/* Tooltip de glosario — CSS-only */
.g {
position: relative;
border-bottom: 1px dotted #0e7c86;
cursor: help;
color: inherit;
text-decoration: none;
}
.g .tip {
visibility: hidden;
opacity: 0;
position: absolute;
bottom: 125%;
left: 50%;
transform: translateX(-50%);
background: #0a1929;
color: #fff;
padding: 8px 12px;
border-radius: 6px;
font-size: 0.85em;
line-height: 1.4;
width: max-content;
max-width: 320px;
z-index: 100;
box-shadow: 0 4px 12px rgba(0,0,0,0.3);
transition: opacity 0.2s ease, visibility 0.2s ease;
pointer-events: none;
}
.g .tip::after {
content: «»;
position: absolute;
top: 100%;
left: 50%;
transform: translateX(-50%);
border-width: 6px;
border-style: solid;
border-color: #0a1929 transparent transparent transparent;
}
.g:hover .tip,
.g:focus .tip {
visibility: visible;
opacity: 1;
}
/* Tarjeta ejecutiva */
.tarjeta-ejecutiva {
background: #f8f9fa;
border-left: 4px solid #0e7c86;
padding: 20px 24px;
margin: 24px 0;
font-size: 0.95em;
}
/* Tablas editoriales */
table {
width: 100%;
border-collapse: collapse;
margin: 16px 0;
font-size: 0.93em;
}
thead th {
background: #0e7c86;
color: #fff;
padding: 10px 14px;
text-align: left;
font-weight: 600;
}
tbody td {
padding: 8px 14px;
border-bottom: 1px solid #e5e7eb;
}
tbody tr:nth-child(even) {
background: #f9fafb;
}
code, .mono {
font-family: ‘IBM Plex Mono’, monospace;
font-size: 0.9em;
background: #f1f3f5;
padding: 1px 4px;
border-radius: 3px;
}
/* Separador Nivel 2 */
.lab-separator {
border: none;
border-top: 3px solid #0e7c86;
margin: 48px 0 32px;
}
/* Checklist de recomendaciones */
.recomendaciones li {
list-style: none;
padding-left: 28px;
position: relative;
margin-bottom: 8px;
}
.recomendaciones li::before {
content: «☐»;
position: absolute;
left: 0;
color: #0e7c86;
font-weight: bold;
}
/* Severidad badges */
.sev-critica { color: #c92a2a; font-weight: 700; }
.sev-alta { color: #e67700; font-weight: 700; }
.sev-media { color: #d9a012; font-weight: 700; }
.sev-baja { color: #2b8a3e; font-weight: 700; }
.sev-informativa { color: #1864ab; font-weight: 700; }
/* Footer de IA */
.ai-footer {
margin-top: 40px;
padding-top: 16px;
border-top: 1px solid #e5e7eb;
font-size: 0.85em;
color: #6b7280;
font-style: italic;
}
/* FAQ */
.faq dt {
font-weight: 600;
color: #0a1929;
margin-top: 16px;
}
.faq dd {
margin-left: 0;
margin-bottom: 12px;
color: #374151;
}
/* Línea de tiempo */
.timeline-entry {
display: flex;
gap: 16px;
margin-bottom: 12px;
}
.timeline-date {
min-width: 100px;
font-weight: 600;
color: #0e7c86;
flex-shrink: 0;
}
Ataque NatJack permite secuestrar sesiones TCP mediante manipulación de tablas NAT
Investigador presenta en Black Hat USA 2026 técnica que afecta múltiples implementaciones, incluyendo Windows
Categoría: vulnerabilidades · Nivel técnico: Avanzado · Severidad: Alta
Cómo funciona la manipulación de tablas NAT
El investigador de seguridad Malcolm Stagg presentó en Black Hat USA 2026 una clase de ataque denominada NatJack que manipula las tablas de traducción de direcciones de red (NAT, por sus siglas en inglés) para comprometer comunicaciones activas. La técnica permite cuatro vectores de explotación: secuestro de sesiones TCP en curso, falsificación de respuestas DNS, exposición de puertos mapeados internamente y agotamiento deliberado de las tablas NAT. La investigación documentó que el comportamiento vulnerable aparece en múltiples implementaciones desarrolladas de forma independiente, incluyendo el stack de red de Windows.
Exposición en infraestructura latinoamericana
La técnica afecta un componente presente en prácticamente toda infraestructura de red corporativa y de proveedores de servicios en la región. En Argentina y Brasil, donde el despliegue de IPv4 con NAT sigue siendo predominante en redes empresariales y de telecomunicaciones, la superficie de ataque es particularmente amplia. Sectores como banca, salud y gobierno que operan aplicaciones críticas sobre TCP enfrentan riesgo de interceptación de sesiones autenticadas si un atacante logra posicionarse en el camino de red.
Acciones de mitigación inmediata
- Auditar implementaciones NAT en uso para identificar si están entre las afectadas documentadas en la investigación de Black Hat
- Priorizar migración a IPv6 nativo en segmentos donde sea técnicamente viable para eliminar dependencia de NAT
- Implementar validación estricta de estado de conexión en firewalls perimetrales
- Monitorear anomalías en tasas de creación y agotamiento de entradas en tablas NAT
Por qué este hallazgo cambia el modelo de amenaza
NatJack demuestra que NAT, históricamente considerado un mecanismo de seguridad por oscuridad, introduce vectores de ataque explotables cuando un adversario controla tráfico en tránsito. La presencia del comportamiento en implementaciones independientes sugiere un problema de diseño en cómo se maneja el estado de conexión, no un defecto aislado de código. Para organizaciones latinoamericanas que postergan IPv6, esto refuerza que NAT no debe contarse como control de seguridad en análisis de riesgo.
Este artículo fue producido con asistencia de inteligencia artificial bajo el Estándar Editorial CiberseguridadLatam (CES-1.0), que incluye verificación adversarial automatizada y supervisión editorial.