📍 Estado de Servicios y Alertas
Monitor regional de incidencias en Galicia y avisos de seguridad locales explicados de forma sencilla.
📢 Incidencias Locales en Vigo
⚠️ ALERTA VIGO: Phishing detectado
Se reportan SMS falsos de bancos y paquetería en el área metropolitana de Vigo. No facilites tus claves.
Actualizado: 26/07/2026🛡️ Últimos Avisos (Explicados de forma coloquial)
Alerta en Vigo: fallo crítico en un complemento de WordPress permite que un atacante se haga pasar por ti
Imagina que un cartero llega a tu portal, dice que tiene una carta certificada para ti, pero en vez de pedirte el DNI, te pregunta cómo te llamas y te la da al primero que dice tu nombre. Pues algo así pasa con el complemento Kirki de WordPress: un fallo en el sistema de recuperación de contraseñas permite que un atacante pida un cambio de clave para tu cuenta de administrador, y el sistema se la envía al correo que él mismo ha indicado, sin comprobar que ese correo es tuyo. Si usas WordPress con Kirki versión 6.0.0 a 6.0.6, actualiza ya a la 6.0.7. Además, revisa si hay cuentas con permisos de administrador que no reconozcas y activa la verificación en dos pasos para tus cuentas importantes.
🛑 Alerta: Fallo crítico en Android permite que te espíen sin que te des cuenta
Imagina que tu móvil es tu piso y el sistema operativo la puerta principal. Pues bien, se ha descubierto un 'agujero' en esa puerta (CVE-2025-48595) que permite que un ladrón entre sin hacer ruido y sin que tú tengas que abrirle. Este fallo ya se está usando en ataques reales para escalar privilegios, es decir, para que el atacante consiga permisos de administrador y pueda acceder a tus fotos, contactos, cuentas bancarias o lo que quiera. Lo peor: no necesitas hacer nada, ni pinchar en un enlace ni descargar nada. Solo tener el móvil encendido. Para protegerte, actualiza tu Android ya: ve a Ajustes > Seguridad > Actualización de seguridad y asegúrate de tener el parche de junio de 2026 (nivel 2026-06-05) o superior. Si tu móvil ya no recibe actualizaciones, considera cambiarlo porque estás en riesgo. En Vigo, los autónomos que usan el móvil para trabajar son un blanco fácil: no te la juegues.
Cuidado co antivirus: Microsoft Defender ten dous buratos que xa están a ser explotados
Imaxina que o teu sistema de seguridade, o que debería protexer a túa tenda, ten unha porta traseira que un ladrón pode usar para entrar ou para deixar fóra de servizo as alarmas. Iso é o que pasa con Microsoft Defender: descubríronse dous fallos (CVE-2026-41091 e CVE-2026-45498) que permiten a un atacante local, con acceso ao teu ordenador, elevar os seus privilexios (como se fose o dono) ou bloquear a protección. A boa noticia é que Microsoft xa lanzou a actualización automática. O que tes que facer: asegúrate de que Windows Update estea activo e que Defender se actualice só. Se tes un negocio, revisa que os teus equipos teñan as últimas definicións. Non fagas nada manual, só confirma que as actualizacións automáticas funcionan. Se usas un antivirus de terceiros, non te confíes: os binarios de Defender seguen no disco e poden ser detectados como vulnerables, pero o risco real desaparece coa actualización.
¡Ojo! Un fallo en Linux permite que un atacante local se haga con el control total de tu ordenador
Imagina que tu casa tiene una puerta trasera que solo puede abrir alguien que ya esté dentro del jardín. Pues eso es 'DirtyDecrypt': un agujero en Linux que permite a un atacante con acceso a tu equipo (por ejemplo, un empleado descontento o un malware que ya colaste) convertirse en 'amo y señor' (root) y hacer lo que quiera: espiar, robar datos o instalar programas maliciosos. La buena noticia es que no se puede explotar desde internet, solo si ya tienen acceso local. Para protegerte: 1) Actualiza tu kernel Linux a la última versión (las distribuciones como Ubuntu o Fedora ya han lanzado parches). 2) Si no puedes actualizar, desactiva temporalmente el módulo 'rxgk' con el comando 'sudo modprobe -r rxgk' (pero cuidado, puede afectar a servicios que usen Andrew File System). 3) Revisa si eres vulnerable ejecutando 'grep CONFIG_RXGK /boot/config-$(uname -r)' y si sale '=y', estás expuesto. 4) Limita el acceso físico y de usuarios a tu equipo. En resumen: ponle el parche ya, o cierra esa puerta trasera.
¿Dudas sobre un mensaje o correo?
Antes de pulsar, consúltanos. Analizamos archivos y enlaces sospechosos para proteger tu equipo.
Contactar con Soporte Técnico