Hay un objeto en la mayoría de las oficinas mexicanas que nadie mira dos veces. Está atornillado a una pared, cerca del techo, con un par de lucecitas parpadeando. Nadie lo actualiza. Nadie lo revisa. El “encargado de sistemas” lo configuró hace tres años y nunca volvió a tocarlo. Esta semana, ese aparato se convirtió en la puerta de entrada favorita de los ciberdelincuentes: el router.
La falla que nadie vio venir (pero que estaba ahí desde hace tiempo)
El 5 de septiembre de 2026, el equipo de respuesta a incidentes de Polonia (CERT Polska) publicó una alerta urgente: dos vulnerabilidades críticas en RouterOS, el sistema operativo de los routers MikroTik —uno de los equipos de red más vendidos del mundo, y particularmente popular entre pequeños proveedores de internet, oficinas y comercios en México por su bajo costo—, permiten a un atacante tomar el control administrativo total de un router sin necesidad de contraseña, usuario ni ningún tipo de autenticación.
Los investigadores bautizaron la técnica “MikroTrick”. Combina dos fallas: CVE-2026-67276, que permite falsificar la verificación de una llave criptográfica para saltarse el inicio de sesión por SSH, y CVE-2026-86060, que permite escalar privilegios usando nombres de usuario manipulados. Ambas tienen una puntuación de severidad de 9.2 sobre 10.
En términos simples: si tu router tiene el acceso remoto (SSH) abierto hacia internet —una configuración extremadamente común porque “así es más fácil dar soporte a distancia”—, un desconocido puede entrar como si fuera el dueño del equipo.
Lo más inquietante: la explotación activa comenzó el 2 de septiembre, tres días antes de que existiera un aviso público. Costin Raiu, uno de los investigadores de amenazas más reconocidos del mundo (ex director del equipo global de análisis de Kaspersky), lo resumió sin rodeos: “Si tienes un router MikroTik en internet con SSH abierto, es probable que ya esté comprometido”.
No es la primera vez (y esa es la parte que debería preocuparte más)
Si el nombre MikroTik te suena, es porque no es la primera vez que estos equipos terminan en el centro de un escándalo de seguridad. En 2021, cientos de miles de routers MikroTik comprometidos formaron la columna vertebral de Mēris, uno de los botnets de ataques de denegación de servicio más potentes jamás registrados, capaz de generar más de 21 millones de solicitudes por segundo contra sus víctimas.
¿La causa? Routers con el sistema sin actualizar, expuestos a internet, cuyos dueños nunca supieron que habían sido reclutados para un ejército digital.
Cinco años después, el patrón se repite casi exacto. No porque la tecnología no haya avanzado, sino porque el eslabón más débil sigue siendo el mismo: dispositivos que se instalan una vez y se olvidan para siempre.
Por qué esto debería quitarte el sueño si tienes una empresa en México
Aquí es donde la historia deja de ser “noticia de tecnología” y se convierte en un problema de negocio.
México se ha posicionado como uno de los países más atacados de toda América Latina, con 324 mil millones de intentos de ciberataque registrados en 2024, según el reporte Global Threat Landscape de Fortinet.
Y las empresas mexicanas no son espectadoras de esa cifra: son parte del objetivo constante de los ciberdelincuentes.
Más del 60% de las PyMEs mexicanas sufrió intentos de robo de datos, ataques de ransomware o accesos no autorizados en el último año.
El 52.8% ya sufrió al menos un incidente de ciberseguridad confirmado en 2024, y el 93.8% admite tener miedo de ser el próximo blanco.
El 75.5% de las PyMEs reconoce que un ciberataque podría paralizar por completo sus operaciones —no solo “causar molestias”: detener la empresa.
Solo 4 de cada 10 cuentan con un plan formal de respuesta a incidentes. El resto improvisa en el peor momento posible.
Las pérdidas por cibercrimen en México se estiman entre 3,000 y 5,000 millones de dólares al año.
Y el contexto global no ayuda.
El Reporte de Investigaciones de Brechas de Datos 2026 de Verizon confirma que la explotación de vulnerabilidades —no el robo de contraseñas, no el phishing— es ya la causa número uno de brechas de seguridad, representando el 31% de los casos analizados.
