Cisco dejó la contraseña dentro del producto; el mercado paga el múltiplo
Cisco reveló el 30 de septiembre una vulnerabilidad de acceso de administrador ya explotada y sin solución alternativa en Catalyst SD-WAN Manager [1], tres semanas después de que su propio equipo de Talos rastreara intrusiones reales hasta una contraseña que venía de fábrica en la consola de sus cortafuegos [6]. La acción cotiza a 31,8 veces los beneficios de los últimos doce meses por una historia en la que la infraestructura de IA representa el 6% de los ingresos [7].
Vincent Jiang · 3 min read
Una puerta de administrador sin solución alternativa
El 30 de septiembre, Cisco avisó a sus clientes de que atacantes ya están explotando el software que gestiona sus redes de área amplia 12. La vulnerabilidad CVE-2026-76504, con una puntuación de 9,8, permite que cualquier atacante sin autenticar utilice la API de Catalyst SD-WAN Manager con plenos derechos de administrador cambiando la codificación de un solo carácter de la solicitud de inicio de sesión 13. No hay solución alternativa: el fallo salió a la luz a raíz de un caso rutinario de soporte, y CISA ordenó a las agencias federales aplicar el parche antes del 3 de octubre 123.
Es el quinto día cero de Cisco SD-WAN explotado este año y la tercera vulnerabilidad crítica de autenticación explotable sin credenciales en ese producto desde febrero 12. Tres semanas antes, el 9 de septiembre, la propia unidad Talos de Cisco rastreó tres clústeres de intrusión en Secure Firewall Management Center, la consola que gestiona los cortafuegos de sus clientes: operadores del ransomware Qilin, que entraron por la contraseña que venía de fábrica, y un grupo cuyas herramientas se solapan con las de Sandworm, el grupo ruso 456.
Un múltiplo de 31,8 por un 6%
El mercado cotiza a Cisco como un valor de IA: una rentabilidad del 61% en el último año y un precio de 31,8 veces los beneficios de los últimos doce meses, frente a las 21,9 veces del S&P 500 7. Esa prima deja poco margen para el error 7.
Las cuentas dicen otra cosa. La infraestructura de IA aportó unos 4.000 millones de dólares de los 63.300 millones de ingresos del ejercicio fiscal de 2026, en torno al 6%; los 7.500 millones de dólares esperados para este año son, por ahora, una previsión de la compañía 87. El último trimestre creció un 18%, con pedidos de producto un 35% más altos, y la dirección dijo que las subidas de precios en el hardware intensivo en memoria aportaron unos 5 puntos 87.
La previsión para el ejercicio fiscal de 2027 va de 72.200 a 73.400 millones de dólares, con un crecimiento fuera de la IA cercano al 10%, frente a los trimestres del 12% y el 18% con los que tendrá que compararse 87. Piper Sandler rebajó a finales de septiembre su precio objetivo a 125 dólares ante el temor de que el crecimiento esté tocando techo 7.
El crecimiento de Cisco no dejó de acelerar hasta un último trimestre del 18%, y la previsión pide aún más
- Ingresos
- Estimate
Data
| Ingresos | |
|---|---|
| 1T'24 | $14.67B |
| 2T'24 | $12.79B |
| 3T'24 | $12.7B |
| 4T'24 | $13.64B |
| 1T'25 | $13.84B |
| 2T'25 | $13.99B |
| 3T'25 | $14.15B |
| 4T'25 | $14.67B |
| 1T'26 | $14.88B |
| 2T'26 | $15.35B |
| 3T'26 | $15.84B |
| 4T'26 | $17.25B |
| 1T'27 prev. (estimate) | $18.1B ($18.0–18.2B) |
La pauta que el compromiso no rompió
Cisco firmó el compromiso «Secure by Design» de CISA en mayo de 2024, que pide a los firmantes que demuestren en el plazo de un año avances medibles en la reducción de las contraseñas por defecto; es voluntario y no se verifica 6. Los avisos de seguridad no dejaron de llegar: credenciales incrustadas señaladas en 2018 y 2021, una cuenta root inmodificable en Emergency Responder en 2023, un inicio de sesión estático de administrador con puntuación de 9,8 en Smart Licensing Utility en septiembre de 2024 y cinco cuentas estáticas en Firepower un mes después 6.
El historial juega en ambos sentidos. Cisco identifica la debilidad, distribuye correcciones y publica indicadores de compromiso, y un fabricante que escarbe en sus propios productos encontrará fallos 6. Lo incómodo es la escala: desde noviembre de 2021, CISA ha marcado 90 vulnerabilidades de Cisco como explotadas activamente, siete de ellas aprovechadas por bandas de ransomware 2.
El mismo presupuesto, otros postores
Quien paga es el director de seguridad (CISO) de una gran empresa o una teleco: renueva sus contratos de seguridad con el fabricante cuyos propios informes de incidentes señalan la vía de entrada, y lo hace sobre un hardware que acaba de sufrir una subida de precio por la memoria 567. El catálogo de CISA recoge 15 entradas con credenciales incrustadas o predeterminadas de 13 fabricantes, así que el césped del vecino no es automáticamente más verde 6.
En la acera de enfrente, la jugada es más limpia. CrowdStrike y Palo Alto Networks se han más que duplicado en seis meses a medida que arranca la apuesta por la ciberseguridad ligada a la IA: cotizan a unas 208 y 93,5 veces los beneficios previstos, en un mercado que Gartner ve creciendo de los 51.300 millones de dólares de este año hacia los 86.000 millones en 2027 9. CrowdStrike registró un récord de nuevos ingresos recurrentes anuales netos de 333 millones de dólares el trimestre pasado; los ingresos recurrentes anuales (ARR) de seguridad de nueva generación de Palo Alto Networks subieron un 63%, hasta los 9.100 millones de dólares 910.
Quedarse corto, la primera alerta
Nada vincula todavía estos avisos de seguridad con la pérdida de una renovación; esa parte no está demostrada. La primera prueba de fuego llegará con los resultados del primer trimestre del ejercicio fiscal de 2027 frente a la previsión de la compañía de entre 18.000 y 18.200 millones de dólares; quedarse corto será la primera señal de alarma sobre el conjunto del año 87.
Hasta entonces, el historial dice una cosa: la contraseña estaba en el producto y la prima está en el precio.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



