{"id":576,"date":"2026-07-14T14:10:42","date_gmt":"2026-07-14T05:10:42","guid":{"rendered":"https:\/\/onepress.co.kr\/index.php\/briefing\/2026-07-14-router-security-check-es\/"},"modified":"2026-07-14T14:10:42","modified_gmt":"2026-07-14T05:10:42","slug":"2026-07-14-router-security-check-es","status":"publish","type":"briefing","link":"https:\/\/onepress.co.kr\/index.php\/briefing\/2026-07-14-router-security-check-es\/","title":{"rendered":"Doce pa\u00edses alertan sobre routers vulnerables: seis controles para servicios p\u00fablicos, salud y pymes"},"content":{"rendered":"<figure class=\"wp-block-image size-large\">\n  <img decoding=\"async\" src=\"https:\/\/onepress.co.kr\/wp-content\/uploads\/2026\/07\/router-security-response-scene.png\" alt=\"Dos administradores revisan routers y un port\u00e1til en una sala de operaciones de red luminosa\" \/><figcaption>Imagen de tecnolog\u00eda y seguridad de ONEPRESS centrada en la revisi\u00f3n pr\u00e1ctica de equipos de red.<\/figcaption><\/figure>\n<ul>\n<li><strong>Verificado:<\/strong> 2026-07-14 09:24 KST<\/li>\n<li><strong>Base de verificaci\u00f3n:<\/strong> Comunicado de la NSA del 13 de julio y aviso conjunto de 19 organismos de 12 pa\u00edses, incluidos ACSC y NCSC<\/li>\n<\/ul>\n<p><strong>Un router puede seguir dando servicio y, al mismo tiempo, exponer la configuraci\u00f3n que protege la red.<\/strong> NSA, CISA, FBI, NCSC brit\u00e1nico, ACSC australiano y otros socios informaron el 13\u201314 de julio que actores vinculados al Centro 16 del FSB ruso siguen comprometiendo equipos vulnerables o mal configurados en todo el mundo.<\/p>\n<p>El aviso destaca comunicaciones, energ\u00eda, finanzas, servicios p\u00fablicos y salud. Los atacantes buscan SNMP v1 o v2 con cadenas comunes o predeterminadas, copian configuraciones y obtienen credenciales y detalles de red. Tambi\u00e9n se citan Cisco Smart Install y vulnerabilidades ya conocidas.<\/p>\n<p><strong>No es un aviso que se resuelva aplicando un \u00fanico parche nuevo.<\/strong> Hay que localizar equipos olvidados, protocolos de administraci\u00f3n expuestos y hardware sin soporte.<\/p>\n<h2>Qu\u00e9 significa la advertencia<\/h2>\n<ul>\n<li>La campa\u00f1a incluye barridos amplios para encontrar primero los equipos m\u00e1s d\u00e9biles.<\/li>\n<li>Una configuraci\u00f3n robada puede revelar credenciales, ajustes y estructura interna.<\/li>\n<li>Las redes de comunicaciones, energ\u00eda, finanzas, gobierno y salud tienen mayor prioridad de riesgo.<\/li>\n<li>El aviso conjunto no significa que todos los routers est\u00e9n comprometidos.<\/li>\n<\/ul>\n<h2>Seis comprobaciones para hoy<\/h2>\n<ol>\n<li><strong>Inventario:<\/strong> registrar modelo, firmware, fin de soporte y responsable de cada router, switch y cortafuegos expuesto.<\/li>\n<li><strong>SNMP:<\/strong> desactivar v1\/v2 y usar SNMPv3 con autenticaci\u00f3n y cifrado; si no es posible, cambiar valores predeterminados y limitar a solo lectura desde la red de gesti\u00f3n.<\/li>\n<li><strong>Administraci\u00f3n:<\/strong> desactivar Cisco Smart Install tras la instalaci\u00f3n y evitar que portales o protocolos de gesti\u00f3n est\u00e9n abiertos a internet.<\/li>\n<li><strong>Cuentas:<\/strong> usar contrase\u00f1as \u00fanicas y fuertes y alertar sobre accesos locales o nombres desconocidos.