Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • 8220 Gang aprovecha la vulnerabilidad del servidor Oracle WebLogic para propagar malware
  • Tecnología

8220 Gang aprovecha la vulnerabilidad del servidor Oracle WebLogic para propagar malware

teknomers 19 de Aralık de 2023 (Last updated: 19 de Aralık de 2023) 2 minutes read
8220 Gang aprovecha la vulnerabilidad del servidor Oracle WebLogic para


19 de diciembre de 2023Sala de redacciónCriptojacking/amenaza cibernética

Los actores de amenazas asociados con el 8220 pandilla Se ha observado que explotan una falla de alta gravedad en Oracle WebLogic Server para propagar su malware.

La deficiencia de seguridad es CVE-2020-14883 (Puntuación CVSS: 7,2), un error de ejecución remota de código que podrían aprovechar atacantes autenticados para apoderarse de servidores vulnerables.

“Esta vulnerabilidad permite a atacantes remotos autenticados ejecutar código utilizando una cadena de dispositivos y comúnmente está encadenada con CVE-2020-14882 (una vulnerabilidad de omisión de autenticación que también afecta a Oracle Weblogic Server) o el uso de credenciales filtradas, robadas o débiles”, Imperva dicho en un informe publicado la semana pasada.

La seguridad cibernética

8220 Gang tiene un historial de aprovechar fallas de seguridad conocidas para distribuir malware de criptojacking. A principios de mayo, se descubrió que el grupo utilizaba otra deficiencia en los servidores Oracle WebLogic (CVE-2017-3506, puntuación CVSS: 7,4) para conectar los dispositivos a una botnet de criptominería.

Las cadenas de ataques recientes documentadas por Imperva implican la explotación de CVE-2020-14883 para crear archivos XML especialmente y, en última instancia, ejecutar el código responsable de implementar malware de ladrones y minería de monedas, como Agent Tesla, rhajk y nasqa.

Oracle WebLogic

“El grupo parece ser oportunista a la hora de seleccionar sus objetivos, sin una tendencia clara en el país o la industria”, dijo el investigador de seguridad de Imperva, Daniel Johnston.

Los objetivos de la campaña incluyen los sectores de atención médica, telecomunicaciones y servicios financieros en Estados Unidos, Sudáfrica, España, Colombia y México.

“El grupo se basa en exploits simples y disponibles públicamente para atacar vulnerabilidades conocidas y explotar objetivos fáciles para lograr sus objetivos”, añadió Johnston. “Aunque se los considera poco sofisticados, están constantemente evolucionando sus tácticas y técnicas para evadir la detección”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sensacional rumor sobre la despedida de Kimmich
Next: Cuantos más, mejor: pop-ups de moda para la temporada navideña

Related Stories

Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las difusiones streaming ilegales

teknomers 17 de Haziran de 2026
Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por
  • Tecnología

Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por la IA

teknomers 17 de Haziran de 2026

You May Have Missed

  • Finanzas

En la Fed, los inicios muy observados del nuevo presidente, quien no debería bajar las tasas a pesar de la insistencia de Trump.

teknomers 17 de Haziran de 2026
Argentina-Argelia (3-0): los Fennecs no lograron hacer frente al triplete
  • Deporte

Argentina-Argelia (3-0): los Fennecs no lograron hacer frente al triplete de Lionel Messi.

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026
  • General

Un terremoto de magnitud 6.7 sacude parte de Indonesia, dejando al menos 1 muerto, causando daños y lesiones

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.