---
title: CISA advierte que bandas de ransomware explotan falla crítica de VMware
url: https://www.dataloco.com/es/cisa-advierte-que-bandas-de-ransomware-explotan-falla-critica-de-vmware
published: 2026-09-18T10:28:59+00:00
language: es
section: Seguridad
source: https://www.bleepingcomputer.com/news/security/cisa-critical-vmware-vcenter-rce-flaw-now-exploited-by-ransomware-gangs/
organizations: CISA, VMware, Broadcom, QUIRSO, Shadowserver
publisher: Dataloco
---

# CISA advierte que bandas de ransomware explotan falla crítica de VMware

La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos, CISA, alertó a los equipos de seguridad que bandas de ransomware se han unido a los ataques en curso que explotan una vulnerabilidad crítica de VMware vCenter.

Broadcom solucionó el fallo de seguridad, identificado como CVE-2026-59310, el 29 de julio. La empresa describió el problema como una vulnerabilidad crítica de salto de directorio en el servidor Syslog de vCenter que atacantes no autenticados pueden aprovechar para ejecutar código arbitrario. En ese momento, la compañía instó a los clientes a tratar la corrección de este fallo como una emergencia e instalar los parches lo antes posible.

Dos semanas después, la empresa de respuesta a incidentes y forense digital QUIRSO informó el hallazgo de más de 361 direcciones IP en 47 países comprometidas. Se sospecha que un actor de amenaza persistente avanzada comenzó a explotar la vulnerabilidad para desplegar una herramienta de SSH inversa para obtener acceso remoto y persistencia.

CISA añadió posteriormente el CVE-2026-59310 a su Catálogo de Vulnerabilidades Explotadas Conocidas y ordenó a las agencias gubernamentales asegurar sus sistemas vCenter en un plazo de tres días. Durante el fin de semana, la agencia actualizó nuevamente su catálogo para señalar que la vulnerabilidad está siendo abusada activamente por bandas de ransomware.

El monitor de amenazas de seguridad de internet Shadowserver rastrea actualmente más de 450 servidores VMware vCenter expuestos en línea, aunque no hay información sobre cuántos han sido parcheados. Los servidores vCenter o ESXi son objetivos comunes porque pueden proporcionar acceso a la red de una organización y a datos sensibles almacenados en sistemas internos.

En febrero, CISA advirtió que grupos de ransomware explotaban una vulnerabilidad de escape de sandbox de VMware ESXi, la cual ha sido blanco de ataques de día cero por actores de habla china desde febrero de 2024. Desde el inicio del año, la agencia también señaló fallos en VMware Aria Operations y VMware vCenter Server explotados en febrero y marzo. En los últimos cinco años, CISA ha etiquetado 26 vulnerabilidades de VMware como explotadas, de las cuales nueve fueron abusadas por operaciones de ransomware.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/cisa-vmware-vcenter)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-peringatkan-geng-ransomware-eksploitasi-celah-kritis-vmware)
- [Français](https://www.dataloco.com/fr/cisa-alerte-sur-lexploitation-dune-faille-critique-vmware-par-des-gangs-de-rancongiciels)
- [Italiano](https://www.dataloco.com/it/cisa-avverte-che-bande-di-ransomware-sfruttano-falla-critica-di-vmware)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-ausnutzung-kritischer-vmware-vcenter-schwachstelle-durch-ransomware-gangs)
- [Nederlands](https://www.dataloco.com/nl/cisa-waarschuwt-dat-ransomwarebendes-kritieke-vmware-vcenter-fout-exploiteren)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-att-ransomware-gang-utnyttjar-kritisk-sarbarhet-i-vmware-vcenter)
- [Norsk](https://www.dataloco.com/no/cisa-advarer-om-at-losepengegjenger-utnytter-kritisk-vmware-sarbarhet)
