La Agencia de Ciberseguridad de Estados Unidos (CISA), junto a las autoridades de Australia, Dinamarca, Nueva Zelanda y Reino Unido, ha advertido de que actores vinculados al Centro 16 del FSB ruso están aprovechando routers domésticos y de pequeñas empresas desactualizados o mal configurados para camuflar ciberataques contra infraestructuras críticas. El aviso, publicado el 13 de julio, detalla que estos dispositivos no se usan para espiar a sus propietarios, sino como "proxies residenciales" que hacen que el tráfico malicioso parezca proceder de un usuario corriente.
Los atacantes localizan routers con el protocolo SNMP expuesto y contraseñas débiles o predeterminadas, ejecutan malware en ellos y los integran en una red de equipos comprometidos desde la que lanzan operaciones contra sectores como comunicaciones, defensa, energía, servicios financieros y organismos públicos.
CISA recomienda desactivar SNMP 1 y 2, usar SNMP 3 solo cuando sea imprescindible o apagarlo si no se necesita, deshabilitar Cisco Smart Install, sustituir contraseñas predeterminadas, mantener el firmware actualizado y desactivar servicios innecesarios.
