- Origen
- Múltiples fuentes: CSO Online, Info-Tech Research Group, Beauceron Security
- Fecha
- 2026-07-14T04:05:46.446976+00:00
- Resumen
- Según un boletín conjunto de 19 agencias federales de Norteamérica, Reino Unido, Europa y Australia, grupos de ciberespionaje patrocinados por el gobierno ruso continúan explotando routers mal protegidos o configurados incorrectamente mediante ataques que aprovechan protocolos SNMP antiguos (v1 y v2) y vulnerabilidades conocidas en dispositivos Cisco, como CVE-2018-0171 y CVE-2008-4128. Estos ataques permiten a los atacantes remotos obtener archivos de configuración con credenciales en texto plano o débilmente codificadas, facilitando el compromiso de infraestructuras críticas en sectores como comunicaciones, energía, finanzas, defensa, salud y servicios gubernamentales. Se destaca que muchas organizaciones mantienen un enfoque de “configurar y olvidar” en la seguridad de routers, usan hardware obsoleto y carecen de una clara responsabilidad en la gestión de seguridad de estos dispositivos. Las agencias recomiendan migrar urgentemente a SNMPv3 con cifrado fuerte, deshabilitar protocolos y herramientas inseguras como Cisco Smart Install, usar contraseñas robustas y únicas, implementar autenticación multifactor y listas de permitidos para protocolos de gestión, además de actualizar software y retirar dispositivos fuera de soporte. Expertos señalan que la seguridad en redes empresariales está subinvertida y que los fabricantes deberían entregar equipos seguros por defecto para evitar estas vulnerabilidades.