Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Vulnerabilidad en el ruteador GPON de Nokia podría crear una botnet masiva

Tenable Research informó que de ser explotadas las nuevas vulnerabilidades descubiertas en los ruteadores GPON de Nokia (Alcatel-Lucent), los ciberdelincuentes podrían reclutar dispositivos comprometidos para crear una botnet masiva.

En el caso de usuarios domésticos con ruteadores afectados, los atacantes podrían obtener acceso al dispositivo para detectar tráfico, incluidas las credenciales de la cuenta,  detalles de tarjetas de crédito, etc. Asimismo podrían acceder a los dispositivos conectados al ruteador, incluidos dispositivos IoT, computadoras y teléfonos inteligentes,  tabletas o incluso instalar malware.

Si bien el equipo de investigación ha validado que estas vulnerabilidades afectan a los ruteadores GPON de Nokia (Alcatel-Lucent), generalmente suministrados por los ISP a hogares en China, otros dispositivos con el mismo firmware aún no se han probado, por lo que también pueden estar en riesgo.

De acuerdo con Artem Metla, investigador de Tenable, ¨en el mundo conectado a Internet, un ruteador es el dispositivo más importante en cualquier red. A menudo, el ruteador doméstico es el único dispositivo que separa nuestra red privada y la vida de Internet. Esta pequeña caja parpadeante intercepta los intentos externos persistentes de penetrar en su red y mantiene a salvo sus secretos. Para mantener esta frontera protectora, tanto el firmware como el hardware del ruteador necesitan actualizaciones y mejoras constantes. Solo los dispositivos actualizados pueden contrarrestar efectivamente los intentos de los atacantes. Para un atacante moderno, un dispositivo viejo y obsoleto es sumamente atractivo y representa un grave riesgo para su negocio y su privacidad personal”.

Según estudios recientes, realizados por investigadores de Cyber-ITL, la mayoría de los ruteadores no utilizan características de seguridad de software como ASLR, Stack Canaries y Stack no ejecutable. Desafortunadamente, Alcatel-Lucent I-240W-Q GPON Home Gateway no es una excepción a esta regla. La falta de funciones de seguridad del software en combinación con prácticas de codificación deficientes hizo posible ejecutar un ataque para tener un control total sobre el dispositivo.

Nokia ha informado que están trabajando para lanzar parches, los usuarios afectados dependen de su ISP para actualizar automáticamente los dispositivos afectados.

Lo Más Reciente

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques...

Tecnología y cumplimiento normativo: el nuevo campo de batalla para las empresas en México

En México, el cumplimiento normativo se ha convertido en...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

¿Por qué los endpoints son el nuevo epicentro del riesgo?

El panorama de la ciberseguridad en México atraviesa una fase crítica donde la transformación digital ha redefinido los puntos de riesgo, desplazando el foco...

Yucatech Festival 2026 rompe paradigmas de la IA y ciberseguridad

Yucatech Festival 2026 exploró temas estratégicos como la inteligencia artificial y ciberseguridad donde destacados divulgadores de YouTube y expertos reconocidos internacionales se encargaron de...

Yucatech Festival 2026: IA ¿aliada o enemiga?

Mérida, Yucatán. En tan solo tres años los ciberataques se han quintuplicado por la inteligencia artificial, mientras que el costo  global que las empresas...