Peor aún: mientras los atacantes utilizan inteligencia artificial para encontrar y explotar fallas en cuestión de horas, el tiempo promedio que tardan las empresas en aplicar un parche aumentó a 43 días en 2025, cuando antes eran 32.
Y de las vulnerabilidades que la agencia estadounidense CISA marca como “explotadas activamente”, solo el 26% fue parchado a tiempo.
La ventana de defensa, dice el propio reporte, “pasó de meses a horas”.
La lección que ninguna empresa puede seguir ignorando
No hace falta ser una corporación multinacional para ser un blanco.
De hecho, es al revés: los atacantes automatizados no distinguen entre una fábrica en Querétaro, un despacho contable en Guadalajara o una clínica en Monterrey.
Escanean internet buscando puertas abiertas, y un router mal configurado —con el acceso remoto expuesto “porque siempre se hizo así”— es una puerta con el letrero de “pase usted”.
La lección atemporal aquí no es sobre MikroTik específicamente.
Es sobre qué tan expuesta está la infraestructura que sostiene tu negocio y quién la está vigilando.
Si nadie en tu empresa puede responder ahora mismo a estas tres preguntas, tienes un problema:
¿Qué equipos de red tenemos con acceso remoto habilitado hacia internet?
¿Cuándo fue la última vez que se actualizó el firmware de nuestro router, firewall o VPN?
¿Quién recibe una alerta si alguien inicia sesión en esos equipos a las tres de la mañana?
El costo de responder estas preguntas hoy es una revisión técnica.
El costo de no responderlas es, en el mejor de los casos, una operación paralizada; en el peor, una extorsión digital con tus datos y los de tus clientes como rehenes.
Si después de leer esto no estás seguro de qué tan expuesta está la red de tu empresa, ese es exactamente el tipo de duda que vale la pena resolver antes de que alguien más la resuelva por ti.
Un especialista en ciberseguridad puede revisar en pocas horas lo que a un atacante automatizado le toma minutos encontrar.
El router de $800 que puede hundir tu empresa en una sola noche: la vulnerabilidad que está secuestrando redes completas
Hay un objeto en la mayoría de las oficinas mexicanas que nadie mira dos veces. Está atornillado a una pared, cerca del techo, con un par de lucecitas parpadeando. Nadie lo actualiza. Nadie lo revisa. El “encargado de sistemas” lo configuró hace tres años y nunca volvió a tocarlo. Esta semana, ese aparato se convirtió en la puerta de entrada favorita de los ciberdelincuentes: el router.
La falla que nadie vio venir (pero que estaba ahí desde hace tiempo)
El 5 de septiembre de 2026, el equipo de respuesta a incidentes de Polonia (CERT Polska) publicó una alerta urgente: dos vulnerabilidades críticas en RouterOS, el sistema operativo de los routers MikroTik —uno de los equipos de red más vendidos del mundo, y particularmente popular entre pequeños proveedores de internet, oficinas y comercios en México por su bajo costo—, permiten a un atacante tomar el control administrativo total de un router sin necesidad de contraseña, usuario ni ningún tipo de autenticación.
Los investigadores bautizaron la técnica “MikroTrick”. Combina dos fallas: CVE-2026-67276, que permite falsificar la verificación de una llave criptográfica para saltarse el inicio de sesión por SSH, y CVE-2026-86060, que permite escalar privilegios usando nombres de usuario manipulados. Ambas tienen una puntuación de severidad de 9.2 sobre 10.
En términos simples: si tu router tiene el acceso remoto (SSH) abierto hacia internet —una configuración extremadamente común porque “así es más fácil dar soporte a distancia”—, un desconocido puede entrar como si fuera el dueño del equipo.
Lo más inquietante: la explotación activa comenzó el 2 de septiembre, tres días antes de que existiera un aviso público. Costin Raiu, uno de los investigadores de amenazas más reconocidos del mundo (ex director del equipo global de análisis de Kaspersky), lo resumió sin rodeos: “Si tienes un router MikroTik en internet con SSH abierto, es probable que ya esté comprometido”.
