CrowdSec alerta sobre explotación creciente de routers industriales Four-Faith
Por Redacción Automatización LatAm · 20 de mayo de 2026 · Fuente original: Industrial Cyber
Foto: jessicafm · Openverse · CC BY 2.0
Actores de amenaza explotan activamente una vulnerabilidad crítica de elusión de autenticación en routers celulares industriales Four-Faith F3x36. La actividad de botnet se expande hacia sectores críticos, alertan los investigadores de seguridad.
El fallo de autenticación que expone la infraestructura industrial
Investigadores de CrowdSec han identificado una campaña activa de explotación dirigida a los routers celulares industriales Four-Faith serie F3x36, dispositivos ampliamente desplegados en plantas de manufactura, subestaciones eléctricas y sistemas de agua en todo el mundo. La vulnerabilidad central es un fallo de elusión de autenticación que permite a atacantes remotos obtener acceso administrativo sin credenciales válidas, convirtiendo estos equipos en puntos de entrada ideales para operaciones de botnet.
Crecimiento de actividad botnet en sectores críticos
Según el reporte de CrowdSec, la explotación ha escalado significativamente en las últimas semanas, con múltiples actores de amenaza reclutando routers comprometidos para formar infraestructuras botnet distribuidas. Estos botnets OT no solo afectan a los routers mismos, sino que se utilizan como puentes para acceder a redes internas de control industrial conectadas a través de segmentación débil. Las campañas identificadas muestran patrones de escaneo automatizado y explotación masiva, indicando herramientas públicamente disponibles y coordinación entre múltiples equipos de atacantes.
La vulnerabilidad afecta principalmente a dispositivos Four-Faith F3x36 que carecen de parchado reciente. Estos routers, comúnmente utilizados para conectividad celular 4G/LTE en plantas remotas, soportan funciones SCADA y se integran con sistemas de control industrial heredados que frecuentemente no cuentan con defensas perimetrales robustas.
Contexto técnico e impacto en OT
El fallo de autenticación permite a un atacante remoto sin credenciales acceder a la interfaz de administración web del router mediante solicitudes HTTP POST crafteadas. Una vez dentro, el atacante puede modificar configuraciones de firewall, redirigir tráfico, instalar backdoors persistentes o utilizar el dispositivo como nodo de comando y control. Para plantas que operan sistemas de control en tiempo real, una compromisos así puede facilitar ataques contra PLCs, HMIs y variadores conectados a la misma red.
En el contexto latinoamericano, muchas operaciones industriales en sectores como minería, energía renovable y manufactura han acelerado la adopción de routers celulares para monitoreo remoto y operaciones distribuidas, frecuentemente sin evaluación exhaustiva de riesgos de seguridad OT. Los parches de Four-Faith para este fallo han sido lentos en llegar a clientes, ampliando la ventana de exposición.
Recomendaciones inmediatas
CrowdSec insta a operadores de plantas a inventariar todos los routers Four-Faith F3x36 en su infraestructura, verificar que ejecuten la versión firmware más reciente disponible, e implementar segmentación de red que aisle estos dispositivos de sistemas SCADA críticos. Además, monitoreo de comportamiento anómalo en tráfico de salida desde estos routers puede detectar actividad botnet antes de que se materialice un compromiso completo.
Este resumen es un análisis original. Para leer la noticia completa visita la fuente original: Industrial Cyber →
Sigue leyendo
Boston Scientific enfrenta disrupciones operativas tras incidente de ciberseguridad
El fabricante de dispositivos médicos Boston Scientific reportó un incidente de ciberseguridad que afectó sistemas informáticos críticos y procesamiento de órdenes, generando interrupciones en operaciones que persisten.
Fuente: Industrial Cyber
Exposición de medidores de tanques cae 56% tras alertas de seguridad crítica
Investigadores de BitSight documentan una reducción significativa en sistemas de medición de tanques automáticos (ATG) accesibles desde internet en EE.UU., atribuida a campañas de concientización sobre infraestructura crítica. El hallazgo refleja mejora en la postura de seguridad del sector de distr
Fuente: Industrial Cyber
Riesgos de ciberseguridad en robots extranjeros para infraestructura crítica
Administración estadounidense advierte que dispositivos robóticos avanzados de origen extranjero representan riesgos inaceptables de ciberataques, espionaje y manipulación remota en infraestructuras críticas nacionales.
Fuente: Industrial Cyber
Ataques cibernéticos contra utilities de agua en Minnesota
Cuatro ciudades de Minnesota reportaron incidentes de ciberseguridad en sus sistemas de agua, afectando operaciones OT. Las autoridades activaron respuesta coordinada entre múltiples agencias para contener la amenaza.
Fuente: Industrial Cyber
Presupuestos de compra como barrera OT: asegurar la cadena de suministro antes de firmar
La mayoría del gasto en ciberseguridad OT se dedica a defender redes después de instalar equipos. Un enfoque alternativo, presentado en S4x26, propone usar cláusulas de retención y pruebas de aceptación de seguridad en los contratos de compra para mitigar riesgos de la cadena de suministro antes de
Fuente: IIoT World
ENISA propone esquema de certificación para servicios de seguridad gestionada
La agencia europea de ciberseguridad presenta un marco de certificación EUMSS para validar proveedores de servicios de seguridad administrada. La consulta pública abre oportunidades para que operadores críticos de infraestructura industrial definan requisitos de confianza.
Fuente: Industrial Cyber