Geekom admite haber distribuido controladores de red con malware en sus mini PC con procesadores AMD
El fabricante confirmó el hallazgo, retiró el paquete comprometido y publicó guía de remediación para los usuarios afectados.
Geekom confirmó que distribuyó un paquete de controladores de red comprometido con código malicioso destinado a sus mini PC con procesadores AMD. La compañía retiró el archivo de sus canales de descarga y publicó orientación de remediación para los usuarios afectados.
El punto exacto del compromiso
El vector es el controlador de fábrica: el archivo que el usuario descarga del sitio oficial del fabricante, con la confianza implícita que eso conlleva. A diferencia de una descarga de terceros o un instalador pirata, este software llega por el canal que toda política de seguridad razonable considera legítimo.
Lectura desde Tabuga Intelligence
Los ataques de cadena de suministro se discuten habitualmente en términos de bibliotecas de código abierto y repositorios de paquetes. Este caso apunta a un eslabón menos vigilado y más difícil de auditar: el software de soporte que acompaña al hardware.
Las consecuencias prácticas para cualquier organización que despliegue equipos de marcas emergentes son tres. Primero, verificar firmas digitales de todo controlador antes de la instalación, incluso los descargados del sitio del fabricante. Segundo, incorporar los mini PC y equipos compactos —cada vez más comunes como estaciones de trabajo, quioscos y nodos de señalización digital— al mismo régimen de gestión de vulnerabilidades que reciben los servidores. Tercero, mantener una imagen de sistema operativo propia con controladores validados, en lugar de depender del paquete que trae el equipo.
Para el mercado dominicano el punto es pertinente. Los mini PC de marcas asiáticas de segundo nivel ganaron terreno en instalaciones de retail, digital signage y puestos operativos por su precio, y rara vez entran en el inventario formal de activos de TI.
Fuente: Tom's Hardware, 17 de agosto de 2026.