Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La falla de Atlassian Confluence se usa para implementar ransomware y criptomineros
  • Tecnología

La falla de Atlassian Confluence se usa para implementar ransomware y criptomineros

teknomers 18 de Haziran de 2022 (Last updated: 18 de Haziran de 2022) 2 minutes read
La falla de Atlassian Confluence se usa para implementar ransomware


Una falla de seguridad crítica recientemente parcheada en los productos Atlassian Confluence Server y Data Center se está utilizando activamente como arma en ataques del mundo real para eliminar mineros de criptomonedas y cargas útiles de ransomware.

En al menos dos de los incidentes relacionados con Windows observados por el proveedor de seguridad cibernética Sophos, los adversarios explotaron la vulnerabilidad para entregar el ransomware Cerber y un cripto minero llamado z0miner en las redes de las víctimas.

El bicho (CVE-2022-26134, puntaje CVSS: 9.8), que fue parcheado por Atlassian el 3 de junio de 2022, permite a un actor no autenticado inyectar código malicioso que allana el camino para la ejecución remota de código (RCE) en las instalaciones afectadas de la suite de colaboración. Todas las versiones compatibles de Confluence Server y Data Center se ven afectadas.

La seguridad cibernética

Otro malware notable lanzado como parte de instancias dispares de actividad de ataque incluye variantes de bot Mirai y Kinsing, un paquete malicioso llamado pwnkit y Cobalt Strike a través de un shell web implementado después de obtener un punto de apoyo inicial en el sistema comprometido.

“La vulnerabilidad, CVE-2022-26134, permite que un atacante genere un shell accesible de forma remota, en la memoria, sin escribir nada en el almacenamiento local del servidor”, dijo Andrew Brandt, investigador principal de seguridad de Sophos. dijo.

Ransomware y criptomineros

La divulgación se superpone con advertencias similares de Microsoft, que reveló la semana pasada que “múltiples adversarios y actores del estado-nación, incluidos DEV-0401 y DEV-0234, aprovechan la vulnerabilidad CVE-2022-26134 de Atlassian Confluence RCE”.

La seguridad cibernética

DEV-0401, descrito por Microsoft como un “lobo solitario con sede en China convertido en afiliado de LockBit 2.0”, también se vinculó previamente a implementaciones de ransomware dirigidas a sistemas orientados a Internet que ejecutan VMWare Horizon (Log4Shell), Confluence (CVE-2021-26084), y servidores Exchange locales (ProxyShell).

El desarrollo es emblemático de una tendencia en curso en la que los actores de amenazas capitalizan cada vez más las vulnerabilidades críticas recientemente reveladas en lugar de explotar fallas de software fechadas y conocidas públicamente en un amplio espectro de objetivos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Búsqueda de objetivos más allá de la carrera perfecta
Next: Greenwashing: Investigaciones contra Goldman Sachs

Related Stories

Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Ellie Kildunne: la lateral de Inglaterra se une a Bristol para la temporada PWR 2026-27

teknomers 19 de Haziran de 2026
  • General

Lección de vida de un proverbio griego sobre la fuerza bajo presión: Proverbio griego del día: ‘Puedes identificar a los buenos marineros en durante un…’ – lecciones de vida motivacionales sobre el carácter, la resiliencia, el liderazgo, la importancia de mantenerse fuerte en tiempos difíciles y por qué la adversidad es una prueba de fortaleza.

teknomers 19 de Haziran de 2026
  • Deporte

JO Alpes 2030: negociaciones, titubeos y giros… Val-d’Isère preferido a Méribel, epílogo de un interminable culebrón

teknomers 19 de Haziran de 2026
  • General

« Reforzar su estatura a nivel internacional »: en Varsovia, Jordan Bardella quiere ampliar la frontera de su red

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.