La alerta
AWS publicó una guía reciente sobre cómo detectar y prevenir minería de criptomonedas no autorizada en ambientes cloud. El punto importante para una pyme no es “cripto” como tema de moda: es que un atacante puede usar tus recursos para minar y dejarte con una factura inesperada.
Esto aplica si usas AWS, un VPS, paneles de hosting, servidores para tiendas online o cualquier infraestructura donde alguien pueda crear procesos, consumir CPU o abrir conexiones hacia afuera.
Fuente: AWS Security Blog, “Detecting and preventing crypto mining in your AWS environment”, publicado el 13 de mayo de 2026.
Qué señales mirar
No necesitas un centro de ciberseguridad para notar lo básico. Revisa estas señales:
- CPU o GPU alta por mucho tiempo sin razón clara.
- Tráfico raro hacia IPs o dominios desconocidos.
- Procesos que nadie del equipo instaló.
- Puertos o conexiones salientes que no corresponden a tu aplicación.
- Factura cloud subiendo más rápido de lo normal.
En negocios pequeños de RD y el Caribe, donde muchas veces una sola tienda online o sistema de reservas sostiene ventas reales, una intrusión así puede sentirse primero como lentitud y después como un golpe al bolsillo.
Controles prácticos
Empieza por lo que baja riesgo sin complicarte la vida:
- Activa MFA en las cuentas de administración. Sin excusas, sin “después lo pongo”.
- Usa permisos mínimos: cada usuario o servicio debe tener solo lo que necesita.
- Evita llaves de acceso eternas. Si existen, róta las llaves y elimina las que nadie usa.
- Configura alertas de CPU, red y gasto mensual. Si algo se dispara, que te avise rápido.
- Cierra puertos innecesarios y revisa reglas de firewall/security groups.
- Mantén sistemas y paneles actualizados. Mucha minería entra por software viejo.
- Si usas AWS, evalúa GuardDuty y sus alertas de actividad relacionada con minería.
Qué hacer si sospechas
No borres todo a lo loco. Primero contiene:
- Cambia credenciales y revoca llaves sospechosas.
- Apaga o aísla la instancia afectada si está consumiendo recursos.
- Revisa logs de acceso, procesos y cambios recientes.
- Crea una imagen o backup antes de limpiar, por si necesitas evidencia.
- Restaura desde una versión limpia si no puedes confiar en el servidor.
La meta no es montar una plataforma carísima. Es tener visibilidad mínima, alertas tempranas y menos puertas abiertas. En cloud, lo que no ves también se factura. Qué belleza.