route leak

Fuga de ruta BGP de CANTV (AS8048) desvía tráfico venezolano a través del tránsito italiano Sparkle (enero 2026)

El 2 de enero de 2026 (detectada hacia las 15:40 UTC por Cloudflare Radar) se observó una fuga de ruta BGP originada en AS8048 (CANTV, la operadora estatal de telecomunicaciones de Venezuela): ocho prefijos IP, incluidos bloques de Dayco Telecom (200.74.224.0/20) que alojan infraestructura crítica como bancos y servidores de correo, aparecieron enrutados a través de CANTV con el tránsito italiano Sparkle (AS6762) y el colombiano V.tal GlobeNet (AS52320) en la ruta AS. El analista de red teaming Graham Helton (Low End Orbit) lo difundió y planteó la hipótesis de que pudiera ser recolección de inteligencia previa a la captura de Maduro. Cloudflare (Bryton Herdes) descartó esa teoría y concluyó que casi con seguridad se trató de una configuración deficiente (políticas de exportación demasiado laxas) y no de un ataque deliberado, señalando que AS8048 aparecía prependeado unas 10 veces (lo que hacía la ruta MENOS atractiva, contrario a lo que buscaría un atacante de tipo man-in-the-middle) y que fue uno de aproximadamente once incidentes similares desde diciembre de 2025.

Detalles del impacto

Anomalía de enrutamiento validada con posible impacto en la accesibilidad o en el rendimiento; no hay pruebas públicas de una interceptación de datos confirmada ni de una interrupción del servicio confirmada para los clientes.

Clasificación y severidad

Categoría
Disponibilidad
Subtipo
route leak
Confianza
Alta

El análisis técnico de Cloudflare identifica una fuga de rutas BGP probablemente causada por una política insuficiente de exportación/importación de rutas, no por actividad maliciosa.

Evaluación de severidad

Media
Impacto funcional
Degradación no crítica
Impacto en la información
Ninguno
Alcance afectado
Sector
Servicio crítico
Potencial
Confianza pública
Limitado
Recuperabilidad
Regular

Cloudflare confirma una fuga de rutas BGP de CANTV o un problema con la política de enrutamiento. No se ha detectado ninguna interceptación de datos confirmada ni ninguna interrupción generalizada del servicio para los clientes.

Disponibilidad

Cronología

Compromiso

Fuga de ruta BGP de AS8048 (CANTV) detectada por Cloudflare Radar hacia las 15:40 UTC: ocho prefijos IP venezolanos enrutados anómalamente a través de Sparkle (Italia, AS6762) y GlobeNet (Colombia, AS52320).

Descubrimiento

El ingeniero de red teaming Graham Helton (Low End Orbit) identifica la anomalía usando datos públicos de Cloudflare Radar y plantea la hipótesis de posible recolección de inteligencia/espionaje vinculada a la operación contra Maduro.

Divulgación

Cloudflare (Bryton Herdes) pública un análisis concluyendo que casi con certeza fue una configuración deficiente y no un ataque; The Register y otros medios lo recogen. El prepending excesivo de AS8048 hacía la ruta menos atractiva, contradiciendo la teoría de man-in-the-middle.

Actualización

Análisis adicionales (FastNetMon, SDxCentral) confirman que el evento fue una fuga de ruta tipo hairpin (violación de la regla valley-free) y uno de ~11 incidentes similares de AS8048 desde diciembre de 2025.

Evidencia y fuentes

5 fuentes