Los atacantes se hacen con el control de routers MikroTik a través de un puerto SSH expuesto a Internet y sin autenticación
Una advertencia de seguridad emitida por CERT Polska señala que los piratas informáticos están aprovechando dispositivos de red MikroTik cuyo servicio de acceso remoto SSH se encuentra accesible desde la red pública. Esto les permite tomar el control administrativo total de los equipos sin necesidad de autenticarse, en incidentes detectados al menos desde el inicio del mes.
Como medida principal de mitigación, las fuentes aconsejan aplicar de inmediato las actualizaciones de software publicadas por el fabricante para RouterOS y revisar la configuración en busca de alteraciones no autorizadas. Mientras no se instale el parche, se recomienda deshabilitar los servicios expuestos, restringir el acceso a redes de administración confiables y evitar iniciar conexiones específicas desde equipos sin actualizar.
En caso de sospechar que un equipo ha sido vulnerado, se detallan procedimientos de recuperación que incluyen aislar el aparato, revisar los registros en busca de indicios específicos de compromiso y restablecer los valores de fábrica junto con las credenciales de acceso, evitando reutilizar respaldos anteriores de manera directa.
El artículo original no aporta más detalle sobre cuáles son exactamente las dos vulnerabilidades que forman la cadena de ataque ni explica cómo se combinan para lograr el control administrativo.