Hackers rusos atacan routers para espiar infraestructura crítica
Hackers rusos atacan routers mal protegidos para usarlos como puerta de entrada a infraestructura crítica, según agencias de Estados Unidos. La NSA, el FBI y CISA atribuyen la campaña al Centro 16 del FSB ruso. Además, los objetivos incluyen sectores de energía, comunicaciones y sanidad.
Cómo actúan los hackers rusos que atacan routers
Según el aviso conjunto, los atacantes comprometen routers con configuraciones débiles o sin actualizar. De hecho, convierten esos equipos en nodos proxy para ocultar su actividad y moverse hacia redes más sensibles. Por su parte, este enfoque les permite operar durante meses sin ser detectados.
Los routers domésticos y de pequeñas empresas son un blanco fácil por su mantenimiento escaso. En consecuencia, un dispositivo olvidado puede convertirse en el eslabón débil de toda una red.
Por qué la infraestructura crítica está en la mira
Por otro lado, comprometer energía, agua o comunicaciones ofrece un enorme valor estratégico. Sin embargo, muchos de estos sistemas dependen de equipos de red antiguos y difíciles de parchear. Aun así, las agencias insisten en que medidas básicas reducen mucho el riesgo.
La campaña forma parte de un patrón más amplio de ciberespionaje estatal. No obstante, la detección temprana y el monitoreo continuo marcan la diferencia.
Cómo protegerte de los hackers rusos que atacan routers
En la práctica, actualizar el firmware del router y cambiar las credenciales por defecto es el primer paso. Asimismo, conviene desactivar la administración remota y segmentar la red. Si quieres más consejos, puedes explorar más artículos sobre seguridad en nuestro blog.
Finalmente, este caso recuerda que el router es la primera línea de defensa del hogar y la oficina. Mientras tanto, revisar su configuración hoy mismo es una medida sencilla y eficaz.
Puedes encontrarnos en Facebook y LinkedIn para más contenido relacionado con seguridad en internet y muchos temas más.
Fuentes: BleepingComputer.