El FBI ofrece orientación urgente sobre cómo asegurar los enrutadores domésticos tras desactivar la red de hackers de inteligencia rusa

cerrar

![](https://img-cdn.gateio.im/social/moments-0aea39faa6-28ef4b0868-8b7abd-e5a980) video

Los hackers están atacando lo que puedan para hacer noticias, dice el CEO de Rubrik

El cofundador, presidente y CEO de Rubrik, Bipul Sinha, discute cómo detener los intentos de hackeo en medio de disturbios geopolíticos en ‘The Claman Countdown.’

Hackers extranjeros buscan explotar vulnerabilidades en los enrutadores de internet de los estadounidenses, y el FBI ofrece consejos para asegurar tus enrutadores domésticos u de oficina después de anunciar las acciones que tomó para desmantelar una unidad de hackers rusa.

La semana pasada, el FBI y el Departamento de Justicia anunciaron que llevaron a cabo una operación autorizada por la corte para neutralizar una parte de una red de enrutadores pequeños de oficina/hogar (SOHO) que fueron comprometidos por una unidad dentro de la Dirección Principal de Inteligencia de Rusia (GRU), Unidad Militar 26165.

La GRU utilizó los enrutadores para facilitar operaciones maliciosas de secuestro del Sistema de Nombres de Dominio (DNS) contra objetivos de interés de inteligencia en todo el mundo para el gobierno ruso, incluyendo individuos en el sector militar, gubernamental y de infraestructura crítica.

Utilizaron vulnerabilidades conocidas para robar credenciales de miles de enrutadores TP-Link, manipulando la configuración de esos enrutadores para dirigir solicitudes a servidores controlados por la GRU.

EE.UU. PROHÍBE NUEVOS ENRUTADORES DE INTERNET DE CONSUMO EXTRANJEROS POR PREOCUPACIONES DE SEGURIDAD

“El FBI ha determinado que actores cibernéticos de la GRU rusa han comprometido enrutadores vulnerables en EE.UU. y en todo el mundo, secuestrándolos para realizar espionaje”, dijo Brett Leatherman, director adjunto de la División Cibernética del FBI, a FOX Business.

“Americanos desprevenidos en al menos 23 estados tenían enrutadores que fueron explotados por inteligencia militar rusa. Dada la escala de esta amenaza, el FBI realizó una operación autorizada por la corte para interrumpir el acceso de la GRU a dispositivos comprometidos en EE.UU.”

![](https://img-cdn.gateio.im/social/moments-283d4237d2-0052f14d83-8b7abd-e5a980)

Hackers militares rusos explotaron miles de enrutadores de oficina/hogar, lo que llevó a la intervención del FBI. (Getty Images)

La operación implicó recopilar evidencia de los enrutadores comprometidos, restablecer su configuración DNS para asegurar que no sean dirigidos a los resolutores DNS de la GRU y evitar que Rusia explote los medios originales de acceso.

El gobierno dijo en documentos judiciales que probó extensamente la operación en firmware y hardware de los enrutadores TP-Link afectados, y, además de bloquear el acceso de la GRU, no dañó la funcionalidad normal de los enrutadores ni recopiló información del contenido de los usuarios legítimos.

EL FRAUDE CRIPTO SUPERA EL INFORME ANUAL DE DELITOS DEL FBI A MEDIDA QUE LOS AMERICANOS PIERDEN MIL MILLONES EN ESTAFAS

![](https://img-cdn.gateio.im/social/moments-064a393916-3ffe18887a-8b7abd-e5a980)

El FBI y el DOJ emitieron un anuncio de servicio público sobre los pasos que los estadounidenses deben seguir para asegurar sus enrutadores. (Graeme Sloan/Bloomberg vía Getty Images)

Leatherman dijo, “Junto con ese esfuerzo, el FBI, la NSA y socios internacionales de 15 países lanzaron un anuncio de servicio público con información técnica y orientación defensiva. Aunque reiniciar tu enrutador puede mitigar algunas amenazas, no abordará esta.”

El PSA anima a los usuarios de dispositivos SOHO a reemplazar enrutadores que hayan llegado al fin de su vida útil y soporte; actualizar al firmware más reciente disponible; verificar la autenticidad de los resolutores DNS listados en la configuración del enrutador; y revisar e implementar configuraciones de firewall para prevenir la exposición no deseada de sistemas de gestión remota.

MICROSOFT IDENTIFICA GRUPOS DE HACKERS CHINOS DETRÁS DE ATAQUES PERSISTENTES A SERVIDORES SHAREPOINT

![](https://img-cdn.gateio.im/social/moments-596c20c510-d6974f958f-8b7abd-e5a980)

Hackers militares rusos explotaron enrutadores en 23 estados, lo que llevó a la acción del FBI. (iStock)

También se recomienda a los usuarios navegar al sitio web oficial de TP-Link y revisar la documentación de su dispositivo afectado en el centro de descargas para aprender sobre configuraciones adecuadas. Además, deben asegurarse de que sus enrutadores estén actualizados con el firmware más reciente y revisar la lista de productos al final de su vida útil para determinar si deben ser reemplazados.

“Instamos a todos los propietarios de enrutadores de oficina/hogar (SOHO) a reemplazar los dispositivos que hayan llegado al fin de soporte, actualizar a las versiones más recientes del firmware, cambiar los nombres de usuario y contraseñas predeterminados, desactivar las interfaces de gestión remota desde internet y estar atentos a advertencias de certificados en navegadores web y clientes de correo electrónico,” dijo Leatherman.

OBTÉN FOX BUSINESS EN CUALQUIER LUGAR HACIENDO CLIC AQUÍ

“Realiza los pasos de remediación descritos en nuestro PSA, porque defender nuestras redes requiere que todos participemos.”

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado