Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta de Citrix NetScaler: piratas informáticos de ransomware aprovechan una vulnerabilidad crítica
  • Tecnología

Alerta de Citrix NetScaler: piratas informáticos de ransomware aprovechan una vulnerabilidad crítica

teknomers 29 de Ağustos de 2023 (Last updated: 29 de Ağustos de 2023) 3 minutes read
Alerta de Citrix NetScaler: piratas informáticos de ransomware aprovechan una


29 de agosto de 2023Las noticias de los piratas informáticosVulnerabilidad/Seguridad de Red

Los sistemas Citrix NetScaler sin parches expuestos a Internet están siendo atacados por actores de amenazas desconocidos en lo que se sospecha que es un ataque de ransomware.

La empresa de ciberseguridad Sophos es seguimiento el grupo de actividades bajo el nombre STAC4663.

Las cadenas de ataques implican la explotación de CVE-2023-3519, una vulnerabilidad crítica de inyección de código que afecta a los servidores NetScaler ADC y Gateway y que podría facilitar la ejecución remota de código no autenticado.

En una intrusión detectada a mediados de agosto de 2023, se dice que la falla de seguridad se utilizó para llevar a cabo un ataque en todo el dominio, incluida la inyección de cargas útiles en ejecutables legítimos como el Agente de actualización de Windows (wuauclt.exe) y el Proveedor de instrumentos de administración de Windows. Servicio (wmiprvse.exe). Se está realizando un análisis de la carga útil.

La seguridad cibernética

Otros aspectos notables incluyen la distribución de scripts PowerShell ofuscados, shells web PHP y el uso de un servicio estonio llamado BlueVPS para la preparación de malware.

Sophos dijo que el modus operandi se alinea “estrechamente” con el de una campaña de ataque que NCC Group Fox-IT reveló a principios de este mes en la que casi 2.000 sistemas Citrix NetScaler fueron vulnerados.

También se dice que los ataques están relacionados con un incidente anterior que utilizó las mismas técnicas menos la vulnerabilidad de Citrix. Se puede acceder a los indicadores de compromiso (IoC) asociados con la campaña. aquí.

“Todo esto nos lleva a decir que es probable que se trate de actividad de un conocido actor de amenazas especializado en ataques de ransomware”, dijo la compañía en una serie de publicaciones en X.

Se recomienda encarecidamente a los usuarios de dispositivos Citrix NetScaler ADC y Gateway que aplicar los parches para mitigar amenazas potenciales.

La seguridad cibernética

El desarrollo se produce cuando el ransomware está en camino de alcanzar nuevos máximos en 2023, a medida que los actores de amenazas están intensificando rápidamente sus ataques en aprovechar las fallas de seguridad en software ampliamente utilizado para violar los entornos de destino.

Esto ha ido acompañado de un aumento de grupos de delitos cibernéticos que generan nuevas cepas de ransomware (p. ej., DoDo, protóny Panda basura), además de actuar más rápidamente para comprometer a las empresas una vez que han obtenido el acceso inicial, una indicación de que los atacantes están mejorando en el proceso de robo y cifrado de datos.

Si bien la mayoría de las bandas de ransomware continúan con esquemas de extorsión doble o triple, se ha observado que algunos grupos pasan del cifrado a una estrategia más simple de robo y extorsión, lo que se conoce como ataque de extorsión sin cifrado.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El 2 de septiembre en Lacco Ameno la lectura "Leyendo el cine – Fellini 8½"inspirada en la famosa obra rodada por el director de Rimini y producida por Angelo Rizzoli
Next: La justicia suspende la investigación sobre la mala conducta del cantante de Rammstein, Till Lindemann

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Críticas al jefe de la UEFA por comentarios ‘poco interesantes’

teknomers 14 de Haziran de 2026
  • General

Calificación de aprobación de Trump hoy: La calificación de aprobación de Trump se desploma a un mínimo histórico entre los estadounidenses rurales, incluidos aquellos que votaron por el presidente republicano.

teknomers 14 de Haziran de 2026
  • General

Guerra en Irán: después de tres meses de conflicto, Donald Trump confirma que el acuerdo con Irán está «ahora finalizado»

teknomers 14 de Haziran de 2026
  • Deporte

DIRECTO. Costa de Marfil – Ecuador: sigue el directo del partido entre los Elefantes y la Tri, un encuentro entre los outsiders del grupo E.

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.