{"id":2390,"date":"2022-09-02T08:24:00","date_gmt":"2022-09-02T08:24:00","guid":{"rendered":"https:\/\/www.all4sec.es\/blog\/?p=2390"},"modified":"2022-09-02T08:24:02","modified_gmt":"2022-09-02T08:24:02","slug":"procrastinar-en-ciberseguridad-disculpen-la-demora","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/","title":{"rendered":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d"},"content":{"rendered":"\n<h4 class=\"has-text-align-center wp-block-heading\"><em>\u00bfSomos conscientes de cu\u00e1ntos de nuestros equipos inform\u00e1ticos emplean versiones antiguas de software para las que existen actualizaciones de seguridad?<\/em><\/h4>\n\n\n\n<p>El silencio de muchos de los lectores ante la pregunta seguramente pondr\u00e1 de manifiesto una pr\u00e1ctica que se ha puesto de moda en muchas actividades de nuestra vida cotidiana: la procrastinaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Actualizaciones de seguridad<\/strong><\/h3>\n\n\n\n<p>La actualizaci\u00f3n de seguridad de aplicaciones software es una de las acciones m\u00e1s eficientes para reducir la superficie de ataque frente a los ciberdelincuentes. Sin embargo, <strong>en muchas ocasiones, posponemos esa decisi\u00f3n hasta que, por alg\u00fan motivo, normalmente externo, nos sentimos obligados a realizarlas<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash-1024x768.jpg\" alt=\"\" class=\"wp-image-2395\" width=\"255\" height=\"191\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash-1024x768.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash-300x225.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash-768x576.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash-1536x1152.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-5-brett-jordan-UiSLNUxH7sM-unsplash.jpg 1920w\" sizes=\"(max-width: 255px) 100vw, 255px\" \/><\/figure><\/div>\n\n\n\n<p>Existen centenares de vulnerabilidades en productos que permanecen sin ser resueltas pese a que los fabricantes proporcionan parches para corregirlas. Recientemente, el CISA norteamericano emit\u00eda una <a href=\"https:\/\/cyber.dhs.gov\/bod\/22-01\/\">directiva dirigida a sus organismos p\u00fablicos<\/a> para que corrigieran <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\"><strong>m\u00e1s de 300 vulnerabilidades, conocidas y explotadas, que afectaban a las soluciones software comerciales<\/strong><\/a> desplegadas en sus equipos. Pero no se trataba de una recomendaci\u00f3n, no. Se trataba de una orden.<\/p>\n\n\n\n<p>La situaci\u00f3n no es nueva y posiblemente no exclusiva de los americanos. De hecho, <a href=\"https:\/\/resources.infosecinstitute.com\/topic\/top-30-most-exploited-software-vulnerabilities-being-used-today\/\">muchas de las vulnerabilidades explotadas en los \u00faltimos meses<\/a> han estado relacionadas con mecanismos habilitadores del teletrabajo tales como las <strong>VPN<\/strong> o los <strong>servicios de escritorios remotos<\/strong>.<\/p>\n\n\n\n<p><strong>Compa\u00f1\u00edas y organismos de todo el mundo se han visto afectadas por problemas en la <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/07\/08\/rat-buenos-y-malos\/\">ejecuci\u00f3n remotas de programas (RCE)<\/a>, acceso a contenidos de los sistemas, <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/05\/10\/lpe-local-privilege-escalation\/\">escalado de privilegios<\/a> o vulneraci\u00f3n de los sistemas de autenticaci\u00f3n, simplemente porque utilizaban versiones obsoletas de algunos productos.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Vulnerabilidades y <em>exploits<\/em><\/strong><\/h3>\n\n\n\n<p>No pretendemos escandalizar al lector, pero si en alg\u00fan momento siente la curiosidad, podr\u00eda <a href=\"https:\/\/www.cvedetails.com\/\">consultar alguno de los m\u00faltiples repositorios que existen de vulnerabilidades de productos, comerciales y de software libre, junto con los parches que hay para corregirlas<\/a>. Estudios del sector muestran que <strong>vulnerabilidades descubiertas hace m\u00e1s de 4 a\u00f1os a\u00fan aparecen en muchos equipos. Algo as\u00ed como un tipo de obsolescencia software silenciosa<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-7-Vulnerabilities-CVSS-Score-sept-2022.jpg\" alt=\"\" class=\"wp-image-2396\" width=\"405\" height=\"162\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-7-Vulnerabilities-CVSS-Score-sept-2022.jpg 763w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-7-Vulnerabilities-CVSS-Score-sept-2022-300x120.jpg 300w\" sizes=\"(max-width: 405px) 100vw, 405px\" \/><\/figure><\/div>\n\n\n\n<p>Una vulnerabilidad es una debilidad del software que deja abierto un producto a un posible ataque. Por su parte, un \u201c<em>exploit<\/em>\u201d es un c\u00f3digo o amenaza que se aprovecha de la vulnerabilidad para pervertir el comportamiento del producto. Pues bien, puede haber centenares de <em>exploits<\/em> para una \u00fanica vulnerabilidad. Uno de los ejemplos m\u00e1s evidentes de <em>exploits<\/em> tiene su reflejo en los <em>ransomware<\/em>.