

La Comisión Federal de Comunicaciones (FCC) de Estados Unidos ha adoptado una medida drástica en su esfuerzo por salvaguardar la seguridad nacional al incluir ciertos routers Wi-Fi importados en su lista negra, denominada ‘Covered List’. Esta decisión surge en respuesta a preocupaciones cada vez mayores sobre la seguridad, alimentadas por evidencias de que estos dispositivos contienen vulnerabilidades críticas que podrían facilitar ataques cibernéticos y actos de espionaje.
Recientemente, varios incidentes de ciberespionaje han puesto de manifiesto cómo los routers domésticos pueden ser explotados como «puertas traseras» hacia redes y sistemas sensibles. Operaciones cibernéticas de alto perfil, como Volt Typhoon, Flax Typhoon y Salt Typhoon, han demostrado que los hackers logran utilizar estas debilidades para infiltrarse en hogares, empresas y hasta en infraestructuras críticas.
Sergey Shykevich, líder del grupo de inteligencia en amenazas de Check Point Software, señala que los routers y otros dispositivos de red se han convertido en objetivos atractivos para los atacantes debido a su escasa vigilancia. Al estar frecuentemente conectados a Internet y poseer credenciales preestablecidas, estos dispositivos son más vulnerables en comparación con otros puntos finales, que cuentan con medidas de seguridad más estrictas.
Shykevich puntualiza que la decisión de la FCC no busca señalar a un fabricante o país específico, sino más bien reducir el riesgo sistémico en la cadena de suministro y promover estándares de seguridad más elevados en las redes. Aunque los beneficios de esta acción podrían no ser inmediatos, es crucial establecer criterios de supervisión más rigurosos y elevar las expectativas de seguridad a lo largo del ciclo de vida de los dispositivos.
Con miras a la adaptación de la industria a estos nuevos estándares de fabricación, Check Point Software recomienda a los usuarios implementar medidas inmediatas para proteger sus redes. Entre las sugerencias, destacan la modificación de contraseñas predeterminadas de los routers, la verificación de actualizaciones de firmware disponibles y la evaluación de las políticas de soporte y seguridad al considerar compras futuras. Estas prácticas esenciales de higiene digital resultan críticas para proteger tanto las redes domésticas como empresariales de potenciales amenazas externas.
La medida tomada por la FCC subraya la importancia de una vigilancia continua y el establecimiento de normas de seguridad que fortalezcan las defensas cibernéticas del país frente a un panorama de amenazas cada vez más complejo y sofisticado. La colaboración entre reguladores, fabricantes y usuarios finales será esencial para cerrar las brechas de seguridad y asegurar la integridad de las infraestructuras críticas.
