Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Bl00dy Ransomware Gang ataca el sector educativo con vulnerabilidad crítica PaperCut
  • Tecnología

Bl00dy Ransomware Gang ataca el sector educativo con vulnerabilidad crítica PaperCut

teknomers 12 de Mayıs de 2023 (Last updated: 12 de Mayıs de 2023) 2 minutes read
Bl00dy Ransomware Gang ataca el sector educativo con vulnerabilidad crítica


12 de mayo de 2023Ravie LakshmanánVulnerabilidad / Ransomware

Las agencias de ciberseguridad e inteligencia de EE. UU. advirtieron sobre los ataques llevados a cabo por un actor de amenazas conocido como el Pandilla de ransomware Bl00dy que intentan explotar los servidores vulnerables de PaperCut contra el sector de las instalaciones educativas del país.

Los ataques tuvieron lugar a principios de mayo de 2023, dijeron la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) en un aviso conjunto de ciberseguridad emitido el jueves.

“Bl00dy Ransomware Gang obtuvo acceso a las redes de las víctimas en el subsector de instalaciones educativas donde los servidores PaperCut son vulnerables a CVE-2023-27350 estuvieron expuestos a Internet”, las agencias dicho.

La seguridad cibernética

“En última instancia, algunas de estas operaciones llevaron a la filtración de datos y el cifrado de los sistemas de las víctimas. Bl00dy Ransomware Gang dejó notas de rescate en los sistemas de las víctimas exigiendo el pago a cambio del descifrado de los archivos cifrados”.

CVE-2023-27350 es una falla de seguridad crítica ahora parcheada que afecta a algunas versiones de PaperCut MF y NG que permite a un actor remoto eludir la autenticación y ejecutar la ejecución remota de código en las siguientes instalaciones afectadas.

Se ha observado la explotación maliciosa de la vulnerabilidad desde mediados de abril de 2023, con ataques que la utilizan principalmente como arma para implementar software legítimo de administración y mantenimiento remotos (RMM) y usar la herramienta para colocar cargas adicionales como Cobalt Strike Beacons, DiceLoader y TrueBot en sitios comprometidos. sistemas

La divulgación se produce cuando la firma de ciberseguridad eSentire desenterrado nueva actividad dirigida a un cliente anónimo del sector educativo que involucró la explotación de CVE-2023–27350 para eliminar un minero de criptomonedas XMRig.

Los grupos de amenazas patrocinados por el estado iraní Mango Sandstorm (también conocido como MuddyWater o Mercury) y Mint Sandstorm (también conocido como Phosphorus) también han implementado ataques contra los servidores de administración de impresión de PaperCut, reveló Microsoft la semana pasada.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jules (67) se ahoga en un río de aguas bravas durante las vacaciones: ‘Una pesadilla’
Next: Assen paga suplemento energético provisional para rentas bajas

Related Stories

El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026
Apple patenta enjambres de drones diseñados para proteger las redes
  • Tecnología

Apple patenta enjambres de drones diseñados para proteger las redes 4G y 5G

teknomers 14 de Haziran de 2026

You May Have Missed

VÍDEO. « Estamos cortos de tiempo »: el reloj del
  • General

VÍDEO. « Estamos cortos de tiempo »: el reloj del Apocalipsis ajustado a 85 segundos, ¿deberíamos preocuparnos?

teknomers 14 de Haziran de 2026
  • General

La Casa Blanca informa que Trump se reunirá con PM Modi en Francia; aún no hay noticias del lado indio.

teknomers 14 de Haziran de 2026
  • Deporte

Los hombres de Inglaterra logran victorias en la FIH Pro League contra Argentina y Australia

teknomers 14 de Haziran de 2026
  • General

Suiza rechaza el límite poblacional en referéndum, evitando el choque con la UE y alegrando a los empresarios

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.