Actualidad ISAC

 
Noticia

La NSA insta a las organizaciones a desactivar Cisco Smart Install mientras los piratas informáticos rusos atacan los…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESPARCHEFINANCIEROCVEAPT
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2018-0171, CVE-2023-50224

De acuerdo a la publicación titulada La NSA insta a las organizaciones a desactivar Cisco Smart Install mientras los piratas informáticos rusos atacan los enrutadores, difundida en fecha 13/07/2026 14:09, por el medio Cybersecuritynews (Autor: Guru Baran):

La Agencia de Seguridad Nacional, junto con 17 agencias asociadas internacionales, publicó un Aviso conjunto de ciberseguridad el 9 de julio de 2026, advirtiendo que los actores patrocinados por el Estado ruso continúan explotando infraestructuras de red vulnerables y mal configuradas en sectores críticos. El aviso, titulado "Mejorar la higiene de los enrutadores para protegerse contra los ataques patrocinados por el Estado ruso", identifica al Centro 16 del Servicio Federal de Seguridad de Rusia (FSB) como el actor de amenazas detrás de campañas sostenidas contra enrutadores y conmutadores en todo el mundo.

Un elemento central de la exploit es CVE-2018-0171, una vulnerabilidad crítica de Cisco Smart Install con una calificación de 9,8 en la escala CVSS, que permite a atacantes no autenticados enviar mensajes manipulados a través del puerto TCP 4786 para activar recargas de dispositivos, ejecutar código remoto o alterar configuraciones de dispositivos. Medidas de refuerzo recomendadas El aviso conjunto describe cinco acciones prioritarias para que los defensores de la red mitiguen este ataque patrocinado por el estado: Implementar SNMPv3 para reemplazar las versiones SNMP heredadas e inseguras. Deshabilite Cisco Smart Install por completo, ya que no tiene ningún caso de uso legítimo en la mayoría de los entornos de producción. Esto refleja una colaboración anterior entre la NSA y el FBI en abril de 2026 que advirtió sobre actores rusos del GRU (seguidos como APT28, Fancy Bear y Forest Blizzard) que explotan enrutadores de oficinas pequeñas y domésticas a nivel mundial, incluso a través de dispositivos TP-Link a través de CVE-2023-50224, como parte de una campaña conocida como Operación Mascarada.

Los dispositivos de borde mal configurados siguen siendo un punto de apoyo atractivo para los actores patrocinados por el estado porque los enrutadores y conmutadores a menudo reciben menos escrutinio de seguridad que los servidores o terminales, pero aún así se encuentran en el perímetro de las redes empresariales. La publicación La NSA insta a las organizaciones a desactivar Cisco Smart Install mientras los piratas informáticos rusos atacan los enrutadores apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2018-0171CVE-2023-50224

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La NSA insta a las organizaciones a desactivar Cisco Smart Install mientras los piratas informáticos rusos atacan los enrutadores
Publicado: 13/07/2026 14:09
Enlace: https://cybersecuritynews.com/nsa-disable-cisco-smart
Consultado: 13/07/2026

Consultar publicación original ↗

Anterior
Siguiente