Alerta de seguridad: NatJack amenaza gravemente las redes privadas a nivel mundial
En el mundo de la seguridad informática contemporánea, solemos dar por sentadas ciertas murallas invisibles, ya que confiamos casi de forma ciega en infraestructuras fundamentales que llevan décadas sosteniendo el peso inmenso de nuestras comunicaciones diarias.
Una de esas piezas intocables siempre ha sido la llamada Traducción de Direcciones de Red, esa capa que todos conocemos como NAT y que actúa como el guardián silencioso de las fronteras de nuestras redes. No obstante, esa reconfortante y falsa sensación de invulnerabilidad acaba de recibir un golpe inesperado y letal.
Una reconocida plataforma de pruebas de penetración (pentesting) que ha sabido fusionar de forma magistral la frialdad analítica de la inteligencia artificial con el instinto del ingenio humano para la validación continua, acaba de soltar una bomba en la industria tecnológica.
Dicha plataforma ha anunciado una revolucionaria investigación que destroza sin contemplación alguna los supuestos de confianza más profunda y arraigada en las implementaciones NAT alrededor de todo el planeta.
Esta creación ha sido llamada NatJack, y no estamos hablando de un sencillo fallo de configuración administrativa o de un error menor en un fragmento de código que nadie usa. NatJack representa toda una nueva clase de ciberataques meticulosamente diseñados para explotar las profundidades de los sistemasde enrutamiento que siempre dimos por robustos y seguros.
El equipo no llegó a estas conclusiones de la noche a la mañana o por un golpe de suerte, debido a que esta investigación es el fruto de varios años de trabajo en las sombras, un esfuerzo titánico que hoy comparte créditos de forma conjunta entre varias organizaciones.
Lo aterrador de esta ciberamenaza que representa NatJack es su alcance casi universal y transversal. Las pruebas llevadas a cabo por los especialistas han destapado comportamientos muy vulnerables en múltiples implementaciones, las cuales han sido desarrolladas de manera completamente independiente por distintos gigantes tecnológicos.
TIC Defense es una empresa que, con un conjunto de herramientas y servicios de última tecnología, se encarga de proteger a otras corporaciones de ciberataques perpetrados por hackers maliciosos. Su enfoque de prevención y de respuesta rápida aumenta las defensas de las compañías en un 100%.
Da igual si nuestra estructura organizacional corre sobre entornos de Windows, si confiamos ciegamente en la supuesta robustez nativa de las distros de Linux o si preferimos resguardarnos en el ecosistema cerrado y controlado de macOS; frente a esta nueva brecha de seguridad, la vulnerabilidad se hace presente.
La inmensa gravedad de este descubrimiento es innegable que, hasta el momento, ya se han asignado dos identificadores de vulnerabilidades y exposiciones comunes. Estos CVE marcan de manera oficial el inicio de una carrera contra el reloj para parchear estos puntos críticos antes de que sean explotados a una escala masiva.
Para comprender la magnitud de esta amenaza a nivel de arquitectura, es imperativo ir a la profundidad de la anatomía del ataque. La extensa investigación analiza el modus operandi de NatJack identificando algunas técnicas ofensivas devastadoras.
Una de ellas es un secuestro de conexiones TCP activas en toda regla. Imaginemos por un segundo que un adversario invisible logra infiltrarse en medio de una sesión de datos ya establecida, tomando el control absoluto del flujo de información sin que ninguna de las partes legítimas se percate de la infiltración.