Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft: Hackers de Lace Tempest detrás de la explotación activa de la aplicación de transferencia MOVEit
  • Tecnología

Microsoft: Hackers de Lace Tempest detrás de la explotación activa de la aplicación de transferencia MOVEit

teknomers 5 de Haziran de 2023 (Last updated: 5 de Haziran de 2023) 3 minutes read
Microsoft: Hackers de Lace Tempest detrás de la explotación activa


05 de junio de 2023Ravie LakshmanánDía Cero / Ataque Cibernético

Microsoft ha vinculado oficialmente la explotación activa en curso de una falla crítica en la aplicación Progress Software MOVEit Transfer a un actor de amenazas que rastrea como Tempestad de encaje.

“La explotación a menudo es seguida por la implementación de un shell web con capacidades de exfiltración de datos”, el equipo de Microsoft Threat Intelligence dicho en una serie de tweets hoy. “CVE-2023-34362 permite a los atacantes autenticarse como cualquier usuario”.

Lace Tempest, también llamado Storm-0950, es un afiliado de ransomware que se superpone con otros grupos como FIN11, TA505 y Evil Corp. También se sabe que opera el sitio de extorsión Cl0p.

La seguridad cibernética

El actor de amenazas también tiene un historial de explotación de diferentes fallas de día cero para desviar datos y extorsionar a las víctimas, y el grupo observó recientemente que utilizaba como arma un error grave en los servidores de PaperCut.

CVE-2023-34362 se relaciona con una vulnerabilidad de inyección SQL en MOVEit Transfer que permite a atacantes remotos no autenticados obtener acceso a la base de datos y ejecutar código arbitrario.

Se cree que hay al menos más de 3000 hosts expuestos que utilizan el servicio MOVEit Transfer, según datos de la empresa de gestión de superficie de ataque Censys.

PRÓXIMO SEMINARIO WEB

🔐 Dominio de la seguridad de API: comprensión de su verdadera superficie de ataque

Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable. ¡Únase a nuestro seminario web perspicaz!

Únase a la sesión

Mandiant, propiedad de Google, que está rastreando la actividad bajo el alias UNC4857 y ha etiquetado el caparazón web LEMURLOOT, dijo que identificó amplias conexiones tácticas con FIN11.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la semana pasada, agregó la falla a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), recomendando a las agencias federales que apliquen los parches proporcionados por los proveedores antes del 23 de junio de 2023.

El desarrollo sigue a la explotación masiva similar de día cero de los servidores Accellion FTA en diciembre de 2020 y GoAnywhere MFT en enero de 2023, por lo que es imperativo que los usuarios apliquen los parches lo antes posible para protegerse contra posibles riesgos.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hoy se estrena en la tele la película que mandó al hospital a Samuli Edelmann: “Creo que fue por el alcohol”
Next: La búsqueda imposible del delantero del Bayern

Related Stories

Mullvad, Mozilla, Proton: cuando la opinión de un dirigente se
  • Tecnología

Mullvad, Mozilla, Proton: cuando la opinión de un dirigente se convierte en un riesgo para su empresa

teknomers 23 de Temmuz de 2026
Prueba del Samsung Galaxy Watch Ultra 2: reseña completa, autonomía,
  • Tecnología

Prueba del Samsung Galaxy Watch Ultra 2: reseña completa, autonomía, deporte y precio

teknomers 23 de Temmuz de 2026
Apple TV 4K Wi-Fi 64 Go a 161,99 € en
  • Tecnología

Apple TV 4K Wi-Fi 64 Go a 161,99 € en lugar de 229 € en Teknomers

teknomers 23 de Temmuz de 2026

You May Have Missed

  • Deporte

Elliot Anderson y Morgan Rogers – Por qué los mediocampistas ingleses son tan demandados

teknomers 23 de Temmuz de 2026
  • General

La psicología explica por qué las personas con pequeñas imperfecciones pueden parecer más atractivas y por qué ser ‘demasiado perfecto’ puede jugar en tu contra.

teknomers 23 de Temmuz de 2026
  • Deporte

Tour de Francia: tras una etapa increíble, Jasper Philipsen logra su 11ª victoria en la Grande Boucle

teknomers 23 de Temmuz de 2026
  • Cultura

La DJ Barbara Butch, « en estado de shock » tras la suspensión de su concierto, estará en el escenario « con estilo » el sábado.

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.