Reino Unido y sus aliados piden reforzar la seguridad de los routers ante los objetivos de la inteligencia rusa

El Reino Unido y 18 organismos asociados de 12 países han emitido un aviso conjunto en el que instan a las organizaciones de sectores críticos a mejorar la seguridad de los routers conectados a Intern...

El Reino Unido y 18 organismos asociados de 12 países han emitido un aviso conjunto en el que instan a las organizaciones de sectores críticos a mejorar la seguridad de los routers conectados a Internet y otros dispositivos de red. La advertencia se centra en la actividad atribuida al Centro 16, una unidad cibernética del Servicio Federal de Seguridad de Rusia (FSB).

El grupo, conocido también por nombres como Berserk Bear, Energetic Bear, Dragonfly y Static Tundra, habría escaneado Internet en busca de routers que utilizaran credenciales predeterminadas o débiles del Protocolo simple de administración de red (SNMP). Los dispositivos comprometidos pueden proporcionar a los atacantes acceso a las redes y facilitar nuevas labores de reconocimiento o intrusión.

Según el aviso, los actores también han atacado dispositivos de Cisco, incluidos sistemas que ejecutan la función Smart Install, y han explotado vulnerabilidades en portales de administración basados en la web. La actividad ha afectado a redes asociadas con infraestructuras nacionales críticas de todo el mundo.

Medidas defensivas recomendadas

La guía insta a las organizaciones de los sectores de las comunicaciones, la defensa, la energía, los servicios financieros, la Administración pública y la atención sanitaria a corregir las deficiencias básicas en la configuración de los dispositivos de red. Entre las medidas recomendadas se incluyen:

  • Utilizar SNMPv3 y deshabilitar las versiones anteriores de SNMP cuando no sean necesarias.
  • Sustituir las credenciales predeterminadas por contraseñas seguras y únicas.
  • Restringir el acceso a las interfaces y los protocolos de administración mediante controles de red adecuados.
  • Identificar y aplicar parches a routers, switches y dispositivos relacionados vulnerables.

Jonathon Ellison, director de resiliencia nacional del Centro Nacional de Ciberseguridad, afirmó que las recomendaciones tenían como objetivo ayudar a los responsables de la defensa de las redes a reducir el riesgo planteado por las operaciones de inteligencia rusas. El NCSC también animó a las organizaciones a utilizar el programa Cyber Essentials y el Marco de Evaluación Cibernética actualizado para evaluar su postura de seguridad y mejorar su resiliencia.

El aviso se publicó junto con sanciones del Reino Unido contra 24 personas y entidades acusadas de participar en operaciones cibernéticas y de naturaleza híbrida destructivas, incluidas redes delictivas vinculadas a los servicios de inteligencia rusos. El Reino Unido y los Estados miembros de la Unión Europea también atribuyeron un ataque perpetrado en diciembre de 2025 contra la red eléctrica de Polonia al Centro 16 del FSB, y afirmaron que un incidente con éxito podría haber interrumpido el suministro eléctrico de hasta 500.000 civiles.

Entre los organismos que contribuyeron al aviso se encontraban agencias de Australia, Canadá, Chequia, Dinamarca, Estonia, Finlandia, Francia, Italia, Nueva Zelanda, Polonia, Suecia y Estados Unidos.