Blog de ciberseguridad
Explicacion detallada sobre el incidente de los falsos positivos

Te ofrecemos una explicación detallada sobre el incidente de los falsos positivos. En diciembre de 2009, Avast publicó una explicación técnica detallada sobre la actualización VPS 091203-0, que identificó por error numerosas aplicaciones legítimas como amenazas. El incidente mostró por qué los controles de publicación deben cumplirse incluso en situaciones urgentes.
Cómo se comprobaban las actualizaciones de firmas
El proceso habitual incluía varias comprobaciones y pruebas paralelas sobre cientos de miles de aplicaciones y grandes volúmenes de datos. La aparición de un solo falso positivo obligaba a devolver la actualización al laboratorio y repetir el ciclo completo.
Qué ocurrió con la actualización problemática
La noche anterior se había publicado la actualización 091202-1. Funcionaba correctamente para la mayoría de usuarios, pero causaba que el servicio de la versión beta de Avast 5 no arrancase en algunas instalaciones después de reiniciar.
Ante la urgencia por corregir ese fallo, se preparó una actualización fuera del ciclo habitual. Se utilizaron por error archivos pendientes de probar y la VPS 091203-0 se publicó sin completar todas las validaciones previstas. Un análisis posterior confirmó que detectaba como infectadas al menos cincuenta aplicaciones benignas.
Por qué las alertas no funcionaron a tiempo
Durante la primera hora, los sistemas automáticos no mostraron una carga anómala en los servidores de informes. Tampoco se revisó a tiempo el foro, donde los usuarios comenzaron a comunicar el problema. Los responsables fueron avisados alrededor de las 05:15 y la corrección tardó aproximadamente 75 minutos más.
Medidas planteadas después del incidente
- Reforzar los permisos y controles de publicación de las actualizaciones.
- Revisar íntegramente el proceso de pruebas y los planes de gestión de crisis.
- Mejorar las alertas automáticas ante incrementos de falsos positivos.
- Crear vías de aviso rápido para usuarios avanzados y colaboradores de confianza.
Una lección sobre seguridad y responsabilidad
Avast reconoció que el procedimiento era fiable únicamente si se seguía de forma estricta. La compañía pidió disculpas, asumió el error humano y se comprometió a mejorar sus controles para reducir tanto el riesgo como el tiempo de respuesta ante futuras incidencias.
