La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de Estados Unidos, en una acción coordinada con la Agencia de Seguridad Nacional (NSA), el FBI, el Centro de Ciberdelincuencia de Defensa (DC3) y una coalición de socios internacionales, ha emitido una advertencia urgente sobre una campaña de ciberataques de alcance global. Esta actividad, atribuida a actores estatales rusos, específicamente al Centro 16 del Servicio Federal de Seguridad (FSB), se centra en la explotación sistemática de dispositivos de red vulnerables. La alerta, publicada el 14 de julio de 2026, subraya que la infraestructura crítica, incluyendo los sectores de comunicaciones, energía, defensa, finanzas, servicios gubernamentales y salud, se encuentra bajo un riesgo persistente debido a la falta de higiene digital en los equipos de red.
El núcleo de esta amenaza reside en la capacidad de los actores para identificar y comprometer routers y dispositivos de red mediante escaneos automatizados. Estos atacantes buscan activamente dispositivos con configuraciones deficientes, utilizando protocolos heredados como SNMPv1 y SNMPv2, que carecen de los mecanismos de cifrado y autenticación robustos presentes en versiones más modernas. Al explotar estas debilidades, los actores pueden extraer archivos de configuración sensibles, lo que les permite obtener información crítica sobre la arquitectura de red de las víctimas y facilitar operaciones maliciosas posteriores, incluyendo la exfiltración de datos y el posicionamiento estratégico para futuras intrusiones.
