Noticias

Cisco enfrenta ataque cibernético con vulnerabilidad sin solución

La ciberseguridad corporativa en Estados Unidos enfrenta un nuevo foco de riesgo tras una advertencia directa de Cisco sobre ataques en curso contra algunos de sus productos más utilizados. La compañía confirmó que actores vinculados a China ya explotan una vulnerabilidad crítica que permite el control total de dispositivos afectados.

El problema impacta a organizaciones que utilizan Cisco Secure Email Gateway y Cisco Secure Email and Web Manager, soluciones ampliamente adoptadas en entornos empresariales. Además, la amenaza resulta especialmente delicada porque no existe un parche disponible y los atacantes aprovechan una falla de tipo zero day, lo que reduce el margen de reacción.

Cisco enfrenta una campaña activa con una falla zero day

Cisco detectó la actividad maliciosa el 10 de diciembre y explicó que los ataques afectan a equipos con el software AsyncOS cuando la función Spam Quarantine se encuentra habilitada y expuesta a internet. Aunque esta opción no se activa por defecto, muchos entornos empresariales la utilizan para gestionar correo y amenazas.

Asimismo, investigadores de seguridad señalan que la necesidad de interfaces accesibles desde internet limita parcialmente el alcance, pero no elimina el riesgo. Por otro lado, el uso extendido de estos productos en grandes organizaciones eleva el impacto potencial de la campaña.

Recomienda reconstruir sistemas como única mitigación

Ante la ausencia de un parche, Cisco indicó que la única medida efectiva consiste en borrar y reconstruir completamente los sistemas comprometidos. En consecuencia, los equipos de TI deben asumir interrupciones operativas relevantes mientras se elimina la persistencia de los atacantes.

De igual manera, Cisco Talos vinculó la campaña con grupos de hackers asociados al gobierno chino, activos desde al menos finales de noviembre. La empresa continúa investigando el alcance real del ataque y trabaja en una solución permanente.

El contexto agrava la situación. En Estados Unidos, más del 60% de las grandes organizaciones dependen de soluciones de seguridad de correo electrónico como primera línea de defensa, lo que convierte esta vulnerabilidad en un riesgo sistémico para la infraestructura digital corporativa.

Si este artículo te está gustando, podrías leer: Coursera acuerda fusión con Udemy y redefine la educación digital
EditorDMX

Entradas recientes

Jack Landsmanas explica la revolución tecnológica alimentaria

¿Puede un robot distinguir una fruta perfecta? ¿Es posible imprimir alimentos en 3D o predecir…

15 horas hace

Fat Joe presenta sus nuevos tenis rojos

La cultura del hip hop vuelve a encontrarse con el negocio de los sneakers. Los…

16 horas hace

Pumpkin Spice regresa a Starbucks

El otoño vuelve a convertirse en una oportunidad comercial para Starbucks en México. La cadena…

16 horas hace

Mahuixtlán convierte la caña en un negocio artesanal

El aguardiente artesanal mantiene activa la economía de Mahuixtlán, Veracruz, incluso cuando termina la temporada…

16 horas hace

Nuevas versiones de chiles en nogada llegan a CDMX

La temporada de chiles en nogada vuelve a demostrar que la cocina mexicana también puede…

17 horas hace

PUMA enfrenta un año clave para recuperar crecimiento global

PUMA atraviesa una etapa decisiva mientras intenta recuperar terreno en un mercado deportivo cada vez…

1 día hace

Esta web usa cookies.