Investigadores de ciberseguridad han detectado una campaña persistente de la botnet RondoDox, la cual está explotando una falla de seguridad extremadamente crítica conocida como React2Shell (CVE-2025-55182). Con una puntuación de severidad de 10.0, esta vulnerabilidad afecta a componentes de React Server (RSC) y al framework Next.js, permitiendo que atacantes no autenticados tomen el control total de servidores web y dispositivos de Internet de las Cosas (IoT).
Desde finales de 2025, se ha observado un aumento significativo en los ataques automatizados. La botnet no solo busca reclutar nuevos dispositivos para actividades maliciosas como la minería de criptomonedas, sino que también implementa mecanismos sofisticados para eliminar otros programas maliciosos rivales en el sistema infectado y asegurar su persistencia mediante tareas programadas. Se estima que decenas de miles de instancias en todo el mundo siguen siendo vulnerables, exponiendo infraestructuras críticas en la nube y aplicaciones empresariales.
Para mitigar estos riesgos, es fundamental que las organizaciones actualicen sus entornos Next.js a las versiones con parche de seguridad, segmenten sus dispositivos IoT en redes aisladas (VLAN), implementen Firewalls de Aplicaciones Web (WAF) y monitoreen cualquier ejecución de procesos inusuales en sus servidores.
En INGENIERÍA TELEMÁTICA SAS, somos expertos en la protección de infraestructuras críticas. Contamos con soluciones avanzadas de Fortinet (FortiGate WAF, FortiAnalyzer) y servicios de gestión de seguridad en la nube para blindar sus aplicaciones contra este tipo de amenazas. Si su empresa utiliza tecnologías web modernas o dispositivos IoT, lo invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales para asegurar su infraestructura y garantizar la continuidad de su negocio.
Fuente original: Ver aquí