NUESTRO BLOG

Se han identificado docenas de familias de malware que abarcan desde mineros de monedas de criptomonedas y troyanos de acceso remoto hasta redes de bots y webshells aprovechando los errores.
Tercera vulnerabilidad en Log4Shell

La empresa de infraestructura web Cloudflare reveló el miércoles que los actores de amenazas están intentando activamente explotar un segundo error revelado en Log4j, por lo que es imperativo que los clientes se muevan rápidamente para instalar la última versión a medida que un aluvión de ataques continúa golpeando los sistemas no parcheados con una variedad de malware.

La nueva vulnerabilidad, a la que se le asignó el identificador CVE-2021-45046, hace posible que los adversarios lleven a cabo ataques de denegación de servicio (DoS). La solución original para la ejecución remota del código. error (CVE-2021-44228 también conocido como Log4Shell) “estaba incompleto en ciertas configuraciones no predeterminadas”. Desde entonces, el problema se ha solucionado en la versión 2.16.0 de Log4j.

Esta vulnerabilidad está siendo explotada activamente y cualquiera que use Log4J debería actualizar a la versión 2.16.0 tan pronto como sea posible, incluso si se ha actualizado previamente a la 2.15.0, dijeron Andre Bluehs y Gabriel Gabor de Cloudflare.

Aún más preocupante, los investigadores de la firma de seguridad Praetorian advirtieron sobre una tercera debilidad de seguridad separada en Log4j versión 2.15.0 que puede permitir la exfiltración de datos confidenciales en ciertas circunstancias. Se han ocultado detalles técnicos adicionales de la falla para evitar una mayor explotación, pero no está claro de inmediato si esto ya se ha abordado en la versión 2.16.0.

Este descubrimiento se produce cuando los grupos avanzados de amenazas persistentes de China, Irán, Corea del Norte y Turquía, tales como Hafnium y Phosphorus, están explotando la vulnerabilidad en tantos sistemas como sea posible. Hasta el momento, se han registrado más de 1.8 millones de intentos para explotar la vulnerabilidad Log4j.

El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) dijo que también observó que los delincuentes están aprovechando la falla de Log4Shell para obtener acceso inicial a las redes objetivo que luego se vendían a otros afiliados de ransomware. Además, se han identificado docenas de familias de malware que abarcan desde mineros de monedas de criptomonedas y troyanos de acceso remoto hasta redes de bots y webshells aprovechando los errores.

Si bien es común que los actores de amenazas se esfuercen por explotar las vulnerabilidades recientemente reveladas antes de que sean remediadas, la falla de Log4j subraya los riesgos que surgen de las cadenas de suministro de software cuando una pieza clave de software se usa dentro de una amplia gama de productos en varios proveedores y es implementada por sus clientes en todo el mundo.

Esta vulnerabilidad transversal, que es independiente del proveedor y afecta tanto al software propietario como al de código abierto, dejará una amplia franja de industrias expuestas a la explotación remota, incluida la energía eléctrica, el agua, los alimentos y bebidas, la fabricación, el transporte y más, señaló la firma de ciberseguridad industrial Dragos.

A medida que los defensores de la red cierren los caminos de los exploits más simplistas y los adversarios avanzados incorporen la vulnerabilidad en sus ataques, surgirán variaciones más sofisticadas de exploits para Log4j con una mayor probabilidad de impactar directamente las redes de tecnología operativa.

Newsletters

Suscríbete

NUESTROS ÚLTIMOS POST EN NUESTRO BLOG

¡Actúa rápido! Guía práctica para enfrentar un incidente cibernético

brizy_dc_post_title 

¿Has sido víctima de un ciberincidente y no sabes qué hacer? ¡No entres en pánico! Estamos aquí para ayudarte en esta situación de emergencia. En esta guía práctica, aprenderás cómo lidiar con un ciberincidente de manera efectiva y rápida.

Microsoft bajo escrutinio: fuga de seguridad ante los ciberataques chinos

brizy_dc_post_title 

Un reciente informe del gobierno estadounidense ha arrojado luz sobre una intrusión cibernética que comprometió la seguridad de altos funcionarios de Washington. El incidente, que involucró a un grupo de piratas informáticos chinos que lograron acceder a los servidores de Microsoft, ha sido catalogado como una serie de errores evitables por parte del gigante tecnológico de Silicon Valley.

brizy_dc_post_title 

¿Te preocupa la seguridad de tus conversaciones en línea? Con la creciente amenaza de piratas informáticos y la interceptación de mensajes, es vital proteger la privacidad de nuestras comunicaciones. Y aquí es donde entra en juego ChatGPT con su innovadora solución de encriptación de conversaciones.

brizy_dc_post_title 

¿Has sido víctima de un ciberincidente y no sabes qué hacer? ¡No entres en pánico! Estamos aquí para ayudarte en esta situación de emergencia. En esta guía práctica, aprenderás cómo lidiar con un ciberincidente de manera efectiva y rápida.

Nuestros Servicios

SEGURIDAD INFORMÁTICA

Contamos con tecnologías de vanguardia en materia de seguridad que mantendrá su empresa bajo un entorno de seguridad y confianza.

INFRAESTRUCTURA

IT

Tenemos la solución correcta que le permitirán a su empresa, convertir la tecnología en el mejor aliado para lograr sus objetivos.


SOC-NOC HORUS

Monitorea, Administra y Soporta cualquier componente de su infraestructura

tecnológica con la finalidad de tener una respuesta proactivabajo un esquema 7x24x365.

REDES DE DATOS

Nuestras Redes de Datos permiten a nuestros clientes definir los mejores esquemas de Red LAN y WLAN, para poder aprovechar al máximo los recursos de su organización.

CONSULTORÍA

GRC

Una plataforma madura para el manejo de la gestión del riesgo, seguridad y TI, Gestión Empresarial y Operativo, Gobernanza de Terceros y Gestión de Auditorías.

AVISO DE PRIVACIDAD I POLÍTICA DEL SISTEMA DE GESTIÓN INTEGRAL

SAYNET

Copyright © Derechos Reservados 2020