Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA y el FBI generan alertas sobre fallas explotadas y la expansión de la campaña HiatusRAT
  • Tecnología

CISA y el FBI generan alertas sobre fallas explotadas y la expansión de la campaña HiatusRAT

teknomers 17 de Aralık de 2024 (Last updated: 17 de Aralık de 2024) 4 minutes read
CISA y el FBI generan alertas sobre fallas explotadas y


17 de diciembre de 2024Ravie LakshmananSeguridad de red/Seguridad de IoT

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado dos fallas de seguridad en sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa en la naturaleza.

La lista de fallas está a continuación:

  • CVE-2024-20767 (Puntuación CVSS: 7,4): Adobe ColdFusion contiene una vulnerabilidad de control de acceso inadecuado que podría permitir a un atacante acceder o modificar archivos restringidos a través de un panel de administración expuesto a Internet (parcheado por Adobe en marzo 2024)
  • CVE-2024-35250 (Puntuación CVSS: 7,8): el controlador en modo kernel de Microsoft Windows contiene una vulnerabilidad de desreferencia de puntero no confiable que permite a un atacante local escalar privilegios (parcheado por Microsoft en junio 2024)

La empresa taiwanesa de ciberseguridad DEVCORE, que descubrió e informó CVE-2024-35250, compartido detalles técnicos adicionales en agosto de 2024, indicando que está basado en Microsoft Kernel Streaming Service (MSKSSRV).

Ciberseguridad

Actualmente no hay detalles sobre cómo se están utilizando las deficiencias como arma en ataques del mundo real, aunque los exploits de prueba de concepto (PoC) para ambos de a ellos existen en el dominio público.

A la luz de la explotación activa, se recomienda a las agencias del Poder Ejecutivo Civil Federal (FCEB) que apliquen la remediación necesaria antes del 6 de enero de 2025 para proteger sus redes.

El FBI advierte sobre HiatusRAT dirigido a cámaras web y DVR

El desarrollo sigue a una alerta de la Oficina Federal de Investigaciones (FBI) sobre las campañas de HiatusRAT que se expanden más allá de los dispositivos de borde de red, como enrutadores, para escanear dispositivos de Internet de las cosas (IoT) de Hikvision, D-Link y Dahua ubicados en los EE. UU., Australia y Canadá. , Nueva Zelanda y el Reino Unido.

“Los actores escanearon cámaras web y DVR en busca de vulnerabilidades, incluidas CVE-2017-7921, CVE-2018-9995, CVE-2020-25078, CVE-2021-33044, CVE-2021-36260y contraseñas débiles proporcionadas por los proveedores”, dijo el FBI. dicho. “Muchas de estas vulnerabilidades aún no han sido mitigadas por los proveedores”.

La actividad maliciosa, observada en marzo de 2024, implicó el uso de utilidades de código abierto llamadas Ingram y Medusa para escaneo y descifrado de autenticación por fuerza bruta.

Enrutadores DrayTek explotados en una campaña de ransomware

Las advertencias también se producen cuando Forescout Vedere Labs, con inteligencia compartida por PRODAFT, reveló la semana pasada que los actores de amenazas han explotado fallas de seguridad en los enrutadores DrayTek para atacar más de 20,000 dispositivos DrayTek Vigor como parte de una campaña coordinada de ransomware entre agosto y septiembre de 2023.

Campaña HiatusRAT

“La operación aprovechó una supuesta vulnerabilidad de día cero, lo que permitió a los atacantes infiltrarse en redes, robar credenciales e implementar ransomware”, dijo la empresa. dichoy agregó que la campaña “involucró a tres actores de amenazas distintos: Monstrous Mantis (Ragnar Locker), Ruthless Mantis (PTI-288) y LARVA-15 (Wazawaka), que siguieron un flujo de trabajo estructurado y eficiente”.

Ciberseguridad

Se cree que Monstrous Mantis identificó y aprovechó la vulnerabilidad y recopiló sistemáticamente credenciales, que luego fueron descifradas y compartidas con socios confiables como Ruthless Mantis y LARVA-15.

En última instancia, los ataques permitieron a los colaboradores realizar actividades posteriores a la explotación, incluido el movimiento lateral y la escalada de privilegios, lo que en última instancia condujo al despliegue de diferentes familias de ransomware como RagnarLocker, Nokoyawa, RansomHouse y Qilin.

“Monstrous Mantis retuvo el exploit en sí, conservando el control exclusivo sobre la fase de acceso inicial”, dijo la compañía. “Esta estructura calculada les permitió obtener ganancias indirectas, ya que los operadores de ransomware que monetizaron con éxito sus intrusiones estaban obligados a compartir un porcentaje de sus ganancias”.

Se estima que Ruthless Mantis ha comprometido con éxito al menos 337 organizaciones, principalmente ubicadas en el Reino Unido y los Países Bajos, con LARVA-15 actuando como intermediario de acceso inicial (IAB) al vender el acceso que obtuvo de Monstrous Mantis a otros actores de amenazas.

Se sospecha que los ataques utilizaron un exploit de día cero en dispositivos DrayTek, como lo demuestra el descubrimiento de 22 nuevas vulnerabilidades que comparten causas raíz similares a CVE-2020-8515 y CVE-2024-41592.

“La recurrencia de tales vulnerabilidades dentro de la misma base de código sugiere una falta de análisis exhaustivo de la causa raíz, búsqueda de variantes y revisiones sistemáticas del código por parte del proveedor después de cada divulgación de vulnerabilidad”, señaló Forescout.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bas y Nicolette dominan a juez en busca de millones de cola: ‘Úren!’
Next: Wall Street apuesta a que Trump impulsará mayores ganancias del dólar

Related Stories

Un error en Android 17 afecta las aplicaciones de Google
  • Tecnología

Un error en Android 17 afecta las aplicaciones de Google para los usuarios en Wi-Fi

teknomers 18 de Haziran de 2026
Jeff Bezos quiere deslocalizar la industria humana en la luna
  • Tecnología

Jeff Bezos quiere deslocalizar la industria humana en la luna para convertir la Tierra en un “planeta-jardín”

teknomers 18 de Haziran de 2026
La estrategia de IA de Microsoft es tan inestable que
  • Tecnología

La estrategia de IA de Microsoft es tan inestable que sus propios accionistas presentan una demanda

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

«Nos hemos enamorado»: en el G7, Donald Trump no escatima elogios hacia el presidente Abdel-Fattah al-Sissi

teknomers 18 de Haziran de 2026
  • General

Lección de vida de Richard Branson sobre el éxito: Lección del día de Richard Branson: ‘No aprendes a caminar siguiendo reglas. Aprendes haciendo, y por…’ – cita inspiradora y consejo del fundador de Virgin Group sobre por qué las personas exitosas no temen fracasar y cómo los errores y experiencias conducen al crecimiento.

teknomers 18 de Haziran de 2026
  • Deporte

Ben Stokes: el capitán del Test de Inglaterra regresa para Durham

teknomers 18 de Haziran de 2026
  • Cultura

Lorie deja « Bonjour » en TF1 tras solo seis meses en antena

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.