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/ransomware-cyber-criminals-are-still-exploiting-years-old-vulnerabilities-to-launch-attacks\/\"><strong>Numerosos estudios recogen vulnerabilidades cuyos <em>exploits<\/em> se prolongan m\u00e1s de una d\u00e9cada<\/strong><\/a>. Quiz\u00e1s los m\u00e1s representativos est\u00e9n relacionados con la apertura de documentos, Word o PDF, pero los hay para todo tipo de productos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Procrastinar en ciberseguridad<\/strong><\/h3>\n\n\n\n<p>Un experimento llevado en la <a href=\"https:\/\/www.cylab.cmu.edu\/news\/2020\/03\/16-software-updates.html\">Universidad de Carnegie Mellon<\/a> mostr\u00f3 hace unos a\u00f1os c\u00f3mo <strong>la mayor\u00eda de las personas retrasaban la decisi\u00f3n de actualizar  su software, aun a riesgo de incurrir en problemas de seguridad<\/strong>, por razones tan dispares como que la actualizaci\u00f3n les interfer\u00eda lo que consideraban una tarea primaria. Incluso se lleg\u00f3 a comprobar c\u00f3mo, cuando no impactaban en tareas primarias, estas actualizaciones eran retrasadas simplemente por falta de atenci\u00f3n o incluso por infravaloraci\u00f3n del riesgo.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Justificaciones habituales<\/h4>\n\n\n\n<p>Las <strong>razones m\u00e1s habituales para la procrastinaci\u00f3n<\/strong> en la instalaci\u00f3n de actualizaciones de seguridad son m\u00faltiples. Simplemente enumeraremos algunas de ellas:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-9-smiley-gd06e3e136_1280-940x1024.png\" alt=\"\" class=\"wp-image-2397\" width=\"149\" height=\"162\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-9-smiley-gd06e3e136_1280-940x1024.png 940w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-9-smiley-gd06e3e136_1280-275x300.png 275w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-9-smiley-gd06e3e136_1280-768x837.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-9-smiley-gd06e3e136_1280.png 1175w\" sizes=\"(max-width: 149px) 100vw, 149px\" \/><\/figure><\/div>\n\n\n\n<ul><li><strong>Falta de<\/strong> <strong>h\u00e1bito<\/strong> en las tareas de actualizaciones.<\/li><li>Confianza en que <strong>la empresa no tiene riesgos importantes<\/strong> por falta de un an\u00e1lisis de riesgos adecuado.<\/li><li>E<strong>xperiencia pasada<\/strong> de la empresa sin incidentes, lo que reafirma la decisi\u00f3n de retrasar cualquier acci\u00f3n dirigida a mejorar su seguridad.<\/li><li>Devaluaci\u00f3n percibida del efecto de la medida. Las notificaciones de actualizaciones <strong>no explican las razones de seguridad<\/strong> para hacerlas y en muchos casos se consideran que no son necesarias. La seguridad solo se comprueba cuando falla.<\/li><li><strong>Prevalencia<\/strong> del uso del equipo o de la aplicaci\u00f3n sobre su seguridad: solo se piensa en las actualizaciones cuando afectan a la funcionalidad.<\/li><li>Alteraci\u00f3n de la <strong>rutina de las personas<\/strong> que incluso generan miedo a cambios en las operativa que afecten a esa rutina.<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Autojustificaci\u00f3n<\/h4>\n\n\n\n<p>Luego existe otro tipo de razones, no menos significativas, que <strong>aportan<\/strong> <strong>autojustificaci\u00f3n<\/strong>, como:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1-1024x652.jpg\" alt=\"\" class=\"wp-image-2399\" width=\"250\" height=\"158\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1-1024x652.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1-300x191.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1-768x489.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1-1536x978.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-8-morgan-housel-h-f5OGUjE0U-unsplash-1.jpg 1920w\" sizes=\"(max-width: 250px) 100vw, 250px\" \/><\/figure><\/div>\n\n\n\n<ul><li><strong>No se tiene seguridad<\/strong> de si las notificaciones son en s\u00ed mismas un tipo de malware.<\/li><li><strong>Pereza<\/strong> ante la posibilidad de tener que jugar un papel activo en la actualizaci\u00f3n.<\/li><li>Los cambios que introducen las actualizaciones son percibidos como <strong>limitaciones de funcionalidades<\/strong> disponibles.