CISA alerta de que routers desactualizados son usados como disfraz por hackers rusos

Fuentes: CISA alerta de que routers desactualizados son usados como disfraz por hackers rusosT3clickbait

La Agencia de Ciberseguridad de Estados Unidos (CISA), junto a las autoridades de Australia, Dinamarca, Nueva Zelanda y Reino Unido, ha advertido de que actores vinculados al Centro 16 del FSB ruso están aprovechando routers domésticos y de pequeñas empresas desactualizados o mal configurados para camuflar ciberataques contra infraestructuras críticas. El aviso, publicado el 13 de julio, detalla que estos dispositivos no se usan para espiar a sus propietarios, sino como "proxies residenciales" que hacen que el tráfico malicioso parezca proceder de un usuario corriente.

Los atacantes localizan routers con el protocolo SNMP expuesto y contraseñas débiles o predeterminadas, ejecutan malware en ellos y los integran en una red de equipos comprometidos desde la que lanzan operaciones contra sectores como comunicaciones, defensa, energía, servicios financieros y organismos públicos.

CISA recomienda desactivar SNMP 1 y 2, usar SNMP 3 solo cuando sea imprescindible o apagarlo si no se necesita, deshabilitar Cisco Smart Install, sustituir contraseñas predeterminadas, mantener el firmware actualizado y desactivar servicios innecesarios.