Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta de día cero: Lace Tempest aprovecha la vulnerabilidad del software de soporte de TI SysAid
  • Tecnología

Alerta de día cero: Lace Tempest aprovecha la vulnerabilidad del software de soporte de TI SysAid

teknomers 9 de Kasım de 2023 (Last updated: 9 de Kasım de 2023) 3 minutes read
Alerta de día cero: Lace Tempest aprovecha la vulnerabilidad del


09 de noviembre de 2023Sala de redacciónVulnerabilidad / Día Cero

El actor de amenazas conocido como Lace Tempest ha sido vinculado a la explotación de una falla de día cero en el software de soporte de TI SysAid en ataques limitados, según nuevos hallazgos de Microsoft.

Lace Tempest, conocido por distribuir el ransomware Cl0p, en el pasado aprovechó fallas de día cero en los servidores MOVEit Transfer y PaperCut.

El problema, rastreado como CVE-2023-47246, se refiere a una falla de recorrido de ruta que podría resultar en la ejecución de código dentro de instalaciones locales. SysAid lo parchó en la versión 23.3.36 del software.

“Después de explotar la vulnerabilidad, Lace Tempest emitió comandos a través del software SysAid para entregar un cargador de malware para el malware Gracewire”, Microsoft dicho.

La seguridad cibernética

“A esto normalmente le sigue la actividad operada por humanos, incluido el movimiento lateral, el robo de datos y la implementación de ransomware”.

Según SysAid, el actor de amenazas ha sido observado cargar un archivo WAR que contiene un shell web y otras cargas útiles en la raíz web del servicio web SysAid Tomcat.

El web shell, además de proporcionar al actor de la amenaza acceso por puerta trasera al host comprometido, se utiliza para entregar un script de PowerShell diseñado para ejecutar un cargador que, a su vez, carga Gracewire.

Los atacantes también implementaron un segundo script de PowerShell que se utiliza para borrar la evidencia de la explotación después de que se implementaron las cargas maliciosas.

Además, las cadenas de ataque se caracterizan por el uso de la Agente MeshCentral así como PowerShell para descargar y ejecutar Cobalt Strike, un marco legítimo post-explotación.

Se recomienda encarecidamente a las organizaciones que utilizan SysAid que apliquen los parches lo antes posible para frustrar posibles ataques de ransomware, así como escanear sus entornos en busca de signos de explotación antes de aplicar el parche.

La seguridad cibernética

El desarrollo se produce cuando la Oficina Federal de Investigaciones (FBI) de EE. UU. advirtió que los atacantes de ransomware tienen como objetivo proveedores externos y herramientas de sistemas legítimas para comprometer las empresas.

“A partir de junio de 2023, Silent Ransom Group (SRG), también llamado Luna Moth, llevó a cabo ataques de extorsión y robo de datos de phishing con devolución de llamada enviando a las víctimas un número de teléfono en un intento de phishing, generalmente relacionado con cargos pendientes en la cuenta de las víctimas”. FBI dicho.

Si una víctima cae en la trampa y llama al número de teléfono proporcionado, los actores maliciosos les indican que instalen una herramienta legítima de administración del sistema a través de un enlace proporcionado en un correo electrónico de seguimiento”.

Luego, los atacantes utilizaron la herramienta de administración para instalar otro software auténtico que puede reutilizarse para actividades maliciosas, señaló la agencia, agregando que los actores comprometieron archivos locales y unidades compartidas de red, exfiltraron datos de las víctimas y extorsionaron a las empresas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Robbie Williams se sincera en un documental: “Vivía con un plátano al día”
Next: Flanders Make abre el 3er centro de investigación e innovación tecnológica para la industria manufacturera

Related Stories

Nissan pondría fin al Qashqai eléctrico: lo que eso cambia
  • Tecnología

Nissan pondría fin al Qashqai eléctrico: lo que eso cambia para Europa

teknomers 24 de Haziran de 2026
Canícula, agotamiento de stock y Prime Day: los ventiladores aún
  • Tecnología

Canícula, agotamiento de stock y Prime Day: los ventiladores aún disponibles en Amazon no durarán mucho tiempo.

teknomers 24 de Haziran de 2026
Prime Day: hasta 600 € de descuento en productos Dreame
  • Tecnología

Prime Day: hasta 600 € de descuento en productos Dreame para automatizar tu día a día

teknomers 23 de Haziran de 2026

You May Have Missed

  • Deporte

Basket Paris-Monaco (92-101): vencidos por los Monegascos, los parisinos pierden su título de campeón de Francia

teknomers 24 de Haziran de 2026
Nissan pondría fin al Qashqai eléctrico: lo que eso cambia
  • Tecnología

Nissan pondría fin al Qashqai eléctrico: lo que eso cambia para Europa

teknomers 24 de Haziran de 2026
  • General

Cita de Milton Friedman sobre la libertad: La mejor cita del día de Milton Friedman: “El gran peligro para el consumidor es el…” — Una lección que invita a la reflexión sobre la libertad, la innovación y el potencial humano en un mundo cambiante.

teknomers 24 de Haziran de 2026
Didier Deschamps, afligido por la muerte de su madre, regresa
  • Entretenimiento

Didier Deschamps, afligido por la muerte de su madre, regresa a Francia y se ausenta del Mundial

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.