{"id":1498,"date":"2026-07-10T19:16:46","date_gmt":"2026-07-10T19:16:46","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/10\/progress-pide-a-los-clientes-de-sharefile-que-apaguen-los-controladores-de-zona-de-almacenamiento-por-amenaza-a-la-seguridad-cyberdefensa-mx\/"},"modified":"2026-07-10T19:16:46","modified_gmt":"2026-07-10T19:16:46","slug":"progress-pide-a-los-clientes-de-sharefile-que-apaguen-los-controladores-de-zona-de-almacenamiento-por-amenaza-a-la-seguridad-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/10\/progress-pide-a-los-clientes-de-sharefile-que-apaguen-los-controladores-de-zona-de-almacenamiento-por-amenaza-a-la-seguridad-cyberdefensa-mx\/","title":{"rendered":"Progress pide a los clientes de ShareFile que apaguen los controladores de zona de almacenamiento por amenaza a la seguridad \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan sus controladores de zona de almacenamiento, confirmando <strong>Las noticias de los piratas inform\u00e1ticos<\/strong> que est\u00e1 respondiendo a una \u00abamenaza externa cre\u00edble a la seguridad\u00bb.<\/p>\n<p>La compa\u00f1\u00eda ha deshabilitado temporalmente el acceso a las cuentas afectadas, un paso que dice que tom\u00f3 \u00abpor precauci\u00f3n\u00bb mientras trabaja con expertos en seguridad internos y externos.<\/p>\n<p>Dice que no tiene indicios de acceso no autorizado a ninguna cuenta o datos de ShareFile, y que notific\u00f3 a los clientes despu\u00e9s de enterarse de la amenaza.<\/p>\n<p>Lo que Progress no ha dicho es cu\u00e1l es la amenaza ni qui\u00e9n est\u00e1 detr\u00e1s de ella.<\/p>\n<p>El pedido se hizo p\u00fablico cuando un cliente public\u00f3 el correo electr\u00f3nico de la empresa en Reddit. <a href=\"https:\/\/www.reddit.com\/r\/sysadmin\/comments\/1usohco\/psa_shutdown_your_sharefile_storage_zone\/\" target=\"_blank\">r\/administrador de sistemas<\/a> el 10 de julio. Progreso <a href=\"https:\/\/status.sharefile.com\/\" target=\"_blank\">confirm\u00f3 la interrupci\u00f3n<\/a> en su p\u00e1gina de estado, enumerando a los clientes de Storage Zone Controller como \u00abno operativos\u00bb y el incidente como bajo investigaci\u00f3n a partir de una actualizaci\u00f3n de las 12:12 pm EDT.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Solo el controlador de zona de almacenamiento se ve afectado, no las cuentas ShareFile est\u00e1ndar solo en la nube. El controlador es un servidor que una empresa administra por s\u00ed misma, por lo que los archivos pueden permanecer en su propio almacenamiento mientras sigue usando la nube de ShareFile para compartirlos y administrarlos.<\/p>\n<p>El controlador generalmente se encuentra en el borde de la red, al que se puede acceder desde Internet. Esa exposici\u00f3n lo convierte en \u00fatil y en un objetivo. Ordenar a los clientes que lo desconecten completamente, en lugar de simplemente parchearlo, es un paso notable.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjuIEperKcgWWot-nes4WRvJrO5SGh6v427wpkWQooK_eTA9AGQzfo1YTPo9aSmrCZ25_e9NKLgRAGG9wiYyjY0Sf7tXiigFaTpLveXt6waUA2BSXpU2Ec5zWqAJaWMnM0f9sKuYOF0QklaPLgl1GZwPZbtFkVQJn9H_MpMWwJeKMkgC33dCEISt8SGS54\/s1700-e365\/email.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjuIEperKcgWWot-nes4WRvJrO5SGh6v427wpkWQooK_eTA9AGQzfo1YTPo9aSmrCZ25_e9NKLgRAGG9wiYyjY0Sf7tXiigFaTpLveXt6waUA2BSXpU2Ec5zWqAJaWMnM0f9sKuYOF0QklaPLgl1GZwPZbtFkVQJn9H_MpMWwJeKMkgC33dCEISt8SGS54\/s1700-e365\/email.jpg\" alt=\"\" border=\"0\" data-original-height=\"698\" data-original-width=\"900\"\/><\/a><\/div>\n<p>Esa elecci\u00f3n es en s\u00ed misma un indicador. Si existiera una soluci\u00f3n para esta amenaza, Progress les dir\u00eda a los clientes que la aplicaran; la orden de cierre sugiere que todav\u00eda no hay ninguno. Por lo general, eso significa una falla reci\u00e9n descubierta que la compa\u00f1\u00eda est\u00e1 apresur\u00e1ndose a cerrar, aunque el mismo paso tambi\u00e9n se aplicar\u00eda a una amenaza que un parche no puede abordar, como claves robadas o un problema del propio Progress.