Cuando hablamos de ciberseguridad en la empresa, casi todo el mundo piensa primero en el antivirus, el cortafuegos o la formación del equipo frente al phishing. Son piezas fundamentales, sin duda, pero hay una categoría de dispositivos que suele quedarse fuera del radar: las impresoras multifunción, los routers, los switches, las cámaras IP, los NAS y otros equipos conectados a la red de la oficina. En muchas pymes canarias estos aparatos llevan años funcionando sin que nadie revise su configuración, y precisamente por eso se han convertido en una de las puertas de entrada favoritas para los ciberdelincuentes.

No es un problema exclusivo de las grandes corporaciones. Una pyme en Tenerife o Gran Canaria con una impresora multifunción conectada a la red, un router del proveedor de internet sin cambiar su contraseña de fábrica o un NAS accesible desde fuera de la oficina corre exactamente el mismo riesgo, con el agravante de que suele contar con muchos menos recursos para detectar y reaccionar a tiempo.

Por qué una impresora es un riesgo de seguridad real

Las impresoras multifunción actuales son, en la práctica, pequeños ordenadores conectados a la red: tienen sistema operativo propio, disco duro donde almacenan una copia de los documentos que procesan, servidor web para su panel de administración y, en muchos casos, conexión directa a internet para el envío de notificaciones o el escaneo a la nube. Todo eso las convierte en un objetivo interesante para un atacante, por varios motivos:

  • Suelen mantener la contraseña de administrador que traían de fábrica, algo que cualquier atacante puede consultar en segundos en el manual público del fabricante.
  • Rara vez reciben actualizaciones de firmware, porque nadie las incluye en el ciclo habitual de parcheo de la empresa.
  • Guardan en su disco copias temporales o permanentes de documentos escaneados, impresos o enviados por fax, que pueden incluir contratos, nóminas o datos de clientes.
  • Pueden usarse como puente para moverse lateralmente por la red interna una vez comprometidas, algo especialmente delicado si comparten segmento con los equipos donde se gestionan datos sensibles.

Un ejemplo habitual

Un caso típico: la impresora de la oficina lleva su panel de configuración expuesto con las credenciales por defecto, un atacante que ha entrado en la red por otra vía la localiza, accede a su configuración y la usa para capturar el tráfico de impresión o simplemente como nodo desde el que lanzar otros ataques sin levantar sospechas, ya que nadie revisa los registros de un dispositivo que «solo imprime».

Otros dispositivos de red que las pymes suelen pasar por alto

La impresora es el ejemplo más visual, pero no es el único. En una auditoría de red de una pyme canaria tipo suelen aparecer varios dispositivos que llevan tiempo sin revisión:

  • Routers y switches facilitados por el operador de telecomunicaciones, casi siempre con la configuración de fábrica y sin segmentación de red.
  • Sistemas NAS usados para compartir archivos o como copia de seguridad local, en ocasiones accesibles desde internet sin que nadie lo sepa.
  • Cámaras de videovigilancia IP, muy habituales en comercios y locales con atención al público, con contraseñas por defecto y firmware desactualizado.
  • Terminales de fichaje o control de acceso conectados a la misma red que el resto de equipos de la oficina.
  • Televisores, pantallas o proyectores «inteligentes» en salas de reuniones, conectados al wifi corporativo sin ningún tipo de aislamiento.

Ninguno de estos dispositivos suele estar en la lista de «cosas que hay que proteger», y sin embargo todos comparten la misma red que los ordenadores donde se trabaja con clientes, facturación o datos personales.

Qué puede llegar a hacer un atacante con estos dispositivos

El riesgo no es teórico. Este tipo de dispositivos, cuando quedan expuestos, se utilizan habitualmente para varias cosas: como punto de entrada inicial a la red de la empresa, como parte de redes de bots (botnets) que se emplean después para lanzar otros ataques a terceros, como fuente de fuga de información a través de documentos almacenados en la memoria de la impresora o el NAS, y como plataforma de reconocimiento desde la que estudiar la red interna antes de lanzar un ataque de ransomware más serio. Distintos informes del sector vienen señalando desde hace años una tendencia clara: el número de dispositivos conectados en las empresas crece mucho más rápido que la capacidad de gestionarlos y protegerlos, y eso es justo lo que los convierte en un objetivo cada vez más atractivo.

Checklist práctico: cómo proteger impresoras y dispositivos de red en tu pyme

La buena noticia es que asegurar estos dispositivos no requiere una gran inversión, sino sobre todo orden y una revisión periódica. Estos son los pasos que recomendamos aplicar en cualquier pyme, tenga la sede en Canarias o en cualquier otro lugar:

  1. Cambia todas las contraseñas por defecto. Impresoras, routers, cámaras y NAS deben tener contraseñas propias, únicas y robustas desde el primer día.
  2. Actualiza el firmware con regularidad. Los fabricantes publican parches de seguridad para estos dispositivos igual que para los ordenadores; hay que aplicarlos.
  3. Segmenta la red. Impresoras, cámaras y otros dispositivos «no críticos» deberían vivir en una VLAN separada de los equipos donde se maneja información sensible.
  4. Desactiva los servicios que no uses. FTP, Telnet, UPnP o el acceso remoto sin cifrar son puertas abiertas que muchas veces vienen activadas de fábrica sin necesidad real.
  5. Limita el acceso a los paneles de administración. No deberían estar accesibles desde fuera de la red local, y menos aún desde internet.
  6. Revisa periódicamente qué hay conectado. Un inventario actualizado del parque de dispositivos es el primer paso para poder protegerlo.
  7. Borra de forma segura el disco de la impresora antes de venderla, devolverla al proveedor de renting o desecharla; puede contener documentos confidenciales.
  8. Activa impresión segura con PIN cuando el modelo lo permita, para evitar que documentos sensibles queden esperando en la bandeja de salida a la vista de cualquiera.

El papel del mantenimiento informático continuo

La mayoría de estos puntos no son complicados de aplicar, pero requieren algo que muchas pymes no tienen: alguien que los revise de forma periódica y no solo cuando algo falla. Ese es precisamente el enfoque con el que trabajamos en Xenic Technology con nuestros clientes en Tenerife, Gran Canaria y el resto del archipiélago: mantenimiento informático continuo que incluye también los dispositivos de red, no solo los ordenadores y servidores, con inventario actualizado, actualizaciones aplicadas a tiempo y una configuración de red pensada para limitar el daño si algo falla.

Una pyme no necesita convertirse en un departamento de ciberseguridad para protegerse; necesita que alguien se ocupe de estos detalles con la misma seriedad con la que se ocupa de la contabilidad o de la facturación. Si en tu empresa nunca se ha revisado la configuración de la impresora, el router o las cámaras de seguridad, probablemente sea un buen momento para hacerlo.

Si quieres saber en qué situación está realmente la red de tu empresa, en Xenic Technology puedes solicitar una auditoría gratuita de ciberseguridad y te ayudamos a identificar estos puntos ciegos antes de que lo haga alguien con peores intenciones.

XENIC TECHNOLOGY
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.