.

En GHM Soluciones Informáticas ayudamos a empresas y centros educativos a proteger servidores, redes y puestos de trabajo mediante auditorías, firewall, protección endpoint, copias de seguridad y monitorización SIEM Wazuh.

📩 Solicita una revisión de la seguridad y continuidad informática de tu organización.

🚨 1.710 señales de actividad sospechosa analizadas en una semanaDurante la semana 31 de 2026, los firewalls SonicWall TZ...
03/08/2026

🚨 1.710 señales de actividad sospechosa analizadas en una semana

Durante la semana 31 de 2026, los firewalls SonicWall TZ270 y TZ370 que administramos reportaron 1.710 indicadores de compromiso.

Las principales alertas estuvieron relacionadas con:

🔎 posibles escaneos de puertos
📧 servidores de correo incluidos en listas negras RBL

Esta actividad fue detectada en redes protegidas de administraciones de fincas, asesorías, despachos de abogados, estudios de arquitectura e interiorismo, constructoras, ingenierías y otros despachos profesionales.

No publicamos datos que permitan identificar a nuestros clientes.

¿Qué podría ocurrir sin la protección adecuada?

Un escaneo de puertos puede localizar:

❌ escritorios remotos expuestos
❌ servidores VPN vulnerables
❌ cámaras y dispositivos NAS
❌ paneles de administración
❌ aplicaciones sin actualizar

Un correo procedente de una infraestructura con mala reputación podría utilizarse para:

❌ robar contraseñas
❌ suplantar a un proveedor
❌ cambiar una cuenta bancaria
❌ distribuir malware
❌ preparar un fraude BEC
❌ iniciar un ransomware

Las direcciones observadas estaban asociadas de forma aproximada a infraestructuras de Europa y Estados Unidos, incluyendo servidores cloud y centros de datos.

Esto no significa que el atacante se encuentre físicamente en esos países. La geolocalización identifica el servidor utilizado, no necesariamente a la persona responsable.

🔐 Los 1.710 registros no representan ataques exitosos. Son señales que deben filtrarse, supervisarse y analizarse.

En GHM Soluciones Informáticas administramos firewalls SonicWall, revisamos reglas y servicios expuestos e integramos los eventos con endpoint, SOC y SIEM Wazuh.

📩 ¿El firewall de tu empresa solo está instalado o sus alertas también están siendo supervisadas?

🚨 Un CAPTCHA nunca necesita que abras PowerShellLa estafa ClickFix, también conocida como falso CAPTCHA, utiliza páginas...
03/08/2026

🚨 Un CAPTCHA nunca necesita que abras PowerShell

La estafa ClickFix, también conocida como falso CAPTCHA, utiliza páginas que imitan verificaciones humanas, errores del navegador o avisos de seguridad.

El objetivo no es que descargues directamente un archivo.

El objetivo es convencerte para que ejecutes el ataque con tus propias manos.

La página puede pedirte:

⚠️ pulsar Windows + R
⚠️ abrir PowerShell, CMD o Terminal
⚠️ pegar un supuesto código de verificación
⚠️ pulsar Intro para solucionar un error

En algunos casos, la web ya ha copiado un comando malicioso en el portapapeles. Al pegarlo, el usuario puede iniciar la descarga de malware sin saberlo.

El ataque podría utilizarse para:

❌ robar contraseñas y cookies de sesión
❌ acceder al correo y Microsoft 365
❌ instalar un troyano de acceso remoto
❌ obtener credenciales VPN
❌ descargar nuevas amenazas
❌ mantener acceso al ordenador

¿Cómo reconocer un falso CAPTCHA?

Un CAPTCHA legítimo puede pedirte seleccionar imágenes, marcar una casilla o completar una comprobación dentro del navegador.

Nunca debería solicitar:

🛑 abrir Ejecutar
🛑 usar PowerShell o Terminal
🛑 pegar comandos
🛑 desactivar el antivirus
🛑 instalar acceso remoto

Si ya has ejecutado las instrucciones, cerrar la página no es suficiente.

Desconecta el ordenador de la red, no accedas a nuevas cuentas y avisa inmediatamente al responsable informático.

En GHM Soluciones Informáticas protegemos equipos empresariales mediante seguridad endpoint, firewall, control de aplicaciones y monitorización SIEM Wazuh.

📩 ¿Tus empleados sabrían reconocer un falso CAPTCHA antes de ejecutar el comando?

🔐 Más de 214.000 registros de seguridad revisados en una semanaDurante la semana 30 de 2026, SIEM Wazuh analizó informac...
31/07/2026

🔐 Más de 214.000 registros de seguridad revisados en una semana

Durante la semana 30 de 2026, SIEM Wazuh analizó información procedente de Windows, SonicWall, UniFi y Kaspersky.

El informe permitió comprobar:

✅ 0 alertas perimetrales de alto riesgo
✅ 0 correlaciones entre Windows y SonicWall
✅ plataforma Wazuh estable
✅ servicios principales activos
⚠️ una detención de la aplicación Kaspersky
⚠️ un equipo con consumo elevado de memoria
🔎 ocho eventos Windows pendientes de validar

Los eventos de Windows parecían inicialmente relevantes porque un navegador había iniciado procesos que también pueden utilizarse durante un ataque.

Después de revisarlos, confirmamos que correspondían a una actividad legítima de Adobe mediante el navegador.

