Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre actores de amenazas que explotan las cookies F5 BIG-IP para el reconocimiento de la red
  • Tecnología

CISA advierte sobre actores de amenazas que explotan las cookies F5 BIG-IP para el reconocimiento de la red

teknomers 13 de Ekim de 2024 (Last updated: 13 de Ekim de 2024) 4 minutes read
CISA advierte sobre actores de amenazas que explotan las cookies


11 de octubre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte que ha observado que actores de amenazas aprovechan cookies persistentes no cifradas administradas por el módulo F5 BIG-IP Local Traffic Manager (LTM) para realizar reconocimientos de las redes objetivo.

Dijo que el módulo se está utilizando para enumerar otros dispositivos de la red que no tienen acceso a Internet. La agencia, sin embargo, no reveló quién está detrás de la actividad ni cuáles son los objetivos finales de la campaña.

“Un actor cibernético malicioso podría aprovechar la información recopilada a partir de cookies persistentes no cifradas para inferir o identificar recursos de red adicionales y potencialmente explotar vulnerabilidades encontradas en otros dispositivos presentes en la red”, CISA dicho en un aviso.

Ciberseguridad

También ha recomendado a las organizaciones cifrar las cookies persistentes empleadas en los dispositivos F5 BIG-IP mediante configurar el cifrado de cookies dentro del perfil HTTP. Además, insta a los usuarios a verificar la protección de sus sistemas ejecutando una utilidad de diagnóstico proporcionada por F5 llamada BIG-IP iSalud para identificar posibles problemas.

“El componente BIG-IP iHealth Diagnostics del sistema BIG-IP iHealth evalúa los registros, la salida de comandos y la configuración de su sistema BIG-IP comparándolos con una base de datos de problemas conocidos, errores comunes y las mejores prácticas publicadas por F5”, señala F5 en un documento de soporte.

“Los resultados priorizados brindan comentarios personalizados sobre problemas de configuración o defectos de código y brindan una descripción del problema, [and] recomendaciones para la resolución.”

La divulgación se produce cuando las agencias de ciberseguridad del Reino Unido y los EE. UU. publicaron un boletín conjunto que detalla los intentos de los actores patrocinados por el estado ruso de apuntar a los sectores diplomático, de defensa, tecnológico y financiero para recopilar inteligencia extranjera y permitir futuras operaciones cibernéticas.

La actividad se ha atribuido a un actor de amenazas rastreado como APT29, que también se conoce como BlueBravo, Cloaked Ursa, Cozy Bear y Midnight Blizzard. Se entiende que APT29 es un engranaje clave en la máquina de inteligencia militar rusa y está afiliado al Servicio de Inteligencia Exterior (SVR).

“Las ciberintrusiones SVR incluyen un gran enfoque en permanecer anónimos y sin ser detectados. Los actores utilizan TOR ampliamente durante las intrusiones, desde el objetivo inicial hasta la recopilación de datos, y en toda la infraestructura de red”, afirman las agencias. dicho.

“Los actores alquilan infraestructura operativa utilizando una variedad de identidades falsas y cuentas de correo electrónico de baja reputación. El SVR obtiene infraestructura de revendedores de los principales proveedores de alojamiento”.

Los ataques montados por APT29 se han clasificado como aquellos diseñados para recopilar inteligencia y establecer un acceso persistente para facilitar los compromisos de la cadena de suministro (es decir, objetivos intencionales), así como aquellos que les permiten albergar infraestructura maliciosa o realizar operaciones de seguimiento desde cuentas comprometidas aprovechando fallas públicamente conocidas, credenciales débiles u otras configuraciones erróneas (es decir, objetivos de oportunidad).

Ciberseguridad

Algunas de las vulnerabilidades de seguridad importantes destacadas incluyen CVE-2022-27924, una falla de inyección de comandos en Zimbra Collaboration, y CVE-2023-42793, un error crítico de omisión de autenticación que permite la ejecución remota de código en TeamCity Server.

APT29 es un ejemplo relevante de actores de amenazas que innovan continuamente sus tácticas, técnicas y procedimientos en un intento de mantenerse sigilosos y eludir las defensas, llegando incluso al punto de destruir su infraestructura y borrar cualquier evidencia si sospecha que sus intrusiones han sido detectadas, ya sea por la víctima o las autoridades.

Otra técnica notable es el uso extensivo de redes proxy, que incluyen proveedores de telefonía móvil o servicios de Internet residencial, para interactuar con víctimas ubicadas en América del Norte y mezclarse con el tráfico legítimo.

“Para interrumpir esta actividad, las organizaciones deben establecer una base de referencia para los dispositivos autorizados y aplicar un escrutinio adicional a los sistemas que acceden a sus recursos de red y que no cumplen con la línea de base”, dijeron las agencias.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Liga de Naciones: España ya en lo más alto de la clasificación del Grupo A4
Next: Beterbiev es el nuevo rey de los pesos semipesados. Derrotado en puntos Bivol

Related Stories

Proton lanza Easy Switch para atraer a las empresas de
  • Tecnología

Proton lanza Easy Switch para atraer a las empresas de Google Workspace

teknomers 19 de Haziran de 2026
¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz
  • Tecnología

¡Ahorra 89€ en este aire acondicionado de 14000 BTU capaz de enfriar un apartamento entero!

teknomers 19 de Haziran de 2026
"Los europeos serán perjudicados": SpaceX ataca la regulación de la
  • Tecnología

“Los europeos serán perjudicados”: SpaceX ataca la regulación de la UE sobre las frecuencias

teknomers 19 de Haziran de 2026

You May Have Missed

  • Cultura

«Prince dio su primer concierto en París»: leyenda de las noches de la capital, Le Palace regresa

teknomers 19 de Haziran de 2026
  • Deporte

«Un segundo padre para mí»: el encuentro que cambió la vida de Frantzdy Pierrot, estrella del fútbol haitiano

teknomers 19 de Haziran de 2026
Proton lanza Easy Switch para atraer a las empresas de
  • Tecnología

Proton lanza Easy Switch para atraer a las empresas de Google Workspace

teknomers 19 de Haziran de 2026
El helicóptero del Samu interviene en urgencia en Castelsarrasin: un
  • salud

El helicóptero del Samu interviene en urgencia en Castelsarrasin: un niño de 10 años evacuado in extremis tras una complicación quirúrgica.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.