<\/li><li><strong>Desconfianza<\/strong> sobre errores de las nuevas versiones. En el mejor de los casos se retrasa la actualizaci\u00f3n hasta comprobar que otros usuarios no han tenido problemas.<\/li><li><strong>Molestias<\/strong> como tener que reiniciar equipos o liberar espacio de disco o memoria.<\/li><\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">An\u00e1lisis de impacto y prioridades<\/h4>\n\n\n\n<p>Incluso podr\u00edamos identificar <strong>motivaciones reflexivas basadas en supuestos an\u00e1lisis de impacto y prioridades<\/strong>:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-10-update-g0fadc096a_1280-1024x776.png\" alt=\"\" class=\"wp-image-2402\" width=\"221\" height=\"167\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-10-update-g0fadc096a_1280-1024x776.png 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-10-update-g0fadc096a_1280-300x227.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-10-update-g0fadc096a_1280-768x582.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-10-update-g0fadc096a_1280.png 1280w\" sizes=\"(max-width: 221px) 100vw, 221px\" \/><\/figure><\/div>\n\n\n\n<ul><li>El impacto se mide en <strong>comodidad<\/strong>, coste, etc. Cuanto menor impacto tenga en el d\u00eda a d\u00eda m\u00e1s predisposici\u00f3n se mostrar\u00e1 a tomar la medida.<\/li><li><strong>Tras recibir un ataque, las empresas reaccionan con la implantaci\u00f3n de medidas de seguridad,<\/strong> pero en muchas ocasiones, y tras periodos de tranquilidad, vuelven al comportamiento original.<\/li><li>Las <strong>comunicaciones<\/strong> sobre posibles vulnerabilidades y amenazas tienen una vida muy corta y tienden a olvidarse con rapidez.<\/li><\/ul>\n\n\n\n<p>Solo a modo de ejemplo dom\u00e9stico podr\u00edamos mencionar que <em>menos de un 20% de los usuarios de tel\u00e9fonos m\u00f3viles instalan las actualizaciones el mismo d\u00eda que son publicadas y en torno al 50% lo retrasan m\u00e1s de 3 meses<\/em>.<\/p>\n\n\n\n<p>Algunos pensar\u00e1n que ese es un comportamiento es m\u00e1s propio del ciudadano de a pie; que las empresas act\u00faan de forma mucho m\u00e1s responsable. Pues bien, completemos los ejemplos con uno empresarial: en mayo de 2017 se produjo un ataque masivo a trav\u00e9s de un malware conocido como WannaCry, \u00bfverdad? El ciberataque afect\u00f3 a centenares de miles de equipos en el mundo. \u00bfCu\u00e1l fue la raz\u00f3n de su \u00e9xito? Los equipos afectados no hab\u00edan actualizado su sistema operativo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Procesos y Procedimientos<\/strong><\/h3>\n\n\n\n<p>El comportamiento metodol\u00f3gico y procedimental a la hora de realizar actualizaciones de seguridad en las infraestructuras de sistemas de las compa\u00f1\u00edas puede marcar los niveles de riesgos de una organizaci\u00f3n. Al fin y al cabo, <strong>los equipos de gesti\u00f3n de la seguridad pueden no detectar una vulnerabilidad, pero no pueden dejar de lado una vulnerabilidad identificada y divulgada; es como llamar a los ciberdelincuentes para que prueben si est\u00e1 corregida<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1-1024x539.jpg\" alt=\"\" class=\"wp-image-2401\" width=\"403\" height=\"211\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1-1024x539.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1-300x158.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1-768x404.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1-1536x808.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-11-brett-jordan-ccBu7VNmShE-unsplash-1.jpg 1920w\" sizes=\"(max-width: 403px) 100vw, 403px\" \/><\/figure><\/div>\n\n\n\n<p>Las mejoras en el comportamiento de los ciudadanos y empresas a la hora de implantar actualizaciones de seguridad pueden venir a trav\u00e9s la <strong>concienciaci\u00f3n<\/strong> (utilizando t\u00e9cnicas de comunicaci\u00f3n o incluso el premio) o <strong>la implantaci\u00f3n de pol\u00edticas de seguridad restrictivas<\/strong>, por poner un par de ejemplos.<\/p>\n\n\n\n<p>Al fin y al cabo, <strong>existen razones m\u00e1s que suficientes para instalar estas actualizaciones<\/strong>: (a) se corrigen errores (susceptibles de originar vulnerabilidades), (b) se resuelven problemas de seguridad, (c) se aprovechan mejor las prestaciones del hardware o software de base, (d) se a\u00f1aden nuevas funcionalidades y servicios, etc.<\/p>\n\n\n\n<p>Bien es cierto que, en ocasiones, las actualizaciones del software no afectan a la seguridad. En ese caso, y solo en ese caso, se podr\u00eda considerar la posibilidad de posponerlas: las nuevas utilidades de los productos no tienen por qu\u00e9 ser inmediatamente necesarias.