Atento.
Estás en tu despacho,
en tu empresa o en tu casa.
Tranquilo,
Puro silencio.
Y de pronto BAM!!
¡Gritos!,
-¡Policía!, ¡policía! ¡Abra la puerta!
Te echan abajo la puerta,
te engrilletan,
te llevan detenido.
Sirenas,
puro show.
Todo el vecindario mirando.
-¿¡Pero se puede saber por qué demonios me detienen!?
¡Yo no he hecho nada!
-Tranquilo, en un rato le informan.
Tras un interrogatorio de varias horas,
y pasar por delante de un juez,
te piden disculpas y te dejan en libertad.
¿Qué ha pasado?
Tu rúter, tu maldito rúter.
Las operadoras te instalan un rúter
que es una auténtica basura,
o muchas veces no es actualizado nunca.
Lo instalan, comprueban que hay conexión y ahí
sigue, funcionando, durante meses… años…
El problema es cuando queda desactualizado o,
directamente mal configurado.
Tal y como informa CISA,
Agencia de Ciberseguridad y Seguridad de las Infraestructuras
de Estados Unidos:
Agencias como el GRU, inteligencia militar rusa,
hacen uso de rúters mal configurados,
para realizar ataques a servicios o infraestructura
de países extranjeros.
¿Cómo?
Usan el rúter como nodo o “piso franco” desde el que realizar
sus actividades delictivas u operaciones encubiertas.
¿Me va a pasar a mi?
Probablemente no.
¿Le ha pasado a alguien?
Sí. Porque su empresa lleva 10 años con el mismo rúter
y no se ha preocupado ni de poner un cortafuegos.
Si no sabes ni qué seguridad tienes en tu empresa mira esto:
PD: En esta ocasión te he contado que fueron los rusos, pero chinos y yanquis
hacen lo mismo.
PD2: Mañana te voy a pedir una cosa, y vas a tener que decidir.