<\/p>\n<p>Su afirmaci\u00f3n de que no se accedi\u00f3 a cuentas ni datos tambi\u00e9n es una redacci\u00f3n cuidadosa y no descarta problemas con los propios controladores.<\/p>\n<h2>Que hacer ahora<\/h2>\n<ol>\n<li>Siga primero la orden de apagado. Mantenga los controladores afectados fuera de l\u00ednea hasta que Progress diga cu\u00e1l es la amenaza y cu\u00e1ndo es seguro reiniciar.<\/li>\n<li>Por separado, confirme que su versi\u00f3n est\u00e9 actualizada: 5.12.4 o posterior en la l\u00ednea 5.x, o una versi\u00f3n 6.x. Esto cierra las fallas reparadas a principios de este a\u00f1o, pero Progress no ha dicho que elimine la amenaza actual, por lo que no lo trate como un permiso para reiniciar.<\/li>\n<li>Si se puede acceder a un controlador desde Internet, tr\u00e1telo como una posible incidencia. Conserve los registros e inicie su proceso de respuesta a incidentes, luego busque archivos .aspx desconocidos en las carpetas web y rutas de almacenamiento que no configur\u00f3. Un servidor que se vea limpio no es prueba de que est\u00e9 limpio.<\/li>\n<\/ol>\n<p>ShareFile se ha enfrentado a esto antes. En 2023, cuando el producto todav\u00eda pertenec\u00eda a Citrix, los atacantes explotaron una falla no autenticada en el mismo controlador de zonas de almacenamiento (CVE-2023-24489).<\/p>\n<p>CISA lo marc\u00f3 como explotado activamente y Citrix cort\u00f3 los controladores sin parches de la nube ShareFile, el mismo bloqueo de acceso que ahora ha impuesto Progress.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/sygnia-cyber-response-d-2\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjHcvlLVmAqlffm6kG54_0cGVf8WfcgzqT9B0fBSizSSeIjh8tBepXnrf6BMqKiG344WgqNejcRtEFKT1PmOzQNQBhdmu2iz9Po10z0SSDlFuZ37iip2uYibJDoxTEkbUI7Bx8NJM2Io_z_nl5p4YA-ZhqFLfi0GW1axyu-lQx-iytCn9RGSJ2iqCwdyv8m\/s1600\/sy-d-2.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Progress, que adquiri\u00f3 ShareFile en 2024, ya hab\u00eda resistido su propio ataque de transferencia masiva de archivos: MOVEit, cuyo d\u00eda cero de 2023 fue explotado por el grupo Clop y afect\u00f3 a m\u00e1s de 2.700 organizaciones.<\/p>\n<p>El controlador de zonas de almacenamiento tambi\u00e9n ten\u00eda dos fallas cr\u00edticas que watchTowr revel\u00f3 en abril y Progress parch\u00f3 en marzo, aunque la compa\u00f1\u00eda no ha relacionado la amenaza actual con ellas y ninguna ha sido reportada como explotada.<\/p>\n<p>La pregunta central a\u00fan no tiene respuesta: Progress ha desconectado estos sistemas y est\u00e1 trabajando con expertos externos, pero no ha dicho cu\u00e1l es la amenaza ni cu\u00e1ndo los clientes podr\u00e1n volver a ponerlos en l\u00ednea de manera segura.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Progress Software ha dicho a los clientes de ShareFile que apaguen los servidores de Windows que ejecutan sus controladores de zona de almacenamiento, confirmando Las noticias de los piratas inform\u00e1ticos que est\u00e1 respondiendo a una \u00abamenaza externa cre\u00edble a la seguridad\u00bb. La compa\u00f1\u00eda ha deshabilitado temporalmente el acceso a las cuentas afectadas, un paso que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[3684,1009,3683,759,1073,24,52,3681,127,2271,104,3682,1949],"class_list":["post-1498","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-almacenamiento","tag-amenaza","tag-apaguen","tag-clientes","tag-controladores","tag-cyberdefensa-mx","tag-los","tag-pide","tag-por","tag-progress","tag-seguridad","tag-sharefile","tag-zona"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1498"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1498\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}