RPKI vs ingeniería social: un estudio de caso de secuestro de rutas

24/03/2026

RPKI vs ingeniería social: un estudio de caso de secuestro de rutas

Carlos y Sanjaya presentan este tema durante APRICOT 2026/APNIC 61 (el enlace a la grabación de la presentación se incluye al final de la nota).

Sanjaya y Carlos Martínez

Extracto: Un breve secuestro de BGP en 2025 demostró cómo la seguridad del enrutamiento puede fallar cuando los atacantes explotan las vulnerabilidades en la incorporación de proveedores.

Durante la sesión del Grupo de Interés Especial (SIG) de APNIC sobre Seguridad del Enrutamiento que formó parte de APRICOT 2026/APNIC 61, APNIC y LACNIC presentaron un estudio de caso sobre un secuestro de BGP que combinó un ataque técnico con ingeniería social. El incidente ocurrió en julio de 2025. Este artículo explica el incidente, la coordinación entre los Registros Regionales de Internet (RIR) y lo que esto implica para las ROA (Route Origin Authorizations) y las ASPA (Autonomous System Provider Authorizations).

(Acceso libre, no requiere suscripción)

El incidente

El primer informe llegó de un usuario que no podía enviar correos electrónicos. Los mensajes eran aceptados por el servidor, pero nunca llegaban al destinatario. Como esto ocurrió a altas horas de la noche, inicialmente se pensó que era un problema rutinario del sistema y el equipo planificó investigarlo al día siguiente. Un análisis más profundo mostró que parte del espacio de direcciones de LACNIC estaba siendo originado por redes que no estaban autorizadas para hacerlo.

El análisis mostró que el atacante falsificó el Número de Sistema Autónomo (ASN) de forma que la ruta anunciada por el AS del atacante no fuera marcada como inválida. Esta estrategia facilitó la propagación de los anuncios falsos. El atacante también redirigió el tráfico a través de un servidor upstream que posteriormente se confirmó que era otra víctima y no un cómplice.

Se produjeron tres breves eventos de secuestro:

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments