{"id":72732,"date":"2024-05-30T23:12:32","date_gmt":"2024-05-31T05:12:32","guid":{"rendered":"http:\/\/mickyandoniehn.com\/radio\/2024\/05\/30\/un-peligroso-malware-dejo-inutilizables-a-mas-de-600-000-routers-en-solo-72-horas-los-expertos-tienen-muchas-preguntas\/"},"modified":"2024-05-30T23:12:32","modified_gmt":"2024-05-31T05:12:32","slug":"un-peligroso-malware-dejo-inutilizables-a-mas-de-600-000-routers-en-solo-72-horas-los-expertos-tienen-muchas-preguntas","status":"publish","type":"post","link":"https:\/\/mickyandoniehn.com\/radio\/2024\/05\/30\/un-peligroso-malware-dejo-inutilizables-a-mas-de-600-000-routers-en-solo-72-horas-los-expertos-tienen-muchas-preguntas\/","title":{"rendered":"Un peligroso malware dej\u00f3 inutilizables a m\u00e1s de 600.000 routers en solo 72 horas: los expertos tienen muchas preguntas"},"content":{"rendered":"<\/p>\n<p>Un d\u00eda te quedas sin Internet. Como suele ser habitual en este tipo de casos, reinicias el\u00a0<strong>router\u00a0<\/strong>con la esperanza de que la conexi\u00f3n vuelva a la normalidad. Lejos de encontrar una soluci\u00f3n, en el dispositivo de red se enciende una luz roja y sigues sin la posibilidad de navegar.<\/p>\n<p>El paso siguiente es hablar con tu ISP, pero este no tiene muy claro qu\u00e9 est\u00e1 sucediendo. Al igual que t\u00fa, muchas otras personas est\u00e1n teniendo problemas para utilizar el servicio. Lo que acabamos de describir es lo que vivieron cientos de miles de personas en Estados Unidos.<\/p>\n<h2>Cuando un ciberataque desconecta a cientos de miles de personas<\/h2>\n<p>Black Lotus Labs\u00a0<a href=\"https:\/\/blog.lumen.com\/the-pumpkin-eclipse\/\">dio a conocer recientemente<\/a>\u00a0un ciberataque que se desarroll\u00f3 durante aproximadamente 72 horas a partir del\u00a0<strong>25 de octubre\u00a0<\/strong>de 2023. El informe dice que el incidente afect\u00f3 a un \u00fanico proveedor de servicios de Internet, aunque no revel\u00f3 el nombre del mismo.<\/p>\n<p>El laboratorio de seguridad de Lumen Technologies dijo, adem\u00e1s, que el alcance destructivo del evento fue tal que el ISP se vio obligado a sustituir unos 600.000 routers de sus clientes. Asimismo, se\u00f1al\u00f3 que no hay precedentes de un ataque con las mismas caracter\u00edsticas.<\/p>\n<p>Aunque, como decimos, Black Lotus Labs no ha brindado precisiones sobre los afectados,\u00a0<a href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/hundreds-thousands-us-internet-routers-destroyed-newly-discovered-2023-hack-2024-05-30\/\">Reuters sugiere<\/a>\u00a0que el ISP afectado fue\u00a0<strong>Windstream<\/strong>, con sede en Arkansas. Sin embargo, la firma y las autoridades no han hecho comentarios p\u00fablicos al respecto.<\/p>\n<p>Los expertos creen que los ciberatacantes utilizaron un troyano de acceso remoto (RAT) conocido como \u201cChalubo\u201d para lograr su cometido. Este malware habr\u00eda permitido a los actores malintencionados ejecutar scripts Lua y distribuir una actualizaci\u00f3n de firmware maliciosa.<\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">Parte del proceso de infecci\u00f3n, seg\u00fan Black Lotus Labs<\/div>\n<\/div>\n<\/div>\n<p>Una vez que el nuevo software lleg\u00f3 a los routers, estos perdieron el c\u00f3digo operativo que les permit\u00eda conectarse con el ISP. Los dispositivos afectados ser\u00edan modelos de las marcas\u00a0<strong>ActionTec y Sagemcom<\/strong>\u00a0conectados a un \u00fanico ASN perteneciente al ISP.<\/p>\n<p>Como decimos, hay muchas preguntas todav\u00eda sin resolver. Entre ellas encontramos a los medios iniciales del ataque. Los expertos no lo tienen claro. Podr\u00edamos estar hablando de vulnerabilidades en los equipos de red o de abuso de credenciales en paneles de gesti\u00f3n del ISP.<\/p>\n<p>En cualquier caso, se sabe que el proveedor de servicios de Internet se ha visto obligado a destinas recursos adicionales para garantizar la disponibilidad del servicio. Pero se desconoce si ha implementado medidas de seguridad espec\u00edficas para evitar problemas como este en el futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un d\u00eda te quedas sin Internet. Como suele ser habitual en este tipo de casos, reinicias el\u00a0router\u00a0con la esperanza de que la conexi\u00f3n vuelva a la normalidad. Lejos de encontrar una soluci\u00f3n, en el dispositivo de red se enciende una luz roja y sigues sin la posibilidad de navegar. El paso siguiente es hablar con &hellip;<\/p>\n","protected":false},"author":0,"featured_media":72733,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-72732","post","type-post","status-publish","format-standard","has-post-thumbnail","","category-noticias"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/mickyandoniehn.com\/radio\/wp-content\/uploads\/2024\/05\/500_333-BHsvWv.jpeg","_links":{"self":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/72732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/comments?post=72732"}],"version-history":[{"count":0,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/posts\/72732\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media\/72733"}],"wp:attachment":[{"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/media?parent=72732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/categories?post=72732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mickyandoniehn.com\/radio\/wp-json\/wp\/v2\/tags?post=72732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}