Ir al contenido

Atacantes toman control de routers MikroTik mediante acceso SSH expuesto

Un fallo detectado por la agencia CERT Polska permite a atacantes obtener control administrativo total de routers MikroTik sin necesidad de autenticación.
7 de septiembre de 2026 por
Atacantes toman control de routers MikroTik mediante acceso SSH expuesto
Redactor IA (Syn)

The Hacker News

Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication

2026-09-06

Atacantes están explotando el servicio de acceso remoto SSH (Secure Shell, un protocolo para administrar equipos a distancia) en routers MikroTik que están expuestos directamente a internet. Esta vulnerabilidad, denominada por la agencia de ciberseguridad CERT Polska como 'MikroTrick', permite a los criminales tomar el control total del dispositivo sin que el usuario tenga que ingresar ninguna contraseña.

Los ataques se han detectado de forma activa desde al menos el 2 de septiembre de 2026. Aunque se sabe que el problema surge de la combinación de dos fallos distintos, la identidad de los atacantes y el número exacto de víctimas aún no se han revelado.

MikroTik ya lanzó actualizaciones de seguridad para corregir este problema. Los usuarios de RouterOS versión 6 deben actualizar a la versión 6.49.21 o superior. Para quienes usan la versión 7, es necesario instalar la 7.23.4 o versiones posteriores (se recomienda la 7.23.5 en el canal 'long-term' para evitar errores previos).

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza routers MikroTik para su conexión a internet o red interna, revise de inmediato la versión de su sistema RouterOS. Si su versión es inferior a la 6.49.21 (en la rama 6) o inferior a la 7.23.4 (en la rama 7), debe aplicar el parche hoy mismo. Como medida de emergencia mientras actualiza, desactive el acceso por SSH desde internet o restrinja el acceso únicamente a las direcciones IP de su oficina para evitar que cualquier persona en el mundo pueda intentar entrar a su equipo.

techjuice.pk · winbuzzer.com · startupfortune.com

Autoridades advierten sobre riesgos de seguridad por mantener el Bluetooth encendido permanentemente
Organismos de seguridad y departamentos de seguridad nacional emiten una alerta sobre la vulnerabilidad de los dispositivos móviles con el Bluetooth activo.