Keenetic, reconocido fabricante de equipos de red, ha confirmado oficialmente una importante brecha de seguridad que afecta a su aplicación móvil. El incidente compromete información sensible de usuarios registrados antes del 16 de marzo de 2023, marcando un significativo evento de seguridad que requiere atención inmediata por parte de los usuarios afectados.
Detección y Respuesta al Incidente de Seguridad
La vulnerabilidad fue inicialmente identificada por un investigador independiente de seguridad en marzo de 2023, quien alertó a Keenetic sobre posibles compromisos en la base de datos de su aplicación móvil. La empresa actuó con rapidez, confirmando y corrigiendo la vulnerabilidad el 15 de marzo de 2023. Sin embargo, la situación experimentó un giro inesperado cuando, el 28 de febrero de 2025, se reveló que parte de la información había sido compartida con medios de comunicación.
Alcance de la Filtración y Datos Comprometidos
La brecha de seguridad expuso diversos datos personales y técnicos, incluyendo:
– Credenciales de usuario y correos electrónicos
– Hashes de contraseñas
– Identificadores MAC de dispositivos
– Números de serie de equipos
– Información sobre modelos de dispositivos
Análisis de Impacto y Seguridad de Datos Críticos
Es fundamental destacar que la infraestructura crítica y los datos más sensibles permanecieron protegidos. No se vieron comprometidos:
– Configuraciones de túneles VPN
– Claves privadas
– Credenciales RMM
– Información financiera o bancaria
Protocolo de Seguridad Recomendado
Los expertos en ciberseguridad de Keenetic han establecido un protocolo de acción inmediata para los usuarios afectados:
– Actualización inmediata de credenciales en cuentas Keenetic
– Renovación de tokens de autenticación en la app móvil
– Modificación de contraseñas administrativas en routers
– Regeneración de claves WireGuard VPN
Este incidente de seguridad subraya la importancia crítica de mantener protocolos robustos de protección de datos y la necesidad de una respuesta rápida ante vulnerabilidades. Keenetic ha demostrado transparencia en su gestión del incidente y ha implementado medidas adicionales para prevenir futuros compromisos de seguridad. Se recomienda a los usuarios mantener una vigilancia activa sobre sus cuentas y seguir las prácticas de seguridad recomendadas para minimizar posibles riesgos.