Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers chinos aprovecharon la falla de FortiGate para violar la red militar holandesa
  • Tecnología

Hackers chinos aprovecharon la falla de FortiGate para violar la red militar holandesa

teknomers 7 de Şubat de 2024 (Last updated: 7 de Şubat de 2024) 3 minutes read
Hackers chinos aprovecharon la falla de FortiGate para violar la


07 de febrero de 2024Sala de redacciónCiberespionaje / Seguridad de red

Los piratas informáticos respaldados por el estado chino irrumpieron en una red informática utilizada por las fuerzas armadas holandesas atacando los dispositivos Fortinet FortiGate.

“Este [computer network] se utilizó para investigación y desarrollo (I+D) no clasificados”, el Servicio de Seguridad e Inteligencia Militar Holandés (MIVD) dicho en una oracion. “Debido a que este sistema era autónomo, no provocó ningún daño a la red de defensa”. La red tenía menos de 50 usuarios.

La intrusión, que tuvo lugar en 2023, aprovechó una falla de seguridad crítica conocida en FortiOS SSL-VPN (CVE-2022-42475, puntuación CVSS: 9.3) que permite a un atacante no autenticado ejecutar código arbitrario a través de solicitudes especialmente diseñadas.

La seguridad cibernética

La explotación exitosa de la falla allanó el camino para el despliegue de una puerta trasera denominada PERCHERO desde un servidor controlado por actores que está diseñado para otorgar acceso remoto persistente a los dispositivos comprometidos.

“El malware COATHANGER es sigiloso y persistente”, afirmó el Centro Nacional de Seguridad Cibernética de Holanda (NCSC). “Se esconde al conectar llamadas al sistema que podrían revelar su presencia. Sobrevive a reinicios y actualizaciones de firmware”.

COATHANGER se diferencia de BOLDMOVE, otra puerta trasera vinculada a un presunto actor de amenazas con sede en China que se sabe que aprovechó CVE-2022-42475 como día cero en ataques dirigidos a una entidad gubernamental europea y un proveedor de servicios gestionados (MSP) ubicado en África. ya en octubre de 2022.

Este hecho marca la primera vez que los Países Bajos atribuyen públicamente una campaña de ciberespionaje a China. Reuters, que en bancarrota La historia, dijo que el malware lleva el nombre de un fragmento de código que contenía una línea de Lamb to the Slaughter, un cuento del autor británico Roald Dahl.

La seguridad cibernética

También llega días después de que las autoridades estadounidenses tomaran medidas para desmantelar una botnet que incluía enrutadores Cisco y NetGear obsoletos que fueron utilizados por actores de amenazas chinos como Volt Typhoon para ocultar los orígenes del tráfico malicioso.

El año pasado, Mandiant, propiedad de Google, reveló que un grupo de ciberespionaje vinculado a China, rastreado como UNC3886, explotó los días cero en dispositivos Fortinet para implementar implantes THINCRUST y CASTLETAP para ejecutar comandos arbitrarios recibidos desde un servidor remoto y filtrar datos confidenciales.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El BVB sigue adelante con los cambios de plantilla: ¿Paris Brunner está a punto de marcharse?
Next: "Vizekusen era ayer, ahora Bayer es Megakusen"

Related Stories

Apple TV 4K Wi-Fi 64 Go a 161,99 € en
  • Tecnología

Apple TV 4K Wi-Fi 64 Go a 161,99 € en lugar de 229 € en Teknomers

teknomers 23 de Temmuz de 2026
Rassemblement nacional: el sitio web hackeado, los datos de los
  • Tecnología

Rassemblement nacional: el sitio web hackeado, los datos de los afiliados no habrían sido afectados

teknomers 23 de Temmuz de 2026
El fundador de Twitter lanza Buzz, su alternativa a Slack
  • Tecnología

El fundador de Twitter lanza Buzz, su alternativa a Slack impulsada por IA

teknomers 23 de Temmuz de 2026

You May Have Missed

  • General

Amish Shah gana la primaria congresional demócrata en Arizona, un golpe para el establecimiento del partido

teknomers 23 de Temmuz de 2026
  • Deporte

World Matchplay 2026: Cameron Menzies recibe atención médica, Gerwyn Price, James Wade y Gian van Veen ganan

teknomers 23 de Temmuz de 2026
  • General

Lecciones de Vida: Fe, Coraje y Crecimiento Personal: Cita famosa del día de Norman Vincent Peale: “El primer paso es llenar tu vida de fe positiva… El segundo paso es…” — Lecciones de vida inspiradoras sobre la autoconfianza, el coraje, el crecimiento personal, la resiliencia y por qué comenzar donde estás puede transformar tu futuro por el ministro estadounidense y autor superventas conocido por el pensamiento positivo.

teknomers 23 de Temmuz de 2026
  • Deporte

Mercato Mónaco: Liverpool ha hecho consultas por Maghnes Akliouche, aún cercano al PSG

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.