Una coalición internacional alerta de una campaña rusa contra routers vulnerables

Una coalición de 21 agencias de ciberseguridad advierte de que el grupo vinculado al FSB ruso continúa explotando routers mal configurados en todo el mundo. El aviso llega acompañado de un mensaje claro: los atacantes siguen aprovechando protocolos heredados, credenciales por defecto y equipos expuestos a Internet para infiltrarse en redes críticas. Al

Un informe elaborado por las agencias de ciberseguridad de Estados Unidos, Reino Unido, Canadá, Australia y otros países aliados, explica que los atacantes realizan barridos masivos de direcciones IP buscando dispositivos que mantengan habilitadas versiones antiguas del protocolo Simple Network Management Protocol (SNMP), especialmente SNMPv1 y SNMPv2, utilizando las cadenas de comunidad predeterminadas o contraseñas débiles.

Una vez identificado un dispositivo vulnerable, utilizan solicitudes SNMP especialmente diseñadas para ordenar al router que exporte automáticamente su configuración. Ese archivo, que puede contener información sensible sobre la infraestructura e incluso credenciales, es enviado mediante Trivial File Transfer Protocol (TFTP) hacia servidores controlados por los atacantes.

Sectores estratégicos en el punto de mira

Las campañas afectan de forma oportunista a organizaciones de múltiples países, aunque los organismos de inteligencia consideran especialmente expuestos seis sectores: comunicaciones, defensa, energía, servicios financieros, administraciones públicas y sanidad.

La publicación del aviso coincide con un movimiento político coordinado entre la Unión Europea y Reino Unido. Ambos han atribuido oficialmente al Centro 16 del FSB el intento de sabotaje contra la red eléctrica polaca registrado a finales de 2025 y han anunciado un paquete conjunto de sanciones contra 24 personas y entidades relacionadas con operaciones cibernéticas y campañas híbridas rusas.

Según las autoridades británicas, el ataque no llegó a tener éxito, pero podría haber dejado sin suministro eléctrico a medio millón de ciudadanos durante el invierno. La decisión marca además la primera ocasión en la que Reino Unido y la Unión Europea coordinan sanciones específicas contra actores estatales rusos por operaciones de ciberataque.

La entrada Una coalición internacional alerta de una campaña rusa contra routers vulnerables se publicó primero en Ciberseguridadtic.