Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication
2026-09-06
Atacantes están explotando el servicio de acceso remoto SSH (Secure Shell, un protocolo para administrar equipos a distancia) en routers MikroTik que están expuestos directamente a internet. Esta vulnerabilidad, denominada por la agencia de ciberseguridad CERT Polska como 'MikroTrick', permite a los criminales tomar el control total del dispositivo sin que el usuario tenga que ingresar ninguna contraseña.
Los ataques se han detectado de forma activa desde al menos el 2 de septiembre de 2026. Aunque se sabe que el problema surge de la combinación de dos fallos distintos, la identidad de los atacantes y el número exacto de víctimas aún no se han revelado.
MikroTik ya lanzó actualizaciones de seguridad para corregir este problema. Los usuarios de RouterOS versión 6 deben actualizar a la versión 6.49.21 o superior. Para quienes usan la versión 7, es necesario instalar la 7.23.4 o versiones posteriores (se recomienda la 7.23.5 en el canal 'long-term' para evitar errores previos).
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza routers MikroTik para su conexión a internet o red interna, revise de inmediato la versión de su sistema RouterOS. Si su versión es inferior a la 6.49.21 (en la rama 6) o inferior a la 7.23.4 (en la rama 7), debe aplicar el parche hoy mismo. Como medida de emergencia mientras actualiza, desactive el acceso por SSH desde internet o restrinja el acceso únicamente a las direcciones IP de su oficina para evitar que cualquier persona en el mundo pueda intentar entrar a su equipo.