
Las autoridades de Estados Unidos ordenaron a las agencias gubernamentales reforzar la seguridad de sus redes y sistemas, luego de que un grupo avanzado de piratas informáticos vulnerara al menos una de ellas en lo que parece ser una campaña de espionaje.
“Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA, por sus siglas en inglés) tiene conocimiento de una campaña de explotación en curso por parte de un actor de amenazas avanzadas dirigida a los dispositivos Cisco Adaptive Security Appliances (ASA)”, indica la directriz dicha agencia.
PUBLICIDAD
“La campaña es generalizada e implica la explotación de vulnerabilidades de día cero para obtener la ejecución remota de código no autenticado en los ASA, así como la manipulación de la memoria de solo lectura (ROM) para que persista tras el reinicio y la actualización del sistema”.

Un portavoz de Cisco explicó a CNN que en mayo la empresa, junto con agencias gubernamentales, investigó los ataques y descubrió tres nuevas fallas que los piratas informáticos estaban aprovechando. Por eso, pidió a sus clientes actualizar el software.
PUBLICIDAD
El Gobierno británico también advirtió sobre la campaña, señalando que el código malicioso usado representa una “evolución importante” frente a versiones anteriores.
Esta directiva de CISA coincide con la confirmación de Google sobre una campaña de ciberataques dirigida por hackers chinos contra empresas de Estados Unidos.
PUBLICIDAD
Desde marzo de 2025, grupos como UNC5221 han logrado infiltrarse en redes corporativas utilizando el malware de puerta trasera BRICKSTORM, con el objetivo de robar datos sensibles y propiedad intelectual.
El equipo de Inteligencia de Amenazas de Google advirtió que estos ataques afectan a sectores estratégicos como servicios legales, proveedores de software en la nube (SaaS), empresas de subcontratación de procesos de negocio (BPO) y compañías de tecnología, señalando además que se trata de actividades muy difíciles de detectar.
PUBLICIDAD
Qué deben hacer las agencias estadounidenses
El Gobierno de Estados Unidos ordenó a sus agencias revisar de inmediato todos sus equipos Cisco para detectar posibles ataques informáticos. Los dispositivos deben analizarse siguiendo las instrucciones de la CISA y enviar los resultados.
Si se confirma que un equipo fue comprometido, debe desconectarse de la red sin apagarlo, reportarse a CISA y coordinar con esta la respuesta. Si no hay señales de ataque, las agencias deben continuar con los pasos siguientes.
PUBLICIDAD
Además, todos los modelos que quedarán sin soporte después del 30 de septiembre de 2025 tendrán que retirarse en esa fecha, o al menos actualizarse y presentar un plan para su reemplazo.

Finalmente, todas las agencias deberán entregar a CISA, antes del 2 de octubre de 2025, un informe con la lista completa de sus equipos, las medidas que tomaron y los resultados obtenidos.
PUBLICIDAD
“Estas acciones requeridas se aplican a los activos de la agencia en cualquier sistema de información federal, incluido un sistema de información utilizado u operado por otra entidad en nombre de una agencia, que recopila, procesa, almacena, transmite, difunde o mantiene de otro modo información de la agencia“, agrega la directiva.
Qué hace la CISA
La CISA (Cybersecurity and Infrastructure Security Agency) es la Agencia de Seguridad de Ciberseguridad e Infraestructura de Estados Unidos.
PUBLICIDAD
Su función principal es proteger al país contra amenazas digitales y físicas que puedan afectar tanto al gobierno como a empresas privadas o a la población en general. Entre sus tareas más importantes están:
- Ciberseguridad: detecta, previene y responde a ataques informáticos contra agencias del gobierno, empresas y servicios esenciales (como hospitales, aeropuertos o bancos).

- Protección de infraestructura crítica: asegura que sectores clave como energía, agua, transporte y telecomunicaciones sigan funcionando incluso en situaciones de riesgo.
- Respuesta a emergencias: coordina la acción cuando ocurre un ataque o una vulnerabilidad importante, como filtraciones de datos o campañas de espionaje digital.
- Asistencia técnica: ofrece guías, alertas y apoyo a instituciones públicas y privadas para mejorar sus defensas de seguridad.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Snapseed renace bajo Google: edición inteligente y máscaras automáticas totalmente gratis
Uno de los cambios más destacados en Snapseed 4.0 es la optimización de la interfaz. La app ofrece una respuesta más ágil al abrir archivos

Google dice que Chrome te ayuda a navegar: el dato es que ahora lo hace en tu lugar
Auto browse llega a Android en junio y redefine qué es un navegador: ahora reserva, compra y completa tareas por el usuario, en la apuesta más fuerte de Google por la web agéntica

iOS 26.5 revoluciona tu iPhone con nuevos fondos de pantalla y un creador personalizado
La actualización iOS 26.5 introduce en los celulares compatibles una colección de 11 fondos agrupados bajo la categoría Pride

Exoesqueletos, realidad virtual e impresión 3D: cómo la tecnología transforma la rehabilitación deportiva
Nuevos dispositivos combinan herramientas de vanguardia para acelerar la recuperación tras lesiones complejas, con implantes personalizados y recursos de entrenamiento que antes solo existían en entornos de alta competencia

Qué celulares serán los primeros en tener Gemini Intelligence, la IA mejorada de Google
Google prevé expandir Gemini Intelligence a otros dispositivos Android, como relojes, coches, gafas y portátiles en los próximos meses