No es la primera vez (y esa es la parte que debería preocuparte más)
Si el nombre MikroTik te suena, es porque no es la primera vez que estos equipos terminan en el centro de un escándalo de seguridad. En 2021, cientos de miles de routers MikroTik comprometidos formaron la columna vertebral de Mēris, uno de los botnets de ataques de denegación de servicio más potentes jamás registrados, capaz de generar más de 21 millones de solicitudes por segundo contra sus víctimas.
¿La causa? Routers con el sistema sin actualizar, expuestos a internet, cuyos dueños nunca supieron que habían sido reclutados para un ejército digital.
Cinco años después, el patrón se repite casi exacto. No porque la tecnología no haya avanzado, sino porque el eslabón más débil sigue siendo el mismo: dispositivos que se instalan una vez y se olvidan para siempre.
Por qué esto debería quitarte el sueño si tienes una empresa en México
Aquí es donde la historia deja de ser “noticia de tecnología” y se convierte en un problema de negocio.
México se ha posicionado como uno de los países más atacados de toda América Latina, con 324 mil millones de intentos de ciberataque registrados en 2024, según el reporte Global Threat Landscape de Fortinet.
Y las empresas mexicanas no son espectadoras de esa cifra: son parte del objetivo constante de los ciberdelincuentes.
Y el contexto global no ayuda.
El Reporte de Investigaciones de Brechas de Datos 2026 de Verizon confirma que la explotación de vulnerabilidades —no el robo de contraseñas, no el phishing— es ya la causa número uno de brechas de seguridad, representando el 31% de los casos analizados.
Peor aún: mientras los atacantes utilizan inteligencia artificial para encontrar y explotar fallas en cuestión de horas, el tiempo promedio que tardan las empresas en aplicar un parche aumentó a 43 días en 2025, cuando antes eran 32.
Y de las vulnerabilidades que la agencia estadounidense CISA marca como “explotadas activamente”, solo el 26% fue parchado a tiempo.
La ventana de defensa, dice el propio reporte, “pasó de meses a horas”.
La lección que ninguna empresa puede seguir ignorando
No hace falta ser una corporación multinacional para ser un blanco.
De hecho, es al revés: los atacantes automatizados no distinguen entre una fábrica en Querétaro, un despacho contable en Guadalajara o una clínica en Monterrey.
Escanean internet buscando puertas abiertas, y un router mal configurado —con el acceso remoto expuesto “porque siempre se hizo así”— es una puerta con el letrero de “pase usted”.
La lección atemporal aquí no es sobre MikroTik específicamente.
Es sobre qué tan expuesta está la infraestructura que sostiene tu negocio y quién la está vigilando.
Si nadie en tu empresa puede responder ahora mismo a estas tres preguntas, tienes un problema:
¿Qué equipos de red tenemos con acceso remoto habilitado hacia internet?
¿Cuándo fue la última vez que se actualizó el firmware de nuestro router, firewall o VPN?
¿Quién recibe una alerta si alguien inicia sesión en esos equipos a las tres de la mañana?
El costo de responder estas preguntas hoy es una revisión técnica.
El costo de no responderlas es, en el mejor de los casos, una operación paralizada; en el peor, una extorsión digital con tus datos y los de tus clientes como rehenes.
Si después de leer esto no estás seguro de qué tan expuesta está la red de tu empresa, ese es exactamente el tipo de duda que vale la pena resolver antes de que alguien más la resuelva por ti.
Un especialista en ciberseguridad puede revisar en pocas horas lo que a un atacante automatizado le toma minutos encontrar.
Síguenos en todas nuestras redes:
Facebook: https://www.facebook.com/CareTelecom
Twitter: https://twitter.com/caretelecom?
Linkedin: https://www.linkedin.com/company/care-telecom/
Correo: info@caretelecom.com
Instagram: https://instagram.com/caretelecom?
Spotify PODCAST: Escudo Digital: https://spoti.fi/3FSvKoA
Categorías Populares
Instagram Feeds
[instagram-feed]
Popular Tags
Archivos
Nuestros Servicios