No existían evidencias relacionadas de:

❌ malware
❌ descargas sospechosas
❌ conexiones hacia direcciones maliciosas
❌ actividad anómala en el firewall

Esta es una de las principales ventajas de SIEM Wazuh: permite diferenciar una amenaza real de una actividad legítima que necesita contexto.

Además, supervisamos:

💻 rendimiento de equipos y servidores
🛡️ estado del antivirus
🔥 actividad de firewalls
🌐 redes, switches y puntos de acceso
☁️ Microsoft 365
🗄️ servidores, NAS, Windows, macOS y Linux

Los registros pueden conservarse durante 400 días para investigar incidentes antiguos, realizar auditorías y reconstruir cronologías de seguridad.

📩 ¿Dispones de antivirus y firewall, pero nadie relaciona sus alertas?

En GHM Soluciones Informáticas implantamos SIEM Wazuh adaptado a la infraestructura y los riesgos de cada empresa.

🚨 Las estafas online ya no parecen estafasLos ciberdelincuentes están dejando atrás muchos de los mensajes evidentes y m...
31/07/2026

🚨 Las estafas online ya no parecen estafas

Los ciberdelincuentes están dejando atrás muchos de los mensajes evidentes y mal redactados. Ahora aprovechan espacios en los que ya confiamos:

🏨 plataformas de reservas
💬 conversaciones familiares
🛒 tiendas online
📱 WhatsApp
🏦 avisos bancarios
🧑‍💻 soporte técnico
🤖 asistentes de inteligencia artificial

Durante el primer semestre de 2026, las tiendas online falsas aumentaron un 81 % en España. También crecieron con fuerza la suplantación de organismos públicos, los fraudes familiares, el phishing y las falsas alertas financieras.

¿Cómo consiguen engañarnos?

Utilizan información real, marcas conocidas, conversaciones robadas y mensajes personalizados para crear una petición creíble.

El fraude puede llegar como:

⚠️ un hotel que pide confirmar una tarjeta
⚠️ un familiar que solicita dinero urgentemente
⚠️ una tienda con una oferta imposible
⚠️ un supuesto técnico que pide acceso remoto
⚠️ una notificación falsa de Hacienda o la DGT
⚠️ un código para vincular WhatsApp a otro dispositivo
⚠️ una instrucción maliciosa dirigida a un agente de IA

Antes de pagar, instalar un programa o facilitar datos:

✅ verifica la solicitud por otro canal
✅ entra manualmente en la web oficial
✅ revisa el dominio completo
✅ no compartas códigos de autenticación
✅ confirma los cambios de cuenta bancaria
✅ comprueba los dispositivos vinculados
✅ activa la autenticación multifactor

Una comunicación puede parecer legítima y proceder incluso de una cuenta real comprometida.

En GHM Soluciones Informáticas ayudamos a empresas a proteger correo, equipos, Microsoft 365 y conexiones mediante seguridad endpoint, firewall y monitorización.

📩 ¿Tu empresa sabría detectar una petición fraudulenta enviada desde la cuenta real de un proveedor?

🔐 Una VPN gratuita puede costarte mucho más que una suscripciónLas VPN prometen privacidad, cifrado y acceso seguro desd...
30/07/2026

🔐 Una VPN gratuita puede costarte mucho más que una suscripción

Las VPN prometen privacidad, cifrado y acceso seguro desde cualquier lugar. Pero cuando el servicio es gratuito y nadie explica cómo se financia, conviene preguntarse quién obtiene valor de tus datos.

No todas las VPN gratuitas son peligrosas. Algunas pertenecen a proveedores conocidos y ofrecen planes limitados para promocionar sus versiones de pago.

El riesgo aparece con aplicaciones poco transparentes que pueden:

⚠️ registrar tu actividad
⚠️ filtrar tu dirección IP o consultas DNS
⚠️ mostrar publicidad y rastrear el dispositivo
⚠️ solicitar permisos innecesarios
⚠️ utilizar componentes desactualizados
⚠️ continuar navegando sin protección si la VPN se desconecta
⚠️ compartir tu conexión con terceros

En un equipo empresarial, el problema es todavía mayor. Todo el tráfico hacia el correo, Microsoft 365, banca, servidores o programas de gestión puede pasar por la infraestructura de un proveedor desconocido.

Antes de instalar una VPN, revisa:

✅ quién gestiona el servicio
✅ cómo se financia
✅ qué información registra
✅ si dispone de auditorías independientes
✅ si incluye kill switch
✅ si protege frente a fugas DNS
✅ qué permisos solicita
✅ cuándo recibió su última actualización

Una VPN no proporciona anonimato absoluto y tampoco sustituye al antivirus, al firewall ni a la autenticación multifactor.

En GHM Soluciones Informáticas configuramos VPN empresariales con usuarios individuales, permisos limitados y conexiones protegidas para teletrabajo.

📩 ¿Tus empleados utilizan VPN autorizadas o aplicaciones descargadas por su cuenta?

Dirección

Calle Clara Janes Nº7 Local
Leganés
28919

Horario de Apertura

Lunes 09:00 - 19:00
Martes 09:00 - 19:00
Miércoles 09:00 - 19:00
Jueves 09:00 - 19:00
Viernes 09:00 - 20:00

Teléfono

+34916868042

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Ghm soluciones informáticas publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a Ghm soluciones informáticas:

Atajos

Compartir