Entradas

Mostrando las entradas con la etiqueta SSH

Su router MikroTik podría estar comprometido: busque el usuario SSH "-2"

Imagen
Cualquier router MikroTik con acceso SSH expuesto a internet debe considerarse comprometido debido a una cadena de explotación activa denominada MikroTrick. La vulnerabilidad permite a los atacantes tomar el control total del dispositivo sin autenticación mediante el uso de fallos en la verificación de claves RSA. Cualquier persona que gestione un router MikroTik con SSH expuesto a internet debe tratarlo como comprometido hasta que se demuestre lo contrario. El experto en ciberseguridad Costin Raiu publicó un desglose técnico detallado de la explotación activa el 5 de septiembre de 2026, el mismo día que CERT Polska emitió su aviso titulado: "Vulnerabilidades críticas en MikroTik RouterOS están siendo explotadas activamente. Se recomienda actualización inmediata." Detalles de la cadena de ataque "Si tienes un router MikroTik en internet con SSH abierto, es posible que ya esté comprometido", escribió Raiu en Medium. La cadena de ataque que se está explotando se ...