Contenido Exclusivo

Descubren 125 fallas de seguridad en ruteadores y dispositivos de almacenamiento

ESET analizó el descubrimiento de 125 fallas de seguridad al investigar cerca de 13 ruteadores y dispositivos de almacenamiento conectado en red, también conocidos como dispositivos NAS.

Al respecto, Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica, dijo: el hallazgo de estas vulnerabilidades demuestra que los controles de seguridad establecidos por los fabricantes de dispositivos IoT son insuficientes de cara a los ataques remotos que llevan adelante los cibercriminales. Este tipo de datos nos recuerdan la importancia de pensar en seguridad desde el inicio de cualquier proyecto”.

Los especialistas analizaron dispositivos de una amplia variedad de modelos de distintos fabricantes, tanto diseñados para uso hogareño como empresarial, siendo en la mayoría de los casos de fabricantes con buena reputación y reconocidos en la industria, como: Xiaomi, Lenovo, Netgear, Buffalo, Synology, Zyxel, Drobo, ASUS, entre otros. En el siguiente enlace se encuentra el listado completo de los modelos de routers y dispositivos NAS evaluados.


Cada uno de los 13 dispositivos analizados presentó al menos una vulnerabilidad de aplicación web, inyección de comando en el sistema operativo o inyección SQL, las cuales pueden ser aprovechadas por un atacante para obtener acceso remoto al dispositivo o al panel de administración. Asimismo, otra falla común presente en varios de los dispositivos analizados permitía evadir la etapa de autenticación y autorización.

En 12 de los dispositivos analizados los investigadores de Independent Security Evaluators (ISE), lograron obtener acceso root remotamente, lo que les permitió tomar control total del dispositivo. Se reportaron cada uno de los fallos identificados a los fabricantes, quienes, en su mayoría, respondieron de manera rápida y tomaron las medidas correspondientes para reparar estos fallos.

“Los atacantes están constantemente buscando nuevas formas de desplegar su malware de una manera silenciosa. Hemos observado que cadena de suministro y ataques de Man in the Middle están siendo utilizados cada vez con más frecuencia por varios atacantes en distintas partes del mundo. Esta es la razón por la que es muy importante que los desarrolladores de software no solo monitoreen a fondo sus propios entornos en busca de posibles intrusiones, sino que también implementar mecanismos de actualización adecuados en sus productos que sean resistentes a ataques, y a los usuarios que mantengan protegidos sus equipos, actualicen sus sistemas operativos y cambien sus contraseñas de manera periódica”, concluyó Gutiérrez.

Lo Más Reciente

¿Están las empresas implementando estrategias robustas de respaldo y recuperación de datos?

En un mundo cada vez más digitalizado, la seguridad...

Foro Económico Mundial advierte sobre brecha en ciberseguridad

El informe Global Cybersecurity Outlook 2025 del Foro Económico...

Flat 101, una empresa de Minsait, abrió nueva sede en México

Flat 101, la empresa de Minsait referente internacional en diseño...

El 20% de los altos directivos en México no entiende a sus equipos de seguridad informática

A pesar de que las ciberamenazas siguen en aumento,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en [email protected]

¿Están las empresas implementando estrategias robustas de respaldo y recuperación de datos?

En un mundo cada vez más digitalizado, la seguridad y respaldo de la información debería ser un pilar fundamental para las organizaciones. La evidencia...

Foro Económico Mundial advierte sobre brecha en ciberseguridad

El informe Global Cybersecurity Outlook 2025 del Foro Económico Mundial (WEF, por sus siglas en inglés), ofrece un análisis exhaustivo del panorama actual y...

Flat 101, una empresa de Minsait, abrió nueva sede en México

Flat 101, la empresa de Minsait referente internacional en diseño y optimización de productos y servicios digitales, abrió una nueva sede en México como parte...