13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los riesgos de la tecnología IoT no compatible


Internet de las cosas

Una nueva amenaza acecha en el cementerio digital: los dispositivos que ya no son compatibles se convierten en servidumbre de actores maliciosos

Dispositivos antiguos, nuevos peligros: los riesgos de la tecnología IoT no compatible

Los dispositivos obsoletos suelen ser un blanco fácil para los atacantes, especialmente si tienen vulnerabilidades que pueden explotarse y los parches no están disponibles debido a su estado de fin de vida útil.

Los hackeos de dispositivos obsoletos o vulnerables son una producciónpero ¿por qué alguien intentaría hackear dispositivos que ya no están en uso o con software que ya no es compatible? ¿Para tomar el control? ¿Espiar a la gente? La respuesta es compleja.

Se acerca el fin de la vida útil de su dispositivo

En algún momento, un dispositivo se vuelve obsoleto, ya sea porque se vuelve demasiado lento, el propietario compra uno nuevo o carece de funcionalidad en comparación con su sucesor moderno. Luego, el fabricante se centra en un nuevo modelo y marca el antiguo como «Fin de vida útil» (EOL).

En esta fase, los fabricantes dejan de comercializar, vender o proporcionar piezas, servicios o actualizaciones de software para el producto. Esto puede significar muchas cosas, pero desde nuestra perspectiva significa que la seguridad del dispositivo ya no está adecuadamente garantizada, poniendo en riesgo al usuario final.

Una vez finalizado el soporte, los ciberdelincuentes pueden tomar ventaja. Dispositivos como cámaras, sistemas de teleconferencia, enrutadores y cerraduras inteligentes tienen sistemas operativos o firmware que, una vez desactualizados, ya no reciben actualizaciones de seguridad, abriendo la puerta a piratas informáticos u otros usos indebidos.

Lectura adicional: 5 razones para mantener tu software y dispositivos actualizados

Según estimaciones existen alrededor de 17 mil millones de dispositivos IoT en todo el mundo – desde cámaras en las puertas hasta televisores inteligentes – y ese número sigue aumentando. Supongamos que sólo un tercio quedará obsoleto en cinco años. Eso significaría que poco más de 5.600 millones de dispositivos podrían volverse vulnerables a ataques; no de inmediato, pero a medida que el soporte disminuye, la probabilidad aumentaría.

Muy a menudo estos dispositivos vulnerables se convierten en partes de uno Red de bots – una red de dispositivos que se transforman en zombies bajo el mando de un hacker y ejecutan sus órdenes.

La basura de un hombre es el tesoro de otro

Un buen ejemplo de una botnet que explota dispositivos IoT obsoletos y vulnerables fue mozi. Esta botnet era conocida por secuestrar cientos de miles de dispositivos conectados a Internet cada año. Una vez comprometidos, estos dispositivos se utilizaron para diversas actividades maliciosas, incluido el robo de datos y la entrega de cargas útiles de malware. La botnet era muy persistente y podía expandirse rápidamente, pero fue quitado hasta 2023.

Explotar las vulnerabilidades de un dispositivo como una cámara de vídeo IoT podría permitir a un atacante utilizarlo como herramienta de vigilancia y espiarlo a usted y a su familia. Los atacantes remotos podrían apoderarse de cámaras vulnerables conectadas a Internet tan pronto como sus direcciones IP descubierto sin tener primero acceso a la cámara o a su información de inicio de sesión. La lista de dispositivos IoT vulnerables al final de su vida útil continúa y los fabricantes suelen no tomar ninguna medida parchear dichos dispositivos vulnerables; En realidad, esto no es posible si un fabricante ha cerrado.

¿Por qué alguien usaría un dispositivo obsoleto que el fabricante declara no compatible? Ya sea por falta de conocimiento o por falta de voluntad para comprar un producto actual, las razones pueden ser variadas y comprensibles. Sin embargo, eso no significa que estos dispositivos deban seguir utilizándose, especialmente si ya no reciben actualizaciones de seguridad.

¿O por qué no darles un nuevo propósito?

Viejo dispositivo, nuevo propósito

Debido a la abundancia de dispositivos IoT en nuestro entorno, ha surgido una nueva tendencia: reutilizar dispositivos antiguos para nuevos fines. Por ejemplo, puede convertir su antiguo iPad en un controlador doméstico inteligente o utilizar un teléfono antiguo como marco de fotos digital o GPS para su automóvil. Las posibilidades son numerosaspero aún así se debe tener en cuenta la seguridad: estos dispositivos electrónicos no deben conectarse a Internet debido a su vulnerabilidad.

Por otro lado, por motivos de seguridad, tampoco es buena idea tirar un dispositivo viejo. Aparte del aspecto medioambiental de no contaminar los vertederos con materiales tóxicos, los aparatos viejos pueden ser un tesoro escondido información confidencial recogidos durante su vida útil.

Una sala de estar con dispositivos con acceso a Internet en foco
Los hogares modernos están equipados con dispositivos que tienen acceso a Internet.
(Fuente: Shutterstock)

Los dispositivos no compatibles también pueden terminar como zombis en una botnet, una red de dispositivos comprometidos controlados por un atacante y utilizados con fines nefastos. Estos dispositivos zombis se utilizan con mayor frecuencia para ataques distribuidos de denegación de servicio (DDoS), que sobrecargan la red o el sitio web de alguien como venganza o con otro propósito, como desviar la atención de otro ataque.

Las botnets pueden causar grandes daños y, a menudo, se necesita una coalición (a menudo formada por varias fuerzas policiales que trabajan con agencias y proveedores de ciberseguridad) para derribar o interrumpir una botnet, como fue el caso. Botnet de gestos. Sin embargo, las botnets son muy resistentes y, una vez interrumpidas, podrían resurgir y causar más incidentes.

Mundo inteligente, criminales inteligentes y zombies.

Hay mucho más que decir sobre cómo los dispositivos inteligentes presentan nuevas oportunidades para que los estafadores exploten a usuarios y empresas desprevenidos, y el debate sobre la seguridad de los datos y Protección de datos es digno.

Sin embargo, la conclusión de todo esto es que siempre debes mantener tus dispositivos actualizados y, si eso no es posible, intentar desecharlos de forma segura (eliminar datos antiguos), reemplácelo con un nuevo dispositivo Eliminación segurao encontrar un propósito nuevo y menos relevante para ellos.

Los dispositivos obsoletos pueden convertirse en blancos fáciles. Desconéctelos de Internet o deje de usarlos para mantenerse a salvo de daños cibernéticos por parte de ellos.

Antes de irte: Juguetes que se portan mal: cómo los padres pueden proteger a sus familias de las amenazas de IoT



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de la compañía ESET sobre malware)

Puedes encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/internet-of-things/old-devices-new-dangers-the-risks-of-unsupported-iot-tech/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *