Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos que explotan fallas de SimpleHelp RMM para acceso persistente y ransomware
  • Tecnología

Los piratas informáticos que explotan fallas de SimpleHelp RMM para acceso persistente y ransomware

teknomers 7 de Şubat de 2025 (Last updated: 7 de Şubat de 2025) 4 minutes read
Los piratas informáticos que explotan fallas de SimpleHelp RMM para


07 de febrero de 2025Ravie LakshmananVulnerabilidad / inteligencia de amenazas

Se ha observado que los actores de amenaza explotan fallas de seguridad recientemente divulgadas en el software de monitoreo y gestión remota de SimpleHelp (RMM) como precursor de lo que parece ser un ataque de ransomware.

La intrusión aprovechó las vulnerabilidades ahora paradas para obtener acceso inicial y mantener el acceso remoto persistente a una red de objetivos no especificada, dijo el efecto de campo de la compañía de seguridad cibernética en un informe compartido con las noticias de los hackers.

“El ataque implicó la ejecución rápida y deliberada de varias tácticas, técnicas y procedimientos (TTP) posteriores a la compromiso, incluido el descubrimiento de redes y del sistema, la creación de cuentas de administrador y el establecimiento de mecanismos de persistencia, lo que podría haber llevado a la implementación de ransomware”, Investigadores de seguridad Ryan Slaney y Daniel Albrecht dicho.

Ciberseguridad

Las vulnerabilidades en cuestión, CVE-2024-57726, CVE-2024-57727 y CVE-2024-57728 fueron revelados por Horizon3.ai el mes pasado. La explotación exitosa de los agujeros de seguridad podría permitir la divulgación de información, la escalada de privilegios y la ejecución de código remoto.

Desde entonces, se han abordado en las versiones de SimpleHelp 5.3.9, 5.4.10 y 5.5.8 lanzados el 8 y 13 de enero de 2025.

Solo semanas después, Arctic Wolf dijo que observó una campaña que implicaba obtener acceso no autorizado a dispositivos que ejecutan un software de escritorio remoto SimpleHelp como un vector de acceso inicial.

Si bien no estaba claro en ese momento si estas vulnerabilidades se utilizaron, los últimos hallazgos de Field Effect confirman que están siendo armados activamente como parte de las cadenas de ataque de ransomware.

En el incidente analizado por la compañía canadiense de ciberseguridad, el acceso inicial se obtuvo a un punto final objetivo a través de una instancia vulnerable de SimpleHelp RMM (“194.76.227[.]171 “) Ubicado en Estonia.

Al establecer una conexión remota, se ha observado que el actor de amenaza realiza una serie de acciones posteriores a la explotación, incluidas las operaciones de reconocimiento y descubrimiento, así como la creación de una cuenta de administrador llamada “sqladmin” para facilitar el despliegue del marco de fragmentos de fuente abierta.

Posteriormente, la persistencia ofrecida por Sliver fue abusada para moverse lateralmente a través de la red, estableciendo una conexión entre el controlador de dominio (DC) y el cliente vulnerable de SimpleHelp RMM y, en última instancia, instalando un túnel de CloudFlare para enrutar sigilmente el tráfico a los servidores bajo el control del atacante a través de la Web a través de la web Infraestructura de la empresa de infraestructura.

Field Effect dijo que el ataque se detectó en esta etapa, evitando que el intento de ejecución del túnel tenga lugar y aislando el sistema de la red para garantizar un mayor compromiso.

En el caso de que el evento no fue marcado, el túnel CloudFlare podría haber servido como conducto para recuperar cargas útiles adicionales, incluido el ransomware. La compañía dijo que las tácticas se superponen con la de los ataques de ransomware Akira reportado previamente En mayo de 2023, aunque también es posible que otros actores de amenaza hayan adoptado la artesanía.

Ciberseguridad

“Esta campaña demuestra solo un ejemplo de cómo los actores de amenaza están explotando activamente las vulnerabilidades de SimpleHelp RMM para obtener un acceso persistente no autorizado a las redes de interés”, dijeron los investigadores. “Las organizaciones con exposición a estas vulnerabilidades deben actualizar a sus clientes RMM lo antes posible y considerar adoptar una solución de ciberseguridad para defenderse de las amenazas”.

El desarrollo se produce cuando Silent Push reveló que está viendo un aumento en el uso del software RMM ScreenConnect en hosts a prueba de balas como una forma para que los actores de amenaza obtengan acceso y controlen los puntos finales de las víctimas.

“Los atacantes potenciales han estado utilizando la ingeniería social para atraer a las víctimas a instalar copias de software legítimas configuradas para operar bajo el control del actor de amenaza”, la compañía dicho. “Una vez instalados, los atacantes usan el instalador alterado para obtener acceso rápidamente a los archivos de la víctima”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 27 Conceptos básicos de moda de Nordstrom para cualquiera que necesite una actualización inmediata de guardarropa
Next: Milán, con Joao Felix y Giménez ya no depende de Leao

Related Stories

Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026
El CNES elige al francés Sirius Space para relanzar la
  • Tecnología

El CNES elige al francés Sirius Space para relanzar la mítica plataforma de lanzamiento Diamant en Guayana

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La psicología del amor no verbal: La psicología dice que los padres que se olvidan de los cumpleaños pero recuerdan la comida favorita de sus hijas no son emocionalmente inaccesibles, sino que expresan amor a través de la acción.

teknomers 20 de Haziran de 2026
  • General

«30 a 50 euros ciertos días»: Venecia contempla multiplicar por 10 su tasa turística para desalentar a los visitantes diarios

teknomers 20 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Los hermanos rivales alineándose para diferentes selecciones en EE. UU., Canadá y México

teknomers 20 de Haziran de 2026
  • General

Cita del día de Elizabeth Bishop sobre la pérdida: ‘El arte de perder no es difícil de dominar, tantas cosas parecen llenas de…’ – lecciones de vida inspiradoras sobre cómo lidiar con la pérdida, dejar ir, avanzar y aceptar, por la ganadora del Premio Pulitzer y poeta de The Fish y One Art.

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.