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Recomendaciones<\/strong><\/h3>\n\n\n\n<p>De cualquier forma, y antes de concluir, vaya por delante algunas recomendaciones pr\u00e1cticas en relaci\u00f3n con los parches de seguridad:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2-1024x1024.png\" alt=\"\" class=\"wp-image-2406\" width=\"169\" height=\"169\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2-1024x1024.png 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2-300x300.png 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2-150x150.png 150w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2-768x768.png 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-12-radar-ga9090b046_1280-2.png 1280w\" sizes=\"(max-width: 169px) 100vw, 169px\" \/><\/figure><\/div>\n\n\n\n<ol><li>Planifique con <strong>periodicidad<\/strong> sus actualizaciones de seguridad (no se trata solo de reaccionar con rapidez, sino tambi\u00e9n siguiendo un procedimiento bien planificado);<\/li><li>No realice una actualizaci\u00f3n cuando est\u00e9 en medio de una <strong>tarea urgente<\/strong>; y<\/li><li>Antes de hacer un despliegue masivo de una actualizaci\u00f3n dentro de su organizaci\u00f3n, pruebe a realizar un <strong>muestreo de impacto<\/strong> en algunos equipos.<\/li><\/ol>\n\n\n\n<p>\u00a1Ah! y un aviso final: sepa que en el mundo existen herramientas que se dedican a<strong> escanear vulnerabilidades en los equipos<\/strong> que aparecen publicados en Internet (incluso aquellas vulnerabilidades para las que hay parches de los fabricantes). Todo es cuesti\u00f3n de que el esc\u00e1ner se fije en la empresa \u201cadecuada\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La actualizaci\u00f3n de seguridad de aplicaciones software es una de las acciones m\u00e1s eficientes para reducir la superficie de ataque frente a los ciberdelincuentes. Sin embargo, en muchas ocasiones, posponemos esa decisi\u00f3n hasta que, por alg\u00fan motivo, normalmente externo, nos sentimos obligados a realizarlas.<\/p>\n","protected":false},"author":3,"featured_media":2394,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,18],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es<\/title>\n<meta name=\"description\" content=\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2022-09-02T08:24:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-09-02T08:24:02+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1920\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/\",\"name\":\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg\",\"datePublished\":\"2022-09-02T08:24:00+00:00\",\"dateModified\":\"2022-09-02T08:24:02+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg\",\"width\":1920,\"height\":1920},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es","description":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/","og_locale":"es_ES","og_type":"article","og_title":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es","og_description":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/","og_site_name":"all4sec.es","article_published_time":"2022-09-02T08:24:00+00:00","article_modified_time":"2022-09-02T08:24:02+00:00","og_image":[{"width":1920,"height":1920,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/","name":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg","datePublished":"2022-09-02T08:24:00+00:00","dateModified":"2022-09-02T08:24:02+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d. Actualizaciones de seguridad de aplicaciones software que dejamos para m\u00e1s tarde.","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2022\/09\/P-4-pedro-da-silva-unEmGQqdO7Q-unsplash.jpg","width":1920,"height":1920},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2022\/09\/02\/procrastinar-en-ciberseguridad-disculpen-la-demora\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Procrastinar en ciberseguridad: \u201cDisculpen la demora\u201d"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2390"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=2390"}],"version-history":[{"count":12,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2390\/revisions"}],"predecessor-version":[{"id":2414,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/2390\/revisions\/2414"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/2394"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=2390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=2390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=2390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}