Un nuevo informe de Cisco Talos Intelligence revela que un grupo de espionaje patrocinado por el estado ruso, conocido como Static Tundra, ha estado comprometido en la explotación sistemática de dispositivos de red a nivel mundial durante más de una década. Este grupo está vinculado al Centro 16 del Servicio Federal de Seguridad de Rusia (FSB) y ha mantenido acceso no detectado a los sistemas de sus víctimas, utilizando la vulnerabilidad CVE-2018-0171 del software Cisco IOS.
Parece una película, pero es verdad
A pesar de que esta vulnerabilidad, que permite la ejecución de código arbitrario en dispositivos afectados, fue corregida tras su divulgación en 2018, muchas organizaciones continúan utilizando dispositivos obsoletos o sin parches. Este hecho les ha permitido a los atacantes acceder y robar datos sensibles de diferentes sectores, incluidos telecomunicaciones, educación superior y manufactura, afectando a regiones en Norteamérica, Asia, África y Europa.
Investigadores sugieren que Static Tundra ha desarrollado herramientas automatizadas que les permiten explotar esta vulnerabilidad a gran escala, identificando sus objetivos mediante datos de escaneo de redes disponibles públicamente, como los ofrecidos por Shodan o Censys. Una vez que logran acceso inicial a las redes, utilizan técnicas avanzadas para extraer datos de configuración de dispositivos, que a menudo incluyen credenciales y otra información crítica para futuras intrusiones.

Desde el inicio del conflicto entre Rusia y Ucrania, el grupo ha intensificado sus operaciones contra entidades ucranianas, alineando su selección de víctimas con los intereses estratégicos de Rusia. Según el informe, la selección de objetivos de Static Tundra ha pasado de compromisos selectivos y limitados a operaciones más amplias en múltiples sectores dentro de Ucrania.
La campaña de espionaje que lleva a cabo Static Tundra subraya las debilidades persistentes en la seguridad de la infraestructura de red, lo cual ha generado preocupaciones sobre la gestión de parches y el ciclo de vida de los dispositivos en el ámbito organizacional. Además, especialistas advierten que este tipo de actividades no son exclusivas de Static Tundra, ya que otros actores estatales también persiguen el acceso a dispositivos de red, reforzando la necesidad de una vigilancia constante en este ámbito.