120 000 dispositivos de red ya bajo ataque activo — mientras miles de millones fluyen hacia la industria de seguridad
120 000 dispositivos de red ya están bajo ataque activo — y las vulnerabilidades son críticas.
La situación de seguridad es grave — pero el dinero sigue fluyendo
Es una de las semanas más paradójicas en la historia de la ciberseguridad. Por un lado: ataques activos contra cientos de miles de dispositivos de red, robos por miles de millones y una red Bitcoin obligada a congelar todas las transacciones. Por otro lado: una startup emergente que en tiempo récord recauda más capital del que la mayoría de empresas ve durante una década entera. No es una coincidencia que estas noticias ocurran simultáneamente — son síntomas del mismo movimiento subyacente.
120 000 enrutadores con las puertas abiertas
Comencemos con la amenaza más inmediata. El fabricante de equipos de red MikroTik ha publicado actualizaciones de emergencia para seis vulnerabilidades en su sistema operativo RouterOS, según SecurityWeek. Dos de estas ya están siendo explotadas activamente por atacantes en tiempo real. La autoridad de seguridad polaca CERT Polonia ha denominado la campaña de ataque como MikroTrick — un nombre que oculta un escenario extremadamente grave.
Los atacantes encadenan tres fallos críticos para eludir la protección de inicio de sesión y obtener control total sobre dispositivos cuyo servicio SSH es accesible desde internet. Una de las vulnerabilidades, CVE-2026-67276, tiene una gravedad de 9,2 de 10 — casi el máximo en la escala. Como firma de intrusiones exitosas, los atacantes crean una cuenta con el nombre ops en los dispositivos comprometidos.
La organización de seguridad Shadowserver Foundation realizó una búsqueda el 5 de septiembre y encontró más de 120 000 dispositivos MikroTik con acceso SSH abierto hacia internet. Todos potencialmente vulnerables. No es una amenaza abstracta — es una puerta abierta hacia la infraestructura de red de empresas, agencias gubernamentales e individuos en todo el mundo. Si posees un dispositivo MikroTik: actualiza ahora.
El robo que se convirtió en un precedente
Pero si MikroTick es la señal de alerta de esta semana, los eventos en torno a la red Bitcoin Liquid Network son la historia más fascinante de la semana. Según SecurityWeek, un grupo de los llamados hackers éticos logró robar el equivalente a 3,2 mil millones de coronas suecas de la billetera común de la plataforma — para luego devolver la mayor parte.
Liquid Network, una cadena lateral de Bitcoin desarrollada por Blockstream, se vio obligada a cerrar sus nodos y congelar todas las transacciones cuando se descubrió el ataque. Lo que hace notable el evento no es solo la suma — es el mensaje. Los hackers incrustaron una exigencia directamente en la cadena de bloques:
Corrigan el error primero. La cadena está en riesgo en este momento. Luego devolveremos el dinero de forma segura después de confirmar que se ha implementado la solución.
El lunes se devolvieron 3 400 Bitcoin. Aproximadamente 598 Bitcoin — equivalentes a alrededor de 470 millones de coronas suecas — siguen sin devolverse. Todavía no está claro cómo los atacantes ganaron acceso, y Liquid Network indica que la clave de autorización de retiro comprometida no parece haber sido puesta en peligro. Es un misterio que los auditores de la cadena de bloques probablemente tendrán que abordar durante mucho tiempo.
Independientemente de las motivaciones, el evento establece una especie de precedente: un robo que funciona como una prueba de seguridad forzada, con la cadena de bloques como canal de comunicación. Es tanto impresionante como profundamente inquietante.
El capital ve las oportunidades
En medio de esta turbulencia llega la noticia sobre Cylake — y dice algo importante sobre dónde ve el capital de riesgo su próxima gran oportunidad. Solo seis meses después de su lanzamiento, la startup ha recaudado un total de 290 millones de dólares, de los cuales la ronda más reciente asciende a 245 millones de dólares — equivalentes a alrededor de 2,5 mil millones de coronas suecas. Es una suma notable para una empresa que aún no ha alcanzado disponibilidad pública.
El equipo es sólido. El director ejecutivo Nir Zuk fundó Palo Alto Networks y dirigió la empresa como director de tecnología durante más de veinte años. El cofundador Ehud Shamir ayudó a fundar SentinelOne. No son principiantes construyendo sueños — son veteranos que ven un vacío en el mercado.
Cylake construye una plataforma diseñada para ejecutarse completamente en las instalaciones del cliente o en entornos de nube privada — nunca en servicios de nube pública. La audiencia objetivo son agencias gubernamentales, organizaciones de defensa y empresas altamente reguladas con altos requisitos de control e independencia digital. La plataforma recopila datos y contexto de toda la infraestructura de la organización y crea una base consolidada para la protección impulsada por inteligencia artificial. Se espera pruebas beta antes de que termine 2026, disponibilidad general durante 2027.
Lo que la inversión en Cylake realmente señala es que el mercado de soberanía digital — el derecho a poseer y controlar la propia infraestructura — está a punto de explotar. Ya no es un requisito de nicho de agencias conscientes de la privacidad. Es una necesidad estratégica para todas las organizaciones que se han tomado en serio las noticias de esta semana.