Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La falla de Atlassian Confluence se usa para implementar ransomware y criptomineros
  • Tecnología

La falla de Atlassian Confluence se usa para implementar ransomware y criptomineros

teknomers 18 de Haziran de 2022 (Last updated: 18 de Haziran de 2022) 2 minutes read
La falla de Atlassian Confluence se usa para implementar ransomware


Una falla de seguridad crítica recientemente parcheada en los productos Atlassian Confluence Server y Data Center se está utilizando activamente como arma en ataques del mundo real para eliminar mineros de criptomonedas y cargas útiles de ransomware.

En al menos dos de los incidentes relacionados con Windows observados por el proveedor de seguridad cibernética Sophos, los adversarios explotaron la vulnerabilidad para entregar el ransomware Cerber y un cripto minero llamado z0miner en las redes de las víctimas.

El bicho (CVE-2022-26134, puntaje CVSS: 9.8), que fue parcheado por Atlassian el 3 de junio de 2022, permite a un actor no autenticado inyectar código malicioso que allana el camino para la ejecución remota de código (RCE) en las instalaciones afectadas de la suite de colaboración. Todas las versiones compatibles de Confluence Server y Data Center se ven afectadas.

La seguridad cibernética

Otro malware notable lanzado como parte de instancias dispares de actividad de ataque incluye variantes de bot Mirai y Kinsing, un paquete malicioso llamado pwnkit y Cobalt Strike a través de un shell web implementado después de obtener un punto de apoyo inicial en el sistema comprometido.

“La vulnerabilidad, CVE-2022-26134, permite que un atacante genere un shell accesible de forma remota, en la memoria, sin escribir nada en el almacenamiento local del servidor”, dijo Andrew Brandt, investigador principal de seguridad de Sophos. dijo.

Ransomware y criptomineros

La divulgación se superpone con advertencias similares de Microsoft, que reveló la semana pasada que “múltiples adversarios y actores del estado-nación, incluidos DEV-0401 y DEV-0234, aprovechan la vulnerabilidad CVE-2022-26134 de Atlassian Confluence RCE”.

La seguridad cibernética

DEV-0401, descrito por Microsoft como un “lobo solitario con sede en China convertido en afiliado de LockBit 2.0”, también se vinculó previamente a implementaciones de ransomware dirigidas a sistemas orientados a Internet que ejecutan VMWare Horizon (Log4Shell), Confluence (CVE-2021-26084), y servidores Exchange locales (ProxyShell).

El desarrollo es emblemático de una tendencia en curso en la que los actores de amenazas capitalizan cada vez más las vulnerabilidades críticas recientemente reveladas en lugar de explotar fallas de software fechadas y conocidas públicamente en un amplio espectro de objetivos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Búsqueda de objetivos más allá de la carrera perfecta
Next: Greenwashing: Investigaciones contra Goldman Sachs

Related Stories

Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Líbano: Israel y Hezbollah acuerdan un alto el fuego

teknomers 19 de Haziran de 2026
  • Deporte

Ben Stokes: El jefe de Durham, Tim Bostock, ‘perplejo’ por las dudas sobre el estado mental del capitán de Inglaterra

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Thomas Tuchel se prueba en el
  • Deporte

Copa del Mundo 2026: Thomas Tuchel se prueba en el béisbol ante los ojos divertidos de su estrella Harry Kane

teknomers 19 de Haziran de 2026
  • Cultura

Lentes inteligentes, robots humanoides, tiro al estilo Wemby… 10 buenas razones para disfrutar de VivaTech este sábado

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.