{"id":1260407,"date":"2024-07-02T09:14:10","date_gmt":"2024-07-02T09:14:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-aprovechan-el-dia-cero-de-los-switches-cisco-para-distribuir-malware\/"},"modified":"2024-07-02T09:14:14","modified_gmt":"2024-07-02T09:14:14","slug":"hackers-chinos-aprovechan-el-dia-cero-de-los-switches-cisco-para-distribuir-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-aprovechan-el-dia-cero-de-los-switches-cisco-para-distribuir-malware\/","title":{"rendered":"Hackers chinos aprovechan el d\u00eda cero de los switches Cisco para distribuir malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Ciberespionaje \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Hackers-chinos-aprovechan-el-dia-cero-de-los-switches-Cisco.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que un grupo de ciberespionaje con v\u00ednculos con China llamado Velvet Ant explota una falla de d\u00eda cero en el software Cisco NX-OS utilizado en sus conmutadores para distribuir malware.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/www.sygnia.co\/threat-reports-and-advisories\/china-nexus-threat-group-velvet-ant-exploits-cisco-0-day\/\" target=\"_blank\">vulnerabilidad<\/a>identificado como CVE-2024-20399 (puntuaci\u00f3n CVSS: 6.0), se refiere a un caso de inyecci\u00f3n de comandos que permite a un atacante local autenticado ejecutar comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado.<\/p>\n<p>&#8220;Al explotar esta vulnerabilidad, Velvet Ant ejecut\u00f3 con \u00e9xito un malware personalizado previamente desconocido que permiti\u00f3 al grupo de amenazas conectarse de forma remota a dispositivos Cisco Nexus comprometidos, cargar archivos adicionales y ejecutar c\u00f3digo en los dispositivos&#8221;, dijo la firma de ciberseguridad Sygnia <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-nxos-cmd-injection-xD9OhyOP\" target=\"_blank\">dicho<\/a> en una declaraci\u00f3n compartida con The Hacker News.<\/p>\n<p>Cisco dijo que el problema se debe a una validaci\u00f3n insuficiente de los argumentos que se pasan a comandos CLI de configuraci\u00f3n espec\u00edficos, lo que podr\u00eda ser aprovechado por un adversario al incluir una entrada dise\u00f1ada como argumento de un comando CLI de configuraci\u00f3n afectado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s, permite a un usuario con privilegios de administrador ejecutar comandos sin activar mensajes de syslog del sistema, lo que hace posible ocultar la ejecuci\u00f3n de comandos de shell en dispositivos pirateados.<\/p>\n<p>A pesar de las capacidades de ejecuci\u00f3n de c\u00f3digo de la falla, la menor gravedad se debe al hecho de que para explotarla con \u00e9xito es necesario que el atacante ya est\u00e9 en posesi\u00f3n de credenciales de administrador y tenga acceso a comandos de configuraci\u00f3n espec\u00edficos. Los siguientes dispositivos se ven afectados por CVE-2024-20399:<\/p>\n<ul>\n<li>Conmutadores multicapa de la serie MDS 9000<\/li>\n<li>Conmutadores Nexus serie 3000<\/li>\n<li>Conmutadores de plataforma Nexus 5500<\/li>\n<li>Conmutadores de plataforma Nexus 5600<\/li>\n<li>Conmutadores Nexus serie 6000<\/li>\n<li>Conmutadores Nexus serie 7000 y<\/li>\n<li>Conmutadores Nexus serie 9000 en modo NX-OS independiente<\/li>\n<\/ul>\n<p>Velvet Ant fue documentado por primera vez por la empresa de ciberseguridad israel\u00ed el mes pasado en relaci\u00f3n con un ciberataque dirigido a una organizaci\u00f3n an\u00f3nima ubicada en el este de Asia durante un per\u00edodo de aproximadamente tres a\u00f1os mediante el establecimiento de persistencia utilizando dispositivos F5 BIG-IP obsoletos para robar sigilosamente informaci\u00f3n financiera y de clientes.<\/p>\n<p>&#8220;Los dispositivos de red, en particular los conmutadores, no suelen estar controlados y sus registros no suelen enviarse a un sistema de registro centralizado&#8221;, afirm\u00f3 Sygnia. &#8220;Esta falta de control crea importantes desaf\u00edos a la hora de identificar e investigar actividades maliciosas&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El desarrollo se produce en un momento en que los actores de amenazas est\u00e1n explotando una <a rel=\"nofollow noopener\" href=\"https:\/\/supportannouncement.us.dlink.com\/announcement\/publication.aspx?name=SAP10371\" target=\"_blank\">vulnerabilidad cr\u00edtica<\/a> que afecta a los enrutadores Wi-Fi D-Link DIR-859 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-0769\" target=\"_blank\">CVE-2024-0769<\/a>Puntuaci\u00f3n CVSS: 9,8) \u2013 un problema de recorrido de ruta que conduce a la divulgaci\u00f3n de informaci\u00f3n \u2013 para recopilar informaci\u00f3n de la cuenta, como nombres, contrase\u00f1as, grupos y descripciones de todos los usuarios.<\/p>\n<p>&#8220;Las variaciones del exploit [&#8230;] permitir la extracci\u00f3n de detalles de la cuenta del dispositivo&#8221;, dijo la firma de inteligencia de amenazas GreyNoise <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/perma-vuln-d-link-dir-859-cve-2024-0769\" target=\"_blank\">dicho<\/a>&#8220;El producto ya no est\u00e1 en uso, por lo que no se aplicar\u00e1n parches, lo que plantea riesgos de explotaci\u00f3n a largo plazo. Se pueden invocar varios archivos XML utilizando la vulnerabilidad&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/chinese-hackers-exploiting-cisco.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de julio de 2024\ue804Sala de prensaCiberespionaje \/ Vulnerabilidad Se ha observado que un grupo de ciberespionaje con<\/p>\n","protected":false},"author":1,"featured_media":1260408,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,2127,4289,6809,4664,1478,5702,4662,6369,4668,4667,36,4669,239182,4654,239508,4658,4659,4653,18,4666,4665,6810,239484],"class_list":["post-1260407","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-cero","tag-chinos","tag-cisco","tag-como-hackear","tag-dia","tag-distribuir","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-switches","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1260407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1260407"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1260407\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1260408"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1260407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1260407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1260407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}