Es lunes por la mañana. Revisas que internet funcione, que las cámaras graben y que el punto de venta esté en línea. Todo parece normal. Pero hay una pregunta que casi nadie se hace un lunes: ¿cuándo fue la última vez que alguien revisó de verdad el router?

Hace apenas unos días, 19 agencias de ciberseguridad de 13 países —entre ellas la NSA, el FBI y la CISA de Estados Unidos— publicaron una alerta conjunta sobre una campaña activa que convierte routers mal configurados de hogares y pequeñas oficinas en herramientas de espionaje contra infraestructura crítica. Lo más inquietante es que la empresa afectada casi nunca se entera.

1. No buscan tus archivos, buscan tu conexión

El mecanismo es simple pero efectivo: actores del FSB ruso (Centro 16) escanean internet buscando dispositivos de red mal configurados para tomar el control silencioso de routers. Los actores del FSB Centro 16 usan principalmente escaneo para identificar dispositivos de red mal configurados, sobre todo routers, para explotarlos. Una vez dentro, el router se convierte en lo que los expertos llaman un proxy residencial: una conexión doméstica o de pequeña oficina usada como intermediaria para que el tráfico malicioso parezca provenir de un usuario legítimo. Tu conexión de negocio, sin saberlo, puede estar sirviendo de máscara para ataques contra terceros.

2. Por qué esto no es un problema lejano

México no está fuera del radar. El Reporte de Cibercrimen 2026 ubica a México como el segundo país más atacado del mundo y señala que 83 por ciento de las organizaciones mexicanas sufrió al menos un ciberataque en los últimos 12 meses, por encima del promedio mundial de 70 por ciento. Y aquí está la parte que más nos preocupa como técnicos: solo 20 por ciento de las empresas del país cuenta con especialistas en ciberseguridad, y apenas 17 por ciento de las pymes implementa acciones concretas para prevenir ataques. La causa raíz suele ser la misma en todos los casos documentados: millones de dispositivos conservan credenciales de fábrica o versiones de software sin parches, convirtiéndose en blancos fáciles para campañas automatizadas.

3. Qué revisar hoy mismo (15 minutos, sin ser experto)

Primero, entra al panel de administración de tu router y cambia la contraseña si sigue siendo la de fábrica. Segundo, si tu equipo usa el protocolo SNMP para monitoreo, verifica la versión: es importante deshabilitar totalmente las versiones v1 y v2c, ya que sus community strings en texto plano son obsoletas y fácilmente explotables mediante diccionarios o fuerza bruta. Tercero, pon atención a las señales de alerta: comportamiento inusual del router (lentitud, reinicios espontáneos), tráfico de red anómalo a horas inusuales, configuraciones cambiadas que no recuerdas haber modificado, o credenciales de administrador que de pronto dejan de funcionar.

En DevTelco atendemos esto como parte de nuestro monitoreo de redes para pymes en Aguascalientes: revisamos firmware, credenciales y configuraciones expuestas antes de que se conviertan en la puerta de entrada de alguien más. No vendemos miedo, resolvemos el problema silencioso que nadie revisa hasta que ya es tarde.

Si quieres saber si tu router está en la lista de dispositivos con exposición conocida, responde este correo o agenda 15 minutos con nosotros esta semana. Sin compromiso, solo para revisarlo juntos.