Alerta: Hackers secuestran routers MikroTik sin necesidad de contraseña

Alerta: Hackers secuestran routers MikroTik sin necesidad de contraseña
Alerta: Hackers secuestran routers MikroTik sin necesidad de contraseña

Si tenés un router MikroTik en tu oficina o negocio, prestá atención. Hackers están logrando acceso administrativo total a estos dispositivos sin necesidad de contraseña, simplemente explotando el servicio SSH (Secure Shell) que está expuesto a internet. Es un agujero de seguridad serio que ya está siendo atacado activamente.

¿Qué pasó?

El Centro de Respuesta ante Incidentes de Seguridad de Polonia (CERT Polska) emitió una alerta el 5 de septiembre alertando sobre una campaña de ataques dirigida contra routers MikroTik. Los atacantes están aprovechando que muchas organizaciones dejan el acceso SSH habilitado y visible desde internet para acceder remotamente a sus dispositivos de red.

Lo más grave: no necesitan saber la contraseña. Consiguen acceso administrativo completo sin autenticarse, lo que les permite tomar control total del router. Los ataques se remontan al menos al 2 de septiembre, aunque es probable que la actividad maliciosa sea anterior al descubrimiento público.

Hasta el momento no hay confirmación oficial sobre la cantidad de víctimas ni el alcance total de los compromisos, pero dado que se trata de equipos de red tan críticos, cada dispositivo afectado es un riesgo grave para cualquier organización.

¿Por qué importa en Argentina y América Latina?

Los routers MikroTik son extremadamente populares en LATAM. Son económicos, confiables y los usan desde pequeñas PyMEs hasta proveedores de internet y empresas medianas. En Argentina particularmente, muchos locales, startups y negocios confían en ellos para su conectividad. Si tu router está afectado, los atacantes pueden:

  • Interceptar todo tu tráfico de datos y credenciales
  • Instalar malware o ransomware en tu red
  • Usar tu conexión para lanzar ataques contra terceros
  • Robar información sensible de clientes o empleados
  • Deshabilitar tu conectividad a voluntad

En un contexto donde el cibercrimen latinoamericano es cada vez más sofisticado, una vulnerabilidad así es oro molido para los atacantes.

¿Qué se recomienda?

Acción inmediata: Si tenés un MikroTik, verificá que el acceso SSH no esté expuesto a internet. Entrá a la configuración del router y deshabilita SSH o restringilo a direcciones IP confiables solamente.

Otras medidas de seguridad:

  • Cambia todas las contraseñas administrativas del router (si aún no está comprometido)
  • Revisa los logs de acceso reciente buscando conexiones sospechosas
  • Actualiza el firmware de tu MikroTik a la versión más reciente disponible
  • Implementá firewall adicional que bloquee accesos remotos innecesarios
  • Usa VPN si necesitás acceso remoto administrativo
  • Considerá cambiar el puerto SSH por defecto (22) si realmente lo necesitás activo

Esta vulnerabilidad es un recordatorio de algo fundamental en ciberseguridad: no expongas servicios administrativos a internet sin protección. Parece obvio, pero en LATAM seguimos viendo miles de dispositivos críticos accesibles de forma innecesaria.


Fuente: The Hacker News

Read more