- Categoría
- Últimas noticias
Hackers rusos pueden ver tus datos: así explotan routers en Reino Unido

Hackers rusos están explotando routers en Europa para interceptar datos y redirigir el tráfico de usuarios sin que lo sepan.
Hackers vinculados a la inteligencia militar rusa han estado utilizando fallos en routers de uso común en el Reino Unido para acceder al tráfico de internet de los usuarios sin que estos lo sepan. La advertencia fue emitida el 8 de abril por el National Cyber Security Centre (NCSC), tras una investigación recogida por el Financial Times.
Según el organismo, la operación está vinculada al grupo APT28, asociado a la inteligencia militar rusa, GRU.
Cada día luchamos contra la desinformación rusa. Tu ayuda nos fortalece.
Acceso a través de routers
El método es simple. Los atacantes aprovechan vulnerabilidades en routers domésticos y de oficina. Una vez dentro, pueden redirigir el tráfico de internet sin que el usuario lo note.
Eso les permite ver datos sensibles: contraseñas, accesos a cuentas, correos electrónicos.
Redirección sin que el usuario lo note
El ataque se basa en manipular el sistema DNS, que es el que permite acceder a páginas web escribiendo direcciones normales. En lugar de llevar al usuario a la página correcta, el sistema lo redirige a servidores controlados por los atacantes.
Desde ahí, pueden capturar información sin levantar sospechas. El NCSC señaló que dispositivos de TP-Link y MikroTik se encuentran entre los más expuestos a este tipo de ataques.

Un ataque que empieza amplio y se vuelve selectivo
Según la evaluación del organismo, la campaña comenzó afectando a un número amplio de usuarios. Con el tiempo, el enfoque se fue afinando hacia objetivos más concretos, vinculados a intereses de inteligencia.
No es un caso aislado. En mayo de 2025, el NCSC ya había acusado al GRU de llevar a cabo una campaña dirigida contra países de la OTAN que apoyan a Ucrania. Los sectores afectados incluían defensa, transporte, tecnología y logística.
Vigilancia del apoyo a Ucrania
Desde 2022, este tipo de operaciones ha incluido el uso de técnicas como robo de credenciales, phishing dirigido y explotación de vulnerabilidades en sistemas. También se han detectado intentos de acceder a cámaras conectadas a internet cerca de fronteras y zonas militares. El objetivo: seguir el movimiento de ayuda hacia Ucrania.
-4a56a6b482ec132402c16ef6fcabf9a2.png)

-21f402f6f32da8b0165ae48804a71feb.jpeg)




