Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: los piratas informáticos aprovechan la falla de 0 días de Barracuda Email Security Gateway durante 7 meses
  • Tecnología

Alerta: los piratas informáticos aprovechan la falla de 0 días de Barracuda Email Security Gateway durante 7 meses

teknomers 31 de Mayıs de 2023 (Last updated: 31 de Mayıs de 2023) 3 minutes read
Alerta: los piratas informáticos aprovechan la falla de 0 días


31 de mayo de 2023Ravie LakshmanánSeguridad de Red / Día Cero

La firma de seguridad empresarial Barracuda reveló el martes que los actores de amenazas habían abusado de una falla de día cero recientemente parcheada en sus dispositivos Email Security Gateway (ESG) desde octubre de 2022 para hacer una puerta trasera en los dispositivos.

Lo último recomendaciones muestran que la vulnerabilidad crítica, rastreada como CVE-2023-2868 (puntuación CVSS: N/A), se ha explotado activamente durante al menos siete meses antes de su descubrimiento.

La falla, que Barracuda identificó el 19 de mayo de 2023, afecta las versiones 5.1.3.001 a 9.2.0.006 y podría permitir que un atacante remoto logre la ejecución de código en instalaciones susceptibles. Barracuda lanzó parches el 20 y 21 de mayo.

“CVE-2023-2868 se utilizó para obtener acceso no autorizado a un subconjunto de dispositivos ESG”, la empresa de seguridad de redes y correo electrónico dicho en un aviso actualizado.

“Se identificó malware en un subconjunto de dispositivos que permite el acceso persistente de puerta trasera. Se identificó evidencia de exfiltración de datos en un subconjunto de dispositivos afectados”.

Hasta la fecha se han descubierto tres cepas de malware diferentes:

  • AGUA SALADA – Un módulo troyano para el demonio SMTP de Barracuda (bsmtpd) que está equipado para cargar o descargar archivos arbitrarios, ejecutar comandos, así como tráfico malicioso de proxy y tunelización para pasar desapercibido.
  • SEASPY – Un backdoor ELF x64 que ofrece capacidades de persistencia y se activa mediante un paquete mágico.
  • PLAYA – Un módulo basado en Lua para bsmtpd establece shells inversos a través de comandos SMTP HELO/EHLO enviados a través del servidor de comando y control (C2) del malware.

Se han identificado superposiciones de código fuente entre SEASPY y cd00r, según Mandiant, propiedad de Google, que está investigando el incidente. Los ataques no se han atribuido a un actor o grupo de amenazas conocido.

PRÓXIMO SEMINARIO WEB

Zero Trust + Deception: ¡Aprende a ser más astuto que los atacantes!

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la semana pasada, también agregó el error a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), instando a las agencias federales a aplicar las correcciones antes del 16 de junio de 2023.

Barracuda no reveló cuántas organizaciones fueron violadas, pero señaló que fueron contactadas directamente con orientación de mitigación. También advirtió que la investigación en curso puede descubrir usuarios adicionales.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Seminario web: consejos de expertos para medir y analizar de manera efectiva el rendimiento de sus campañas de medios
Next: Cápsula SpaceX con la primera mujer astronauta saudita de regreso a la Tierra después de visitar la ISS

Related Stories

Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026
Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

¿Un aula nombrada en honor a la boxeadora Imane Khelif en un liceo del Rhône? La Región se opone y redefine las futuras denominaciones.

teknomers 25 de Haziran de 2026
  • Cultura

«Emily in Paris»: la serie de Netflix busca figurantes en París para la temporada 6

teknomers 25 de Haziran de 2026
Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Canícula: ¿por qué las personas ancianas son las primeras víctimas?
  • salud

Canícula: ¿por qué las personas ancianas son las primeras víctimas?

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.