Auditorías

Por qué el WiFi de tu oficina es una puerta abierta

La mayoría de las empresas protegen sus servidores y olvidan su red WiFi. Un atacante dentro del alcance de tu señal puede estar dentro de tu red en minutos.

15 de julio de 20255 min de lecturaPor Bonifacio Cañadas

El vector más subestimado

Cuando una empresa piensa en ciberseguridad, piensa en firewalls, antivirus y contraseñas. Rara vez piensa en el router WiFi del que depende toda la operativa diaria.

La red WiFi corporativa es uno de los vectores de ataque más subestimados. Un atacante en el parking puede estar dentro de tu red en minutos.

Los problemas más comunes

Contraseñas débiles o compartidas: La contraseña que conocen empleados actuales y anteriores, proveedores y técnicos de mantenimiento.

WPA2 con cifrado débil: Configuraciones con TKIP en lugar de AES, WPS habilitado con vulnerabilidades conocidas.

Sin segmentación: Ordenadores, móviles personales, impresoras, cámaras e IoT en la misma red.

Rogue Access Points: Un Evil Twin que emite el mismo nombre de red. Los dispositivos se conectan automáticamente y todo el tráfico pasa por el atacante.

WiFi Enterprise mal configurado: Validación de certificados incorrecta que permite captura de credenciales en texto claro.

El escenario real

Un atacante aparca frente a tu oficina con un portátil y un adaptador WiFi de 40 euros. Crea una red con tu mismo nombre. Los móviles corporativos se conectan automáticamente. Sin alerta. Sin log. Al final del día tiene credenciales válidas para tu correo, CRM o VPN.

Qué se puede hacer

Migrar a WPA3, deshabilitar WPS, implementar segmentación de red, rotar contraseñas periódicamente y configurar correctamente la validación de certificados en entornos Enterprise.

En Horus Ciberseguridad realizamos auditorías WiFi completas en menos de una jornada.

¿Necesitas ayuda?

Cuéntanos tu situación y te responderemos con un plan claro y sin compromiso.

Contactar

Artículos relacionados

Auditorías

5 vulnerabilidades que tienen el 80% de las webs de pymes en España

15 de mayo de 2025 · 5 min de lectura

Auditorías

Qué es un pentest y cuándo necesita uno tu empresa

01 de junio de 2025 · 6 min de lectura

Auditorías

Ciberseguridad para despachos de abogados: riesgos reales

01 de agosto de 2025 · 6 min de lectura