TECHNOLOGY
Doce países alertan sobre routers vulnerables: seis controles para servicios públicos, salud y pymes

- Verificado: 2026-07-14 09:24 KST
- Base de verificación: Comunicado de la NSA del 13 de julio y aviso conjunto de 19 organismos de 12 países, incluidos ACSC y NCSC
Un router puede seguir dando servicio y, al mismo tiempo, exponer la configuración que protege la red. NSA, CISA, FBI, NCSC británico, ACSC australiano y otros socios informaron el 13–14 de julio que actores vinculados al Centro 16 del FSB ruso siguen comprometiendo equipos vulnerables o mal configurados en todo el mundo.
El aviso destaca comunicaciones, energía, finanzas, servicios públicos y salud. Los atacantes buscan SNMP v1 o v2 con cadenas comunes o predeterminadas, copian configuraciones y obtienen credenciales y detalles de red. También se citan Cisco Smart Install y vulnerabilidades ya conocidas.
No es un aviso que se resuelva aplicando un único parche nuevo. Hay que localizar equipos olvidados, protocolos de administración expuestos y hardware sin soporte.
Qué significa la advertencia
- La campaña incluye barridos amplios para encontrar primero los equipos más débiles.
- Una configuración robada puede revelar credenciales, ajustes y estructura interna.
- Las redes de comunicaciones, energía, finanzas, gobierno y salud tienen mayor prioridad de riesgo.
- El aviso conjunto no significa que todos los routers estén comprometidos.
Seis comprobaciones para hoy
- Inventario: registrar modelo, firmware, fin de soporte y responsable de cada router, switch y cortafuegos expuesto.
- SNMP: desactivar v1/v2 y usar SNMPv3 con autenticación y cifrado; si no es posible, cambiar valores predeterminados y limitar a solo lectura desde la red de gestión.
- Administración: desactivar Cisco Smart Install tras la instalación y evitar que portales o protocolos de gestión estén abiertos a internet.
- Cuentas: usar contraseñas únicas y fuertes y alertar sobre accesos locales o nombres desconocidos.
- Perímetro: bloquear TFTP UDP 69, SMI TCP 4786 y puertos SNMP si no son imprescindibles, tras evaluar el impacto.
- Actualización y registros: parchear, planificar la sustitución de equipos sin soporte y buscar copias de configuración o TFTP anómalo.
Para hogares y oficinas muy pequeñas
- Cambiar la contraseña administrativa predeterminada y comprobar las actualizaciones.
- Desactivar la gestión remota desde internet si no se usa y consultar si el modelo ya no tiene soporte.
- El aviso se dirige sobre todo a organizaciones; en casa es mejor seguir las instrucciones del fabricante que cambiar puertos sin conocer su función.
Cómo interpretarlo sin exagerar
- No se anuncia una sola CVE nueva; se advierte del uso continuado de configuraciones antiguas.
- No todo corte o lentitud demuestra una intrusión estatal.
- Los cambios de protocolo o cortafuegos pueden interrumpir servicios y necesitan copia y plan de reversión.
Fuentes oficiales
- NSA: improving router hygiene against Russian state-sponsored targeting
- Australian Cyber Security Centre: full joint advisory and mitigations
- UK NCSC: critical sectors urged to improve router defences
- Joint cybersecurity advisory PDF
Conclusión: Primero haga inventario de los equipos expuestos y después revise SNMP, credenciales, gestión remota, firmware y fin de soporte.