Broadcom se hunde en bolsa por un fallo crítico de VMware que ya están explotando

Un fallo de seguridad grave en VMware vCenter, parcheado de urgencia, ya está siendo explotado por atacantes en 47 países. La acción de Broadcom cae y los inversores se preguntan cuánto puede doler.
Broadcom está viviendo un viernes complicado en bolsa. La compañía de semiconductores y software ve caer sus acciones después de que se confirmara que una vulnerabilidad seria en VMware vCenter está siendo explotada de forma activa. Según el medio especializado BleepingComputer, los investigadores han identificado sistemas comprometidos vinculados a 361 direcciones IP repartidas por 47 países, apenas unos días después de que Broadcom hiciera pública la falla y lanzara un parche de emergencia.
El fallo, catalogado como CVE-2026-59310, se reveló el 29 de julio y afecta al servidor Syslog de VMware vCenter. Se trata de una vulnerabilidad crítica de tipo directory traversal, lo que en la práctica significa que un atacante que ni siquiera ha iniciado sesión podría acceder a partes restringidas del sistema y ejecutar código malicioso si está conectado a la red. El riesgo es alto porque vCenter actúa como el centro de control de todo el entorno VMware de una empresa: desde ahí se gestionan las máquinas virtuales y los permisos de los usuarios. Si alguien toma el control de vCenter, se abre una puerta de entrada muy poderosa a los sistemas internos de una compañía.
Broadcom reaccionó rápido y publicó un parche de emergencia, pero la situación se ha complicado. Según la firma de análisis forense Quirso, los atacantes empezaron a apuntar a sistemas vulnerables solo unos días después de que se conociera la falla. Los primeros equipos comprometidos se conectaron a infraestructura controlada por los atacantes el 3 de agosto, apenas cinco días después de la divulgación pública. Desde entonces, la escala de los ataques creció con rapidez: para el 7 de agosto, Quirso ya había identificado 361 IP afectadas. Más de la mitad de los sistemas comprometidos están en Alemania y Estados Unidos, con un número relevante también en Turquía, Irán y Francia.
Los hackers están aprovechando la vulnerabilidad para instalar una herramienta de SSH inverso, lo que les permite mantener un acceso continuo y oculto a los sistemas infectados incluso después de la brecha inicial. Esto complica la limpieza y aumenta el riesgo de que las empresas afectadas no se den cuenta de que siguen comprometidas.
En Wall Street, el consenso de analistas sigue siendo de compra fuerte para Broadcom, con 23 recomendaciones de compra, cuatro de mantener y ninguna de venta en los últimos tres meses. El precio objetivo promedio es de 512,87 dólares por acción, lo que implicaría un potencial alcista del 31,8% desde los niveles actuales. Aun así, la noticia de seguridad pesa hoy sobre la cotización y recuerda que el negocio de software de Broadcom, heredado de la compra de VMware, también trae riesgos.
El análisis de Salseo
- El golpe no es solo reputacional: VMware vCenter es el corazón de la infraestructura virtual de miles de empresas, y un fallo explotado a esta escala puede traducirse en demandas, costes de remediación y una posible pérdida de confianza de clientes empresariales, que son la base del negocio de software de Broadcom.
- La velocidad de explotación (solo cinco días entre el parche y los primeros ataques) muestra que los ciberdelincuentes vigilan de cerca los boletines de seguridad de Broadcom. Esto aumenta la presión sobre la compañía para acelerar los ciclos de parcheo y mejorar la comunicación con sus clientes, algo que el mercado castigará si se repite.
- Aunque el consenso de analistas sigue siendo muy positivo y el precio objetivo sugiere un potencial alcista del 31,8%, la caída de hoy refleja el temor a que este incidente afecte a los ingresos futuros de la división de software. Habrá que vigilar si grandes clientes anuncian migraciones o si se conocen más detalles sobre el alcance real del ataque.
- La concentración geográfica de los sistemas comprometidos (más de la mitad en Alemania y EE. UU.) indica que los atacantes no buscan un objetivo concreto, sino cualquier empresa con la puerta abierta. Para Broadcom, el riesgo es que esto se convierta en un argumento de venta para competidores en el mercado de virtualización.