El secuestro de rutas que RPKI daba por bueno: la ROA permitía hasta /24
Entre el 28 y el 30 de agosto de 2026, un secuestro de BGP desvió el tráfico de 162.55.80.0/24 durante unas 22 horas activas y sirvió una actualización maliciosa detrás de un certificado TLS válido. Fuimos a mirar la ROA en RIPEstat: hasta el 1 de septiembre tenía maxLength 24, así que mientras duró el secuestro la ruta era RPKI válida. Qué comprueba la validación de origen y qué no, por qué esa misma maxLength fue también la cura, y las seis verificaciones que puedes hacer hoy.