Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Los riesgos de los dispositivos IoT obsoletos

Se calcula que hay alrededor de 17,000 millones de dispositivos IoT, o Internet de las cosas, en el mundo, desde cámaras de puerta a televisores inteligentes. Lo implica que hay millones de dispositivos que al ser dejados de lado, no recibir actualizaciones ni parches que protejan sus vulnerabilidades, pueden convertirse en un objetivo fácil de comprometer por distintos atacantes. ESET, compañía líder en detección proactiva de amenazas, analiza el pirateo de dispositivos obsoletos y qué lo hace atractivo para los cibercriminales.

Cuando un dispositivo se queda obsoleto, ya sea porque se vuelve demasiado lento, porque el propietario compra uno nuevo o porque carece de funcionalidades en comparación con su sustituto moderno, el fabricante pasa a centrarse en un nuevo modelo y designa al antiguo como fin de vida útil (EOL). “En esta fase, los fabricantes dejan de comercializar, vender o suministrar piezas, servicios o actualizaciones de software para el producto y esto significa que la seguridad del dispositivo ya no se mantiene adecuadamente, lo que hace vulnerable al usuario final, y deja la puerta abierta a la piratería informática u otros usos indebidos.”, comenta Martina Lopez, Investigadora de Seguridad Informática de ESET Latinoamérica.

 

¿Cuáles son los riesgos?

 

A menudo, estos dispositivos vulnerables pueden acabar formando parte de una botnet, una red de dispositivos convertidos en zombis bajo las órdenes de un hacker. Es decir, una red de dispositivos comprometidos controlados por un atacante y utilizados con fines nefastos. La mayoría de las veces, estos dispositivos zombis acaban siendo utilizados para ataques de denegación de servicio distribuido (DDoS), que sobrecargan la red o el sitio web de alguien como venganza, o con un propósito diferente, como desviar la atención de otro ataque.

Un ejemplo de botnet que explota dispositivos IoT obsoletos y vulnerables es Mozi, una red de bots famosa por haber secuestrado cientos de miles de dispositivos conectados a Internet cada año. Una vez comprometidos, estos dispositivos se utilizaban para diversas actividades maliciosas, como el robo de datos y la distribución de cargas útiles de malware. La misma fue desmantelada en 2023.

Por otro lado, la explotación de vulnerabilidades en un dispositivo como una cámara de vídeo IoT podría permitir a un atacante utilizarlo como herramienta de vigilancia y espionaje. Los atacantes remotos podrían hacerse con el control de cámaras vulnerables conectadas a Internet, una vez descubiertas sus direcciones IP, sin haber tenido acceso previo a la cámara ni conocer las credenciales de inicio de sesión. La lista de dispositivos IoT EOL vulnerables continúa, y los fabricantes no suelen tomar medidas para parchear estos dispositivos vulnerables; de hecho, esto no es posible cuando un fabricante ha quebrado.

Lo Más Reciente

VIDEO: El futuro del CIO en México 2026: Inversión, IA y el reto del Board directivo

Te presentamos un adelanto exclusivo de los hallazgos del...

Contratar a un trabajador con salario mínimo cuesta hasta 50% más a las empresas en 2026

Aunque el salario mínimo en México continúa su tendencia...

Ligue digital: Radiografía 2026

Hoy, 95.2% de los internautas reconoce la existencia de...

Solo el 10% de las empresas están preparadas para los riesgos del año

Proteger una cadena de suministro, el proceso de una...

Newsletter

Recibe lo último en noticias e información exclusiva.

VIDEO: El futuro del CIO en México 2026: Inversión, IA y el reto del Board directivo

Te presentamos un adelanto exclusivo de los hallazgos del estudio “Informe Estratégico de Tecnologías 2026", presentado recientemente por la Dra. Julia Rodríguez en el...

Contratar a un trabajador con salario mínimo cuesta hasta 50% más a las empresas en 2026

Aunque el salario mínimo en México continúa su tendencia al alza como una medida para fortalecer el poder adquisitivo de los trabajadores, el costo...

Ligue digital: Radiografía 2026

Hoy, 95.2% de los internautas reconoce la existencia de aplicaciones especializadas de ligue y 37.1% ha descargado al menos una, de acuerdo con el...