😱 Estados Unidos alerta sobre ataque masivo a routers hogareños

Investigadores de seguridad norteamericanos detectaron que actores cibernéticos extranjeros han comprometido, en todo el mundo, cientos de miles de enrutadores domésticos y de oficina y otros dispositivos en red. Dispositivos de almacenamiento conectado (NAS) también están incluidos en el ataque. Los actores usaron el malware VPNFilter para apuntar a los enrutadores de pequeñas oficinas u oficinas domésticas (SOHO). El Departamento de Seguridad Nacional (DHS) y el Buró Federal de Investigaciones (FBI) recomiendan que los propietarios de los enrutadores SOHO activen el ciclo (reinicie) los enrutadores SOHO y los dispositivos en red para interrumpir temporalmente el malware.

El DHS y el FBI alientan a los dueños de enrutadores SOHO a que informen información sobre actividades sospechosas o delictivas a su oficina de campo local del FBI o al Cyber ​​Watch (CyWatch) 24/7 del FBI. Los contactos de la oficina local se pueden encontrar en www.fbi.gov/contact-us/field. Se puede contactar a CyWatch por teléfono al 855-292-3937 o por correo electrónico a CyWatch@fbi.gov. Cada informe presentado debe incluir tanta información como sea posible, específicamente la fecha, hora, ubicación, tipo de actividad, número de personas, el tipo de equipo utilizado para la actividad, el nombre de la empresa u organización que envía, y un punto designado de contacto.

Descripción

El tamaño y el alcance de esta infraestructura afectada por el malware de VPNFilter son importantes. El malware VPNFilter persistente vinculado a esta infraestructura se dirige a una variedad de enrutadores SOHO y dispositivos de almacenamiento conectados a la red. El vector de exploit inicial para este malware es actualmente desconocido.

El malware utiliza una funcionalidad modular en los enrutadores SOHO para recopilar inteligencia, explotar dispositivos LAN y bloquear el tráfico de red configurable por el actor. El malware puede inutilizar un dispositivo y tiene una funcionalidad destructiva en todos los enrutadores, dispositivos de almacenamiento conectados a la red y arquitecturas de la unidad de procesamiento central (CPU) que ejecutan Linux incorporado. El mecanismo de comando y control implementado por el malware utiliza una combinación de capa de sockets seguros (SSL) con certificados del lado del cliente para autenticación y protocolos TOR, lo que complica la detección y el análisis del tráfico de red.

Impacto

Las consecuencias negativas de la infección de malware VPNFilter incluyen:

  • Pérdida temporal o permanente de información confidencial o de propiedad exclusiva.
  • Interrupción de las operaciones regulares.
  • Pérdidas financieras incurridas para restaurar sistemas y archivos, y
  • Daño potencial a la reputación de una organización.

Solución

El DHS y el FBI recomiendan que todos los propietarios de enrutadores SOHO activen (reinicien) sus dispositivos para interrumpir temporalmente el malware.

Etiquetado:

AltaDensidad.TV




Motorola renueva la familia Razr: llega el primer plegable tipo libro y Google Photos se integra con nuevas funciones de IA

Motorola acelera su apuesta este 2026 por los teléfonos plegables y presenta una de las expansiones más importantes de la familia Razr en los últimos años. La compañía no solo actualiza sus clásicos modelos tipo concha, sino que también introduce su primer dispositivo plegable tipo libro, un movimiento que la coloca de lleno en la...

WhatsApp sigue transformando sus canales en una herramienta más cercana a una red social y ahora la plataforma trabaja en una nueva función llamada “Channel Status”, que permitirá a administradores de canales compartir publicaciones temporales directamente dentro del canal. El hallazgo corresponde a WABetaInfo, conocido por rastrear funciones en desarrollo dentro de las versiones beta...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo