Una VPN (red privada virtual) crea un túnel cifrado entre un dispositivo y un servidor VPN que protege el tráfico en redes no confiables.
Cómo funciona una VPN
El cliente VPN cifra todo el tráfico y lo envía a un servidor VPN, que lo reenvía a su destino. Los sitios web ven la dirección IP del servidor VPN en lugar de la tuya, y la red local (por ejemplo, una wifi pública) solo ve datos cifrados. Los protocolos habituales son WireGuard, OpenVPN e IPsec/IKEv2. Hay dos usos principales:
- VPN corporativas: los empleados remotos se conectan a la red interna de la empresa, o se unen oficinas entre sí (site-to-site).
- VPN de consumo: servicios que ocultan tu tráfico a las redes locales y a tu proveedor de internet y te permiten elegir el país de tu IP.
Por qué las VPN importan para la seguridad
Una VPN protege contra el espionaje en la red local, pero traslada la confianza al proveedor de VPN, que puede ver tu tráfico. No te hace anónimo ni te protege del phishing o del malware. Se han descubierto apps de VPN gratuitas que vendían datos o contenían malware.
Para las empresas, las pasarelas VPN están entre los dispositivos más atacados de internet. En los últimos años, vulnerabilidades críticas en Ivanti Connect Secure, Fortinet FortiGate SSL-VPN, Cisco, Palo Alto Networks y otros productos fueron explotadas masivamente por bandas de ransomware y grupos estatales, a menudo antes de que hubiera parches. Las contraseñas de VPN robadas sin MFA son otra vía de entrada habitual.
Buenas prácticas
- Parchea los equipos VPN de inmediato y sigue los avisos del fabricante y de organismos como CISA o INCIBE.
- Exige MFA en cada inicio de sesión VPN y limita el acceso a lo necesario; valora el acceso de confianza cero (ZTNA).
- Para uso personal, elige proveedores de pago y auditados con una política clara de no registros.