Nadie Revisa el Router — y los Hackers lo Saben
🇺🇸 Read this article in English
Todo negocio pequeño que visito tiene uno. Está en un clóset, en una repisa arriba del archivero, o debajo del escritorio de alguien juntando polvo. Lucecitas verdes parpadeando. Nadie lo toca. Nadie lo ha tocado desde el día que lo instalaron.
Esa cajita es tu router o firewall, y en este momento es uno de los equipos más atacados de tu edificio.
En las últimas semanas, las autoridades federales de ciberseguridad agregaron varias fallas de routers y firewalls, activamente explotadas, a la lista obligatoria de parches del gobierno. Hay atacantes tomando control de routers MikroTik directamente desde internet sin necesitar contraseña alguna. El software de administración de firewalls de Cisco estaba siendo explotado antes de que la mayoría de las empresas se enterara.
No son advertencias teóricas. Los grupos criminales escanean todo internet buscando estos equipos las 24 horas, y sus escáneres no revisan si eres una red hospitalaria o un taller de aire acondicionado con tres camionetas. Revisan si la puerta está abierta.

Por qué el router es un blanco tan bueno
Piensa en tu red como un edificio. Las computadoras y teléfonos son las oficinas. Tu router o firewall es la puerta principal, la cerradura y el guardia de seguridad, todo en un solo aparato.
Cuando un atacante toma control de esa caja, no entró a una oficina. Está parado en el lobby con la llave maestra. Desde ahí puede ver a dónde entra tu personal en internet, redirigir a la gente a páginas falsas idénticas a tu correo real, o quedarse meses en tu red esperando.
Y nada de lo que tienes lo está vigilando
Aquí está la parte que agarra desprevenidos a los dueños. Tu protección de endpoints cubre laptops y computadoras de escritorio, no el equipo de red. Así que cuando el router se compromete no hay alerta, ni ventana emergente, ni pantalla roja. Las luces siguen parpadeando igual que ayer.
He entrado a oficinas donde un router llevaba más de un año comprometido. Nadie se dio cuenta, porque desde el punto de vista del personal el internet funcionaba bien.
Los tres errores que encuentro una y otra vez
1. La página de administración está abierta a todo internet
Muchos routers vienen con la administración remota activada para que un técnico pueda entrar desde cualquier lado. Cómodo para el técnico que lo instaló en 2019. También cómodo para todos los escáneres automáticos del planeta. Si la página de acceso de tu equipo se puede alcanzar desde fuera de tu oficina, da por hecho que la encuentran en horas, no en meses.
2. La contraseña sigue siendo la de fábrica
Las credenciales por defecto están publicadas en el manual, y el manual está en el sitio del fabricante. “admin / admin” y “admin / password” todavía funcionan en más equipos de negocios pequeños de lo que nadie quisiera admitir. Peor aún es la contraseña compartida que tres ex empleados y dos ex proveedores de TI todavía conocen.
3. El firmware es del año en que lo compraste
Los routers necesitan actualizaciones de seguridad igual que tus computadoras, pero no te están molestando con avisos. No hay pantalla azul de reinicio, ni banner de “actualización disponible”. Tienes que ir a revisar. Con frecuencia encuentro firewalls de negocios con firmware de hace cuatro o cinco años, a veces en equipos que el fabricante ya dejó de soportar por completo. Es el mismo problema de puerta abierta del que escribí en software sin actualizar, salvo que esta puerta da a la calle.
“Pero este aparato me lo dio mi proveedor de internet”
Lo escucho constantemente, y es válido. Si el equipo es de tu proveedor, ellos se encargan de algunas actualizaciones. Pero “algunas” está haciendo mucho trabajo en esa frase, y el equipo del proveedor normalmente está hecho para internet casero básico, no para un negocio con empleados y expedientes de clientes detrás.
Haz una llamada de cinco minutos y pregunta dos cosas: ¿este equipo todavía tiene soporte, y está activada la administración remota? Si no te saben responder, esa es tu respuesta. Un firewall de negocio decente no es caro, y es la pieza más barata de una verdadera solución de seguridad para pequeñas empresas que vas a comprar.
Lo que puedes hacer esta semana
- Encuentra la caja y anota qué es. Toma foto de la etiqueta: marca, modelo, número de serie. No puedes proteger un equipo que no puedes nombrar.
- Averigua si todavía tiene soporte. Busca la marca y el modelo junto con “end of life”. Si el fabricante dejó de emitir actualizaciones, el equipo hay que reemplazarlo, no parcharlo.
- Apaga la administración remota. A menos que tengas una razón de negocio concreta y esté limitada a direcciones conocidas, debe estar apagada. Este solo cambio te saca de la mayoría de los ataques automáticos.
- Cambia la contraseña de administrador y deja de compartirla. Una contraseña larga y única, guardada en un lugar seguro. No en un papelito pegado al aparato, cosa que ya he visto más de una vez.
- Aplica el firmware actual y programa una revisión periódica. Trimestral como mínimo, en el calendario como cualquier otro mantenimiento.
- Pregunta quién más tiene acceso. Ex proveedores de TI, el contratista que cableó el edificio, el empleado que se fue en marzo. Si no sabes, asume que sí lo tienen.
En resumen
El router es el único aparato de tu negocio que protege todo lo demás y recibe la menor atención. No tiene pantalla, no hace ruido y nunca te pide nada — que es exactamente por lo que se olvida, y exactamente por lo que los atacantes van tras él primero.
No necesitas volverte ingeniero de redes. Ten claro qué hay en el clóset, asegúrate de que todavía tenga soporte, cierra la puerta hacia afuera y revísalo unas cuantas veces al año. Con eso solo quedas fuera del alcance de los ataques automáticos, que son la inmensa mayoría de lo que realmente golpea a las empresas pequeñas.
Si no estás seguro de qué hay en tu clóset, vamos y lo revisamos — y de paso revisamos lo demás: respaldos, filtrado de correo y capacitación en concientización para lo que se le escapa a la tecnología.
Revisión de red sin costo
¿No sabes qué hay en tu clóset?
Identificamos cada equipo en tu red, te decimos qué tiene soporte y qué no, y te mostramos exactamente qué está expuesto a internet. Sin compromiso y sin discurso de ventas.
Hay más artículos de seguridad en lenguaje sencillo para dueños de negocio en nuestro blog.
Envíanos un mensaje
¿Preguntas sobre tu red, tu router o cualquier otra cosa de este artículo? Escríbenos y te respondemos.
— Nemuel Cruz, Incognito Cyber Security