<\/li>\n<li><strong>Per\u00edmetro:<\/strong> bloquear TFTP UDP 69, SMI TCP 4786 y puertos SNMP si no son imprescindibles, tras evaluar el impacto.<\/li>\n<li><strong>Actualizaci\u00f3n y registros:<\/strong> parchear, planificar la sustituci\u00f3n de equipos sin soporte y buscar copias de configuraci\u00f3n o TFTP an\u00f3malo.<\/li>\n<\/ol>\n<h2>Para hogares y oficinas muy peque\u00f1as<\/h2>\n<ul>\n<li>Cambiar la contrase\u00f1a administrativa predeterminada y comprobar las actualizaciones.<\/li>\n<li>Desactivar la gesti\u00f3n remota desde internet si no se usa y consultar si el modelo ya no tiene soporte.<\/li>\n<li>El aviso se dirige sobre todo a organizaciones; en casa es mejor seguir las instrucciones del fabricante que cambiar puertos sin conocer su funci\u00f3n.<\/li>\n<\/ul>\n<h2>C\u00f3mo interpretarlo sin exagerar<\/h2>\n<ul>\n<li>No se anuncia una sola CVE nueva; se advierte del uso continuado de configuraciones antiguas.<\/li>\n<li>No todo corte o lentitud demuestra una intrusi\u00f3n estatal.<\/li>\n<li>Los cambios de protocolo o cortafuegos pueden interrumpir servicios y necesitan copia y plan de reversi\u00f3n.<\/li>\n<\/ul>\n<h2>Fuentes oficiales<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.nsa.gov\/Press-Room\/Press-Releases-Statements\/Press-Release-View\/Article\/4541059\/nsa-and-partners-release-guidance-on-improving-router-hygiene-to-protect-agains\/\" target=\"_blank\" rel=\"noopener noreferrer\">NSA: improving router hygiene against Russian state-sponsored targeting<\/a><\/li>\n<li><a href=\"https:\/\/www.cyber.gov.au\/about-us\/view-all-content\/alerts-and-advisories\/improve-router-hygiene-to-protect-against-russian-state-sponsored-targeting\" target=\"_blank\" rel=\"noopener noreferrer\">Australian Cyber Security Centre: full joint advisory and mitigations<\/a><\/li>\n<li><a href=\"https:\/\/www.ncsc.gov.uk\/news\/uk-and-allies-urge-critical-sectors-to-improve-defences-against-russian-intelligence-targeting\" target=\"_blank\" rel=\"noopener noreferrer\">UK NCSC: critical sectors urged to improve router defences<\/a><\/li>\n<li><a href=\"https:\/\/media.defense.gov\/2026\/Jul\/09\/2003959498\/-1\/-1\/1\/CSA_IMPROVE_ROUTER_HYGIENE.PDF\" target=\"_blank\" rel=\"noopener noreferrer\">Joint cybersecurity advisory PDF<\/a><\/li>\n<\/ul>\n<p><strong>Conclusi\u00f3n:<\/strong> Primero haga inventario de los equipos expuestos y despu\u00e9s revise SNMP, credenciales, gesti\u00f3n remota, firmware y fin de soporte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diecinueve organismos de 12 pa\u00edses advierten que actores vinculados al FSB ruso siguen explotando routers vulnerables o mal configurados. Conviene revisar SNMP, credenciales, gesti\u00f3n remota y firmware.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-576","briefing","type-briefing","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/briefing\/576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/briefing"}],"about":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/types\/briefing"}],"wp:attachment":[{"href":"https:\/\/onepress.co.kr\/index.php\/wp-json\/wp\/v2\/media?parent=576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}