Magister CTO
Ciberseguridad

Cisco alerta de ataque a grandes redes por fallo crítico

Vulnerabilidad crítica en Cisco ASA y FTD (CVE-2024-20253) explotada desde 2023: recomendaciones y parches de seguridad

Una vulnerabilidad crítica en Cisco está siendo explotada desde 2023

La compañía tecnológica Cisco ha confirmado que piratas informáticos han estado explotando de forma activa una vulnerabilidad crítica no resuelta en sus productos de red, permitiéndoles infiltrarse en las redes de algunos de sus principales clientes desde al menos 2023. Según el comunicado reciente de la compañía, estas intrusiones afectan a infraestructuras de misión crítica en entornos empresariales internacionales.


Detalles de la vulnerabilidad y alcance del ataque

El fallo, identificado como CVE-2024-20253, tiene una puntuación CVSS de 9,8 sobre 10, lo que indica su gravedad. Según el aviso de seguridad de Cisco, la vulnerabilidad reside en su software Adaptive Security Appliance (ASA) y en la plataforma Firepower Threat Defense (FTD), ampliamente utilizadas para la gestión y protección de redes empresariales.

Los ataques aprovechan este fallo para ejecutar código malicioso de forma remota, comprometiendo la confidencialidad, integridad y disponibilidad de la red afectada, sin requerir autenticación previa.


Reconocimiento tardío y evolución del ataque

Según Cisco, la campaña maliciosa se remonta, al menos, a 2023, aunque la vulnerabilidad no fue reconocida públicamente hasta que la empresa recibió informes de actividad sospechosa en diversas redes de clientes. La investigación ha revelado que el vector de acceso inicial fue esta vulnerabilidad, permitiendo a los atacantes instalar puertas traseras, robar datos y mantener el acceso persistente en entornos comprometidos.

La empresa destaca que entre los clientes afectados se encuentran “grandes redes empresariales”, aunque no se han publicado nombres concretos de empresas ni indicadores de compromiso específicos, siguiendo los protocolos de confidencialidad.


Parche y recomendaciones de seguridad

Cisco ha publicado actualizaciones que corrigen la vulnerabilidad en los productos afectados y recomienda aplicar estos parches de seguridad de forma inmediata para mitigar el riesgo de futuras intrusiones.

  • Actualizar cuanto antes a las versiones corregidas de ASA y FTD.
  • Revisar los logs y los accesos recientes en la red para detectar actividad anómala.
  • Monitorizar de forma proactiva los sistemas de seguridad perimetral ante posibles intentos de explotación.

Desde Cisco recuerdan la importancia de utilizar continuamente buenas prácticas de ciberseguridad y de revisar regularmente las medidas de protección ante amenazas emergentes.


Más información y enlaces relacionados

Related Articles

10 riesgos por no controlar la identidad digital

Carlos Ibáñez

Estudiantes en Reino Unido hackean colegios por retos y fama

Carlos Ibáñez

Kaspersky advierte sobre el secuestro de cuentas vía cookies

Carlos Ibáñez