SonicWall y Cisco bajo ataque: Zero-days críticos y espionaje masivo de infraestructura de red

La ciberseguridad global enfrenta una semana crítica tras confirmarse la explotación activa de dos vulnerabilidades Zero-day en SonicWall SMA 1000 con puntaje CVSS 10.0, sumado a una campaña de espionaje persistente dirigida contra infraestructura de red Cisco.
En las últimas 48 horas, el panorama de amenazas se ha intensificado drásticamente. Desde filtraciones masivas que comprometen a millones de usuarios en Asia hasta la detección de grupos avanzados que utilizan dispositivos de borde como plataformas de vigilancia, las organizaciones en Chile y Latinoamérica deben priorizar la actualización de sus perímetros de red. La velocidad de explotación actual ha reducido los márgenes de respuesta a apenas unas horas.
Vulnerabilidades críticas en SonicWall y Cisco
Emergencia en SonicWall SMA 1000: RCE sin autenticación
Recientemente se ha confirmado la explotación activa de las vulnerabilidades CVE-2026-83548 y CVE-2026-83549 en los dispositivos SonicWall SMA 1000. La gravedad de este hallazgo radica en que el primer fallo es un SSRF (Server-Side Request Forgery) preautenticación con la máxima calificación de riesgo (CVSS 10.0).
- Encadenamiento de ataques: Según informes de seguridad técnica, estos fallos pueden encadenarse para lograr la ejecución remota de código (RCE) sin necesidad de credenciales, otorgando control total al atacante sobre el equipo de red.
- Sector afectado: Organizaciones sanitarias y corporativas están en el punto de mira, con advertencias explícitas de entidades como NHS England sobre el riesgo inminente.
Espionaje persistente en infraestructura Cisco
En paralelo, se ha detectado que un grupo de amenazas vinculado a China está comprometiendo routers Cisco para realizar vigilancia de red a largo plazo. A diferencia de un ataque de ransomware tradicional, este incidente se centra en la persistencia. Los atacantes ocultan su actividad a los administradores de sistemas y utilizan los equipos de borde para monitorear el tráfico y saltar hacia otras redes críticas dentro de la organización.
Filtraciones masivas y el catálogo KEV de CISA
El impacto no se limita a la infraestructura de red. Esta semana se reveló una filtración masiva en la plataforma coreana TVING, donde se comprometieron 39,54 millones de cuentas y 361 activos técnicos, incluyendo el código fuente de la compañía. El vector inicial fue alarmantemente simple: el robo de una clave de acceso de un desarrollador.
Por otro lado, la agencia CISA ha añadido recientemente siete vulnerabilidades a su catálogo KEV (Known Exploited Vulnerabilities), incluyendo fallos en Starlette (CVE-2026-48710) y LiteLLM (CVE-2026-59822). La presión operativa para las áreas de TI es máxima, con plazos federales de remediación que vencen en los próximos días para evitar intrusiones en infraestructuras críticas.
Conclusión
La sofisticación de los ataques contra dispositivos de borde y la rapidez con la que se explotan las vulnerabilidades Zero-day demuestran que las defensas tradicionales ya no son suficientes. La seguridad de las credenciales de los desarrolladores y el parcheo inmediato de equipos de red como SonicWall y Cisco son hoy la prioridad número uno para cualquier CISO en Latinoamérica. La visibilidad total de los activos es la única forma de mitigar el espionaje persistente.
¿Cómo puede ayudarte Cyberix?
En Cyberix ofrecemos soluciones avanzadas para proteger tu infraestructura ante las amenazas más recientes y sofisticadas del panorama global.
- Auditoría en Ciberseguridad: Realizamos pentesting y evaluaciones bajo marcos NIST para identificar vulnerabilidades antes que los atacantes.
- IA y Automatización: Implementamos sistemas de monitoreo inteligente para detectar anomalías de tráfico y comportamientos sospechosos en tiempo real.
No esperes a que tu infraestructura sea el próximo objetivo. Contacta a los expertos de Cyberix hoy mismo para asegurar tu red.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.