Durante la
última semana de mayo, según reportes de especialistas de seguridad informática,
los routers domésticos comienzan a ser objetivo de los ciberdelincuentes.
Este
reciente ataque demostró que es una vía factible para poder hacer ataques
masivos. Tan solo en esta primera incursión se reportaron más de 500.000
routers afectados, entre otros dispositivos.
Las
primeras hipótesis que manejan los expertos es que el ataque viene de Ucrania, y se sospecha que es un ensayo previo a una acción masiva por parte de
organizaciones rusas.
Este
malware (llamado VPN Filter), según los especialistas de Cisco fue este malware
diseñado para atacar dispositivos de marcas como Linksys, TP-Link, Netgear,
Qnap y MikroTik, en reportes recibidos de 54 países, lo que llevó a las
autoridades de Ucrania y de USA a abrir una investigación para este caso, ya
que vienen trabajando en conjunto desde el año 2017 por la cantidad de grupos
de cibercriminales que se encuentran en ese país pero que tienen alcance
mundial, de estos recordamos, entre otros, al provocado a la empresa de
telecomunicaciones alemana que fue afectada y dejó sin servicios a más de
900.000 suscriptores en este país.
Por otro
lado, los investigadores de ESET han recordado la importancia que tienen la
seguridad, no solo a nivel de Servidores, PC’s o Smartphones, sino a través de
dispositivos de Internet de las Cosas (IoT), de módems y routers ya que
cualquier dispositivo que de entrada a la red es vulnerable.
Las empresas
de redes y fabricantes de soluciones de seguridad se están tomando muy en
serio estos hechos recientes y llaman a tomar medidas, ya que prevén en el próximo
mes ataques de mayor magnitud en las redes a nivel mundial, con motivo de la
celebración del mundial de fútbol y todas las actividades y hechos que pueden estar ligados a este evento.
¿Qué podemos
hacer para sentirnos seguros?
La
recomendación general de los especialistas son:
- Actualizar nuestros routers:
- llevarlos a la última versión, así lo haya hecho recientemente.
- Usar contraseñas seguras: así la haya cambiado recientemente, coloque una nueva
- Nunca usar la clave que viene preconfigurada desde la fábrica
- Deshabilitar la gestión remota de los equipos que lo permitan.
No hay comentarios:
Publicar un comentario