🤔 Recomendaciones para evitar que tu router sea vulnerado

Cibercriminales infectaron más de 500.000 routers domésticos y de pequeñas oficinas con un malware denominado VPNFilter que asocia los routers a una botnet. Esta amenaza puede recopilar información, promover ataques a terceros y destruir los dispositivos de forma permanentemente, anunció el equipo de investigadores de Cisco hace unos días atrás.

Imagen por Alexander Geiger vía Shutterstock

Si bien el FBI tomó el control de un dominio clave utilizado para la propagación de la infección, el organismo norteamericano elevó una recomendación a nivel internacional para que reiniciaran los routers, ya que según los investigadores VPNFilter se propagó en al menos 54 países.

Este malware fue detectado por investigadores de Cisco y hasta el momento se sabe que afectó a determinados marcas y modelos de routers, aunque esto no asegura que sean los únicos. Sin embargo, los fabricantes vinculados al problema publicaron recientemente instrucciones para actualizar el firmware que utilizan los routers: Linksys, MikroTik, Netgear, QNAP  TP-Link.

Si bien la etapa 1 del malware resiste el reinicio del router, algo que lo convierte en una amenaza particular ya que la mayoría de los códigos maliciosos que afectan a dispositivos IoT no sobreviven al reinicio del dispositivo, la etapa 2, donde el malware recopila información y/o ejecuta comandos, no resiste el reinicio.

A continuación, ofrecemos una serie de recomendaciones para para asegurar tu router.

Modificar la contraseña:

Muchos usuarios aún utilizan la contraseña que viene por defecto en sus routers, tales como “contraseña” o “1234”. En este sentido, la primera de las recomendaciones es modificar el nombre de usuario y crear una contraseña nueva y robusta. Para ello, toma nota de las recomendaciones sobre cómo crear una buena contraseña.

Crea redes separadas:

Se recomienda aprovechar la función que permite crear redes separadas que viene en la mayoría de los routers modernos. Esta utilidad lo que hace es posibilitar la creación de diferentes redes que serán utilizadas para distintos propósitos, por ejemplo: una red para las cámaras de vigilancia, otra para dispositivos de almacenamiento y una tercera para la computadora o el celular. De esta manera, en caso de ser víctima de una amenaza tus equipos más importantes estarán protegidos.

Deshabilita la administración remota:

A menos que realmente lo necesites, deshabilita la administración remota. En 2016 una encuesta realizada por ESET demostró que más del 20% de los usuarios tenían habilitados en sus routers servicios de administración remota y en protocolos no seguros, como HTTP o Telnet.

Por otra parte, deshabilita las funciones que no estén en uso. Para averiguar cuáles son los puertos y servicios que tienes abiertos puedes utilizar la siguiente técnica para auditar y detectar vulnerabilidades.

Revisa qué dispositivos están conectados a tu red:

Es importante que puedas averiguar cuantos dispositivos están conectados a tu red para que puedas detectar alguna presencia extraña. ¿Cómo se hace? Muchos routers permiten identificar los equipos conectados y ofrecen la opción de crear nombres personalizados para cada dispositivo. En caso de que tu router lo permita, se aconseja tomarse un tiempo para identificar cada uno de estos. Luego, de tanto en tanto puedes revisar qué dispositivos están conectados a la red y podrás corroborar rápidamente si está todo en orden o no.

Actualiza el firmware:

Todo hardware trabaja con un sistema operativo, más conocido como firmware, que necesita ser actualizado de forma manual para estar al día de las correcciones de posibles bugs y vulnerabilidades. Tal como mencionamos anteriormente en este mismo artículo, los fabricantes que se vieron afectados por VPNFilter publicaron recientemente instrucciones para actualizar el firmware ante esta amenaza.

Vía: Recomendaciones para evitar que tu router sea vulnerado por una amenaza como VPNFilter

Etiquetado:

AltaDensidad.TV




El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

El Día del Padre 2026 deja una señal clara para el comercio colombiano: las compras por internet crecen mucho más rápido que las realizadas en tiendas físicas. Aunque la mayor parte del gasto todavía ocurre en establecimientos presenciales, el comercio electrónico en Colombia registra el avance más acelerado y gana protagonismo en una de las...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo