Es lunes por la mañana. Ya revisaste que el internet de la oficina funcione, que las cámaras estén conectadas y que el equipo tenga acceso remoto para trabajar desde casa. Pero hay una pregunta que casi nadie se hace un lunes: ¿quién más tiene control de administrador sobre tu router en este momento?
Si tu red —o la de algún cliente, sucursal o proveedor que administras— usa equipo MikroTik, esa pregunta dejó de ser hipotética la semana pasada. Se confirmó una falla activa que permite tomar el control total del router sin necesidad de contraseña, y más de 122,500 dispositivos ya fueron identificados expuestos en internet a nivel mundial.
1. Qué es MikroTrick y por qué no es un aviso más
El 5 de septiembre, el CERT de Polonia reveló una cadena de vulnerabilidades a la que llamaron MikroTrick. Esta vulnerabilidad permite que un agente externo obtenga el control total de administrador sin necesidad de contraseña, aprovechando dispositivos RouterOS expuestos a través de SSH. Ambas fallas que la componen, CVE-2026-67276 y CVE-2026-86060, tienen una puntuación de severidad de 9.2 sobre 10, y CERT Polska sitúa ataques exitosos desde al menos el 2 de septiembre, antes de que las versiones corregidas estuvieran disponibles públicamente.
2. Por qué México está en la zona de riesgo, aunque no lo administres tú
MikroTik es uno de los fabricantes de equipos de red más utilizados en América Latina, particularmente en Argentina, Brasil, México y Colombia, donde proveedores de internet de pequeña escala y empresas de telecomunicaciones regionales dependen de su hardware por su relación costo-rendimiento. El problema es que dejar SSH abierto para administración remota es especialmente común en ISPs rurales y redes corporativas sin equipo de seguridad dedicado, y cuando un atacante toma el control, puede convertir la puerta de enlace de la red en un punto de apoyo para controlar todo el tráfico entrante y saliente.
3. Qué hacer hoy, sin esperar al próximo incidente
Primero, actualiza: MikroTik corrigió las vulnerabilidades en RouterOS 7.24.2, 7.23.4 y 6.49.21, lanzadas el 3 de septiembre. Segundo, revisa la sección Log de tu equipo: el propio aviso de MikroTik recomienda checar el estado “Flagged”, ya que RouterOS ahora verifica si el dispositivo fue comprometido antes del parche. Tercero, no confundas actualizar con estar a salvo: parchear impide el ataque conocido, pero no elimina una persistencia creada antes de actualizar. Y cierra lo que no necesitas expuesto: aprovecha la revisión para cerrar servicios innecesarios y reforzar el acceso administrativo.
En DevTelco monitoreamos de forma proactiva los equipos de red de nuestros clientes en Aguascalientes: aplicamos este tipo de parches críticos antes de que se conviertan en un problema y revisamos que ningún router quede con administración expuesta a internet sin necesidad real. No se trata de generar alarma, sino de que un lunes como este no te tome por sorpresa.
Si no estás seguro de qué router administra tu red o cuándo fue la última vez que se actualizó, contesta este correo o agenda 15 minutos con nosotros. Con gusto lo revisamos juntos.