Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo informe de incidentes revela cómo el ransomware Hive se dirige a las organizaciones
  • Tecnología

Nuevo informe de incidentes revela cómo el ransomware Hive se dirige a las organizaciones

teknomers 21 de Nisan de 2022 (Last updated: 21 de Nisan de 2022) 3 minutes read
Nuevo informe de incidentes revela cómo el ransomware Hive se


Un reciente ataque de ransomware Hive llevado a cabo por un afiliado involucró la explotación de vulnerabilidades “ProxyShell” en Microsoft Exchange Server que se revelaron el año pasado para cifrar la red de un cliente no identificado.

“El actor logró sus objetivos maliciosos y encriptar el entorno en menos de 72 horas desde el compromiso inicial”, dijo Nadav Ovadia, investigador de seguridad de Varonis. dicho en un análisis post-mortem del incidente.

Hive, que se observó por primera vez en junio de 2021, sigue el lucrativo esquema de ransomware-as-a-service (RaaS) adoptado por otros grupos de ciberdelincuentes en los últimos años, lo que permite a los afiliados implementar el malware de cifrado de archivos después de afianzarse en los sitios de sus víctimas. redes

La seguridad cibernética

ProxyShell, rastreado como CVE-2021-31207, CVE-2021-34523 y CVE-2021-34473, implica una combinación de omisión de funciones de seguridad, escalada de privilegios y ejecución remota de código en Microsoft Exchange Server, lo que otorga al atacante la capacidad de para ejecutar código arbitrario en los servidores afectados.

Microsoft abordó los problemas como parte de sus actualizaciones de Patch Tuesday para abril y mayo de 2021.

En este caso, la explotación exitosa de las fallas permitió al adversario implementar shells web en el servidor comprometido, usándolos para ejecutar código PowerShell malicioso con privilegios de SISTEMA para crear un nuevo usuario administrador de puerta trasera, secuestrar la cuenta de administrador del dominio y realizar un movimiento lateral.

colmena ransomware

Se dice que los shells web utilizados en el ataque procedían de un repositorio público de git y dados nombres de archivo que contienen una mezcla aleatoria de caracteres para evadir la detección, dijo Ovadia. También se ejecutó un script PowerShell ofuscado adicional que forma parte del marco Cobalt Strike.

La seguridad cibernética

A partir de ahí, el actor de amenazas se movió para escanear la red en busca de archivos valiosos, antes de proceder a implementar el ejecutable del ransomware Golang (llamado “Windows.exe”) para completar el proceso de cifrado y mostrar la nota de rescate a la víctima.

Otras operaciones realizadas por el malware incluyen la eliminación de instantáneas, la desactivación de productos de seguridad y la limpieza de registros de eventos de Windows para evitar la detección, evitar la recuperación y garantizar que el cifrado se realice sin contratiempos.

En todo caso, los hallazgos son otro indicador más de que parchear las vulnerabilidades conocidas es clave para frustrar los ataques cibernéticos y otras actividades nefastas.

“Los ataques de ransomware han crecido significativamente en los últimos años y siguen siendo el método preferido de los actores de amenazas que buscan maximizar las ganancias”, dijo Ovadia. “Puede dañar potencialmente la reputación de una organización, interrumpir las operaciones regulares y provocar la pérdida temporal, y posiblemente permanente, de datos confidenciales”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Qué es la salud del estado de ánimo? Aquí hay 5 maneras de impulsar el suyo
Next: Putin reclama la ‘liberación’ de Mariupol aunque los combatientes resisten en la acería

Related Stories

Prueba del Aiper Scuba V3: ¿qué tal es el robot
  • Tecnología

Prueba del Aiper Scuba V3: ¿qué tal es el robot de piscina con inteligencia artificial?

teknomers 14 de Haziran de 2026
Después de impulsar la IA por todas partes, Microsoft ahora
  • Tecnología

Después de impulsar la IA por todas partes, Microsoft ahora pide usarla menos

teknomers 14 de Haziran de 2026
Prueba REDMAGIC 11S Pro: autonomía impresionante, fotografía en segundo plano
  • Tecnología

Prueba REDMAGIC 11S Pro: autonomía impresionante, fotografía en segundo plano

teknomers 14 de Haziran de 2026

You May Have Missed

Bagnères-de-Luchon. En los termales, un nuevo espacio para la recuperación
  • salud

Bagnères-de-Luchon. En los termales, un nuevo espacio para la recuperación de los deportistas

teknomers 14 de Haziran de 2026
Cómo el caso Lyhanna empaña el ya controvertido historial de
  • Entretenimiento

Cómo el caso Lyhanna empaña el ya controvertido historial de Darmanin desde 2017.

teknomers 14 de Haziran de 2026
  • General

«Timide con carácter de acero»: ¿quién es Maia Sandu, la presidenta moldava que resiste a Poutine?

teknomers 14 de Haziran de 2026
  • General

Cita de Einstein y Bohr sobre la sabiduría cuántica: Cita del Día de los Rivales más Famosos de la Ciencia Einstein y Bohr: “Einstein retó al universo a seguir siendo lógico; Bohr retó a la humanidad a aceptar sus misterios. Su rivalidad no…” ¿Qué lección atemporal nos enseña su rivalidad sobre la innovación, el descubrimiento, el coraje intelectual y el poder de desafiar ideas para avanzar en el conocimiento humano?

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.