{"id":1188541,"date":"2024-02-16T19:06:25","date_gmt":"2024-02-16T19:06:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-de-cisa-akira-ransomware-explota-la-vulnerabilidad-de-cisco-asa-ftd\/"},"modified":"2024-02-16T19:06:30","modified_gmt":"2024-02-16T19:06:30","slug":"advertencia-de-cisa-akira-ransomware-explota-la-vulnerabilidad-de-cisco-asa-ftd","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-de-cisa-akira-ransomware-explota-la-vulnerabilidad-de-cisco-asa-ftd\/","title":{"rendered":"Advertencia de CISA: Akira Ransomware explota la vulnerabilidad de Cisco ASA\/FTD"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ransomware\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-de-CISA-Akira-Ransomware-explota-la-vulnerabilidad-de-Cisco.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/15\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad ahora parcheada que afecta al software Cisco Adaptive Security Appliance (ASA) y Firepower Threat Defense (FTD) a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), tras los informes de que probablemente est\u00e9 siendo explotado en ataques de ransomware Akira.<\/p>\n<p>La vulnerabilidad en cuesti\u00f3n es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-3259\" target=\"_blank\">CVE-2020-3259<\/a> (Puntuaci\u00f3n CVSS: 7,5), un problema de divulgaci\u00f3n de informaci\u00f3n de alta gravedad que podr\u00eda permitir a un atacante recuperar el contenido de la memoria de un dispositivo afectado.  Fue <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-asaftd-info-disclose-9eJtycMB\" target=\"_blank\">parcheado<\/a> por Cisco como parte de las actualizaciones publicadas en mayo de 2020.<\/p>\n<p>A fines del mes pasado, la firma de ciberseguridad Truesec dijo que encontr\u00f3 evidencia que sugiere que los actores del ransomware Akira la han utilizado como arma para comprometer m\u00faltiples dispositivos Cisco Anyconnect SSL VPN susceptibles durante el a\u00f1o pasado.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;No existe ning\u00fan c\u00f3digo de explotaci\u00f3n disponible p\u00fablicamente para [&#8230;] CVE-2020-3259, lo que significa que un actor de amenazas, como Akira, que explote esa vulnerabilidad necesitar\u00eda comprar o producir un c\u00f3digo de explotaci\u00f3n por s\u00ed mismo, lo que requiere conocimientos profundos sobre la vulnerabilidad&#8221;, dijo el investigador de seguridad Heresh Zaremand. <a rel=\"nofollow noopener\" href=\"https:\/\/www.truesec.com\/hub\/blog\/akira-ransomware-and-exploitation-of-cisco-anyconnect-vulnerability-cve-2020-3259\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Seg\u00fan la Unidad 42 de Palo Alto Networks, Akira es <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/unit-42-ransomware-leak-site-data-analysis\/\" target=\"_blank\">uno de los 25 grupos<\/a> con sitios de fuga de datos recientemente establecidos en 2023, y el grupo de ransomware reclam\u00f3 p\u00fablicamente casi 200 v\u00edctimas.  Observado por primera vez en marzo de 2023, se cree que el grupo <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/conti-and-akira-chained-together\/\" target=\"_blank\">compartir conexiones<\/a> con el notorio sindicato Conti bas\u00e1ndose en el hecho de que envi\u00f3 el producto del rescate a direcciones de billetera afiliadas a Conti.<\/p>\n<p>Solo en el cuarto trimestre de 2023, el grupo de delitos electr\u00f3nicos <a rel=\"nofollow noopener\" href=\"https:\/\/www.reliaquest.com\/blog\/q4-2023-ransomware\/\" target=\"_blank\">enumer\u00f3 49 v\u00edctimas en su portal de filtraci\u00f3n de datos<\/a>coloc\u00e1ndolo detr\u00e1s de LockBit (275), Play (110), ALPHV\/BlackCat (102), NoEscape (76), 8Base (75) y Black Basta (72).<\/p>\n<p>Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben remediar las vulnerabilidades identificadas antes del 7 de marzo de 2024 para proteger sus redes contra posibles amenazas.<\/p>\n<p>CVE-2020-3259 est\u00e1 lejos de ser el \u00fanico defecto que se puede explotar para distribuir ransomware.  A principios de este mes, Arctic Wolf Labs <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/confluence-cve-2023-22527-leading-to-c3rb3r-ransomware\/\" target=\"_blank\">revel\u00f3<\/a> el abuso de CVE-2023-22527, una deficiencia descubierta recientemente en Atlassian Confluence Data Center y Confluence Server, para implementar ransomware C3RB3R, as\u00ed como mineros de criptomonedas y troyanos de acceso remoto.<\/p>\n<p>El desarrollo se produce cuando el Departamento de Estado de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.state.gov\/u-s-department-of-state-announces-reward-offers-for-criminal-associates-of-the-alphv-blackcat-ransomware-variant\/\" target=\"_blank\">Anunciado<\/a> recompensas de hasta 10 millones de d\u00f3lares por informaci\u00f3n que pueda conducir a la identificaci\u00f3n o ubicaci\u00f3n de miembros clave de la banda de ransomware BlackCat, adem\u00e1s de ofrecer hasta 5 millones de d\u00f3lares por informaci\u00f3n que conduzca al arresto o condena de sus afiliados.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El esquema de ransomware como servicio (RaaS), al igual que Hive, comprometi\u00f3 a m\u00e1s de 1000 v\u00edctimas en todo el mundo, generando al menos 300 millones de d\u00f3lares en ganancias il\u00edcitas desde su aparici\u00f3n a fines de 2021. Fue interrumpido en diciembre de 2023 luego de una operaci\u00f3n coordinada internacional.<\/p>\n<p>El panorama del ransomware se ha convertido en un mercado lucrativo, que atrae la atenci\u00f3n de los ciberdelincuentes que buscan ganancias financieras r\u00e1pidas, lo que lleva al surgimiento de nuevos actores como <a rel=\"nofollow noopener\" href=\"https:\/\/netenrich.com\/blog\/alpha-ransomware-a-deep-dive-into-its-operations\" target=\"_blank\">Alfa<\/a> (no confundir con ALPHV) y <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerofox.com\/blog\/introducing-wing-new-ransomware-as-a-service\/\" target=\"_blank\">Ala<\/a>.<\/p>\n<p>La Oficina de Responsabilidad Gubernamental de Estados Unidos (GAO), en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.gao.gov\/products\/gao-24-106221\" target=\"_blank\">informe<\/a> publicado a finales de enero de 2024, ped\u00eda una mayor supervisi\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/pubs\/ir\/8374\/final\" target=\"_blank\">practicas recomendadas<\/a> para abordar el ransomware, espec\u00edficamente para organizaciones de sectores cr\u00edticos de fabricaci\u00f3n, energ\u00eda, atenci\u00f3n m\u00e9dica y salud p\u00fablica, y sistemas de transporte.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/cisa-warning-akira-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de febrero de 2024\ue804Sala de redacci\u00f3nRansomware\/vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.<\/p>\n","protected":false},"author":1,"featured_media":1188542,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,138447,231275,4661,5275,6809,4664,6614,4662,4668,201033,4654,201031,4659,4653,4655,4883,4666,4665,201032,4014,4660],"class_list":["post-1188541","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-akira","tag-asaftd","tag-ataques-ciberneticos","tag-cisa","tag-cisco","tag-como-hackear","tag-explota","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1188541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1188541"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1188541\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1188542"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1188541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1188541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1188541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}