{"id":1340971,"date":"2024-08-31T03:11:14","date_gmt":"2024-08-31T03:11:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-confluence-en-atlassian-explotada-en-campanas-de-mineria-de-criptomonedas\/"},"modified":"2024-08-31T03:11:18","modified_gmt":"2024-08-31T03:11:18","slug":"vulnerabilidad-de-confluence-en-atlassian-explotada-en-campanas-de-mineria-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-de-confluence-en-atlassian-explotada-en-campanas-de-mineria-de-criptomonedas\/","title":{"rendered":"Vulnerabilidad de Confluence en Atlassian explotada en campa\u00f1as de miner\u00eda de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Criptojacking \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Vulnerabilidad-de-Confluence-en-Atlassian-explotada-en-campanas-de-mineria.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n explotando activamente una falla de seguridad cr\u00edtica, ahora parcheada, que afecta al centro de datos Confluence de Atlassian y al servidor Confluence para realizar miner\u00eda il\u00edcita de criptomonedas en instancias susceptibles.<\/p>\n<p>&#8220;Los ataques involucran a actores de amenazas que emplean m\u00e9todos como la implementaci\u00f3n de scripts de shell y mineros XMRig, apuntando a puntos finales SSH, matando procesos de miner\u00eda de criptomonedas competitivos y manteniendo la persistencia a trav\u00e9s de trabajos cron&#8221;, dijo el investigador de Trend Micro Abdelrahman Esmail. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/h\/cve-2023-22527-cryptomining.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad de seguridad explotada es CVE-2023-22527, un error de m\u00e1xima gravedad en versiones anteriores de Atlassian Confluence Data Center y Confluence Server que podr\u00eda permitir a atacantes no autenticados ejecutar c\u00f3digo de forma remota. La empresa de software australiana lo solucion\u00f3 a mediados de enero de 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Vulnerabilidad-de-Confluence-en-Atlassian-explotada-en-campanas-de-mineria.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Vulnerabilidad-de-Confluence-en-Atlassian-explotada-en-campanas-de-mineria.png\" alt=\"\" border=\"0\" data-original-height=\"1591\" data-original-width=\"2649\"\/><\/a><\/div>\n<p>Trend Micro afirm\u00f3 que observ\u00f3 una gran cantidad de intentos de explotaci\u00f3n contra la falla entre mediados de junio y fines de julio de 2024 que la aprovecharon para colocar el minero XMRig en hosts sin parches. Se dice que al menos tres actores de amenazas diferentes est\u00e1n detr\u00e1s de la actividad maliciosa:<\/p>\n<ul>\n<li>Ejecuci\u00f3n del minero XMRig a trav\u00e9s de una carga \u00fatil de archivo ELF utilizando solicitudes especialmente dise\u00f1adas<\/li>\n<\/ul>\n<ul>\n<li>Utilizando un script de shell que primero termina las campa\u00f1as de cryptojacking de la competencia (por ejemplo, Kinsing), elimina todos los trabajos cron existentes, desinstala las herramientas de seguridad en la nube de Alibaba y Tencent, y recopila informaci\u00f3n del sistema, antes de configurar un nuevo trabajo cron que verifica la conectividad del servidor de comando y control (C2) cada cinco minutos y lanza el minero<\/li>\n<\/ul>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Con su explotaci\u00f3n continua por parte de actores de amenazas, CVE-2023-22527 presenta un riesgo de seguridad significativo para las organizaciones de todo el mundo&#8221;, afirm\u00f3 Esmail.<\/p>\n<p>&#8220;Para minimizar los riesgos y amenazas asociados con esta vulnerabilidad, los administradores deben actualizar sus versiones de Confluence Data Center y Confluence Server a las \u00faltimas versiones disponibles lo antes posible&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/atlassian-confluence-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de agosto de 2024\ue804Ravie LakshmananCriptojacking \/ Vulnerabilidad Los actores de amenazas est\u00e1n explotando activamente una falla de<\/p>\n","protected":false},"author":1,"featured_media":1340972,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54410,3532,4664,73290,1868,36019,4667,239182,10911,4654,239508,4658,4659,4653,246983,4665,246984,246982,4014,239484],"class_list":["post-1340971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-campanas","tag-como-hackear","tag-confluence","tag-criptomonedas","tag-explotada","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-mineria","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1340971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1340971"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1340971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1340972"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1340971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1340971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1340971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}