Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos advierten sobre piratas informáticos de ransomware que explotan las fallas de Atlassian y Apache
  • Tecnología

Los expertos advierten sobre piratas informáticos de ransomware que explotan las fallas de Atlassian y Apache

teknomers 7 de Kasım de 2023 (Last updated: 7 de Kasım de 2023) 2 minutes read
Los expertos advierten sobre piratas informáticos de ransomware que explotan


07 de noviembre de 2023Sala de redacciónAmenaza cibernética/malware

Varios grupos de ransomware han comenzado a explotar activamente las fallas reveladas recientemente en Atlassian Confluence y Apache ActiveMQ.

Empresa de ciberseguridad Rapid7 dicho observó la explotación de CVE-2023-22518 y CVE-2023-22515 en múltiples entornos de clientes, algunos de los cuales se han aprovechado para la implementación de Cerber (también conocido como C3RB3R) Secuestro de datos.

Ambas vulnerabilidades son críticas y permiten a los actores de amenazas crear cuentas de administrador de Confluence no autorizadas y provocar la pérdida de datos.

La seguridad cibernética

Atlassian, el 6 de noviembre actualizó su aviso para señalar que observó “varios exploits activos e informes de actores de amenazas que utilizan ransomware” y que está revisando la puntuación CVSS de la falla de 9,8 a 10,0, lo que indica la gravedad máxima.

La escalada, afirmó la empresa australiana, se debe al cambio en el alcance del ataque.

Hackers de ransomware

Las cadenas de ataques implican la explotación masiva de servidores vulnerables de Atlassian Confluence conectados a Internet para recuperar una carga útil maliciosa alojada en un servidor remoto, lo que lleva a la ejecución de la carga útil del ransomware en el servidor comprometido.

Datos recopilados por GreyNoise muestra que los intentos de explotación se originan en tres direcciones IP diferentes ubicadas en Francia, Hong Kong y Rusia.

La seguridad cibernética

Mientras tanto, Arctic Wolf Labs ha revelado que se está utilizando como arma una grave falla de ejecución remota de código que afecta a Apache ActiveMQ (CVE-2023-46604, puntuación CVSS: 10.0) para ofrecer un troyano de acceso remoto basado en Go llamado SparkRAT, así como una variante de ransomware que comparte similitudes con DileElPass.

“La evidencia de explotación de CVE-2023-46604 en estado salvaje por parte de una variedad de actores de amenazas con diferentes objetivos demuestra la necesidad de una rápida remediación de esta vulnerabilidad”, dijo la firma de ciberseguridad. dicho.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Filip Dewinter (Vlaams Belang) dice que la relación entre él y Bart De Wever (N-VA) se ha “vuelto personal”: “Si no quiere oír, tendrá que sentir”
Next: La leyenda del Jokerit se estrelló frente a la escuela – Fue multada

Related Stories

Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Venezuela: fuerte sismo cinco días después del doble terremoto mortal

teknomers 29 de Haziran de 2026
  • Finanzas

Deportistas y emprendedores, una combinación ganadora en el Carreau du Temple en París

teknomers 29 de Haziran de 2026
  • Cultura

Vacaciones en Île-de-France: ¿y si nos escapamos bajo la tienda? Probamos para ustedes una noche en el camping de Versailles.

teknomers 29 de Haziran de 2026
Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.