Noticias
NatJack, una nueva clase de ataques que pone en duda la seguridad de NAT
Synack, la plataforma de pruebas de penetración que combina IA y expertos humanos para la validación continua de la seguridad, ha anunciado hoy una nueva investigación del miembro del Synack Red Team, Malcolm Stagg, que muestra NatJack, una clase de ataques que aprovecha supuestos de confianza arraigados desde hace tiempo en las implementaciones de traducción de direcciones de red. Stagg ha presentado hoy los resultados en Black Hat USA 2026. Las pruebas han identificado comportamientos vulnerables en implementaciones desarrolladas de forma independiente, como Windows, Linux y macOS, y hasta la fecha se han asignado dos CVE.
Stagg llevó a cabo la investigación durante varios años y atribuye el mérito conjuntamente al Synack Red Team y a su propio alias de investigación, Sodium-24, de SODIUM-24, LLC. La investigación identifica cuatro técnicas distintas que los atacantes pueden usar contra dispositivos NAT: secuestrar conexiones TCP activas, envenenar respuestas DNS, identificar los puertos asignados a otras conexiones y forzar una denegación de servicio agotando la tabla NAT de un dispositivo.
