Alerta: Vulnerabilidades críticas en Cisco permiten robo de credenciales

Alerta: Vulnerabilidades críticas en Cisco permiten robo de credenciales
Alerta: Vulnerabilidades críticas en Cisco permiten robo de credenciales

Si administrás infraestructura de red en tu empresa, esto te toca directo: Cisco acaba de revelar que están bajo ataque activo dos vulnerabilidades críticas en su Secure Firewall Management Center (FMC). Y no hablamos de un riesgo teórico, sino de campañas reales en marcha coordinadas por al menos tres grupos de amenaza especializados en ransomware y operaciones respaldadas por gobiernos.

¿Qué pasó?

Cisco identificó dos fallas en el software FMC que ya están siendo explotadas en ataques coordinados. La más grave es CVE-2026-20079, con una puntuación CVSS de 10.0 (la máxima), que permite a atacantes no autenticados acceder remotamente al panel web del FMC sin necesidad de credenciales válidas. Básicamente, alguien desde cualquier lugar del mundo podría entrar a tu firewall administrativo como si nada.

Los investigadores de Cisco detectaron que grupos vinculados al ransomware Qilin están aprovechando activamente estas vulnerabilidades para robar credenciales administrativas y moverse lateralmente dentro de las redes comprometidas. Los atacantes no solo acceden al firewall, sino que lo usan como punto de apoyo para penetrar más profundamente en la infraestructura de sus víctimas.

La buena noticia es que Cisco ya lanzó parches de seguridad. La mala es que muchas organizaciones todavía no los han aplicado, dejándose vulnerables a estos ataques.

¿Por qué importa en Argentina y América Latina?

En la región tenemos una realidad compleja: muchas pymes y medianas empresas usan equipos Cisco en sus infraestructuras de red, pero no siempre tienen procesos de actualización de seguridad al día. Las empresas financieras, de telecomunicaciones, gobiernos y servicios críticos que dependen de estos firewalls están en la mira directa.

El ransomware Qilin, específicamente, ha tenido actividad documentada en Latinoamérica, afectando a organizaciones en Brasil, México y otros países. Argentina no es excepción: el sector bancario, de seguros y las empresas de tecnología son objetivos prioritarios para estos grupos. Un ataque exitoso puede paralizar operaciones críticas y resultar en pérdidas millonarias.

¿Qué se recomienda?

Si usás Cisco FMC: Es urgente que apliques los parches de seguridad publicados por Cisco. No esperes una notificación formal de tu proveedor; revisá directamente el portal de Cisco para obtener las actualizaciones. Considera este un incidente de máxima prioridad.

Auditoría inmediata: Revisá los logs de acceso a tu FMC desde hace al menos los últimos 30 días. Buscá intentos de acceso no autorizados, cambios en configuraciones de firewall o movimientos sospechosos de tráfico de red.

Más allá del parche: Implementá autenticación multifactor en todos los accesos administrativos, limpiá segmentos de red internos para aislar sistemas críticos, y considerá monitoreo de tráfico anómalo con herramientas de detección de intrusiones.

Para empresas medianas y pymes: Si no tenés equipo de seguridad interno, contactá con consultores especializados en ciberseguridad. Una brecha por no parchear una vulnerabilidad conocida es indefendible ante directivos y clientes.


Fuente: The Hacker News

Read more