Este año se está caracterizando por una gran variedad de ciberataques, no solo por el tipo de daño, sino también hacia los tipos de dispositivos que son objetivo de los «hackers». Sin lugar a dudas, el minado de criptomonedas (un método para conseguir dinero virtual, cuya cotización ha alcanzado niveles históricos) y los routers (un aparato que pasa desapercibido en casa, ya que no se opera directamente con él) han sido las dianas preferidas por muchos ciberdelincuentes, que en el último ataque masivo han combinado ambas variables.

Así, según ha descubierto el experto en ciberseguridad Simon Kenin, quien trabaja para la compañía Trustwave, el pasado 31 de julio se resgistró un ataque a routers de la marca MicroTik que afectaron a 72.000 dispositivos en Brasil. En concreto, el ataque aprovechó una vulnerabilidad de «día cero», es decir, un fallo presente desde la fabricación en los dispositivos que no había sido descubierto el pasado mes de abril.

Aunque la compañía lanzó al poco tiempo un parche de actualización para solventar este error, muchos usuarios hicieron caso omiso o no se enteraron de la noticia. Además, Kenin observó otros ciberataques posteriores que aumentaron las cifras de afectados hasta, por lo menos, 200.000 routers comprometidos, según los últimos datos.

Todos estos equipos se encontrarían minando criptomonedas virtuales Monero. «El atacante sabiamente pensó que en lugar de infectar sitios pequeños con pocos visitantes, o encontrar maneras sofisticadas de ejecutar malware en las computadoras de los usuarios finales, irían directamente a la fuente: dispositivos enrutadores de nivel de operador. Hay cientos de miles de estos dispositivos en todo el mundo, usados por proveedores de internet y diferentes organizaciones y empresas. Cada dispositivo sirve al menos decenas, si no cientos, de usuarios al día», alerta Kenin, quien recomienda encarecidamente que los usuarios que tienen routers de la marca MicroTik actualicen inmediatamente su software.

Vía

www.abc.es


Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

A %d blogueros les gusta esto: