{"id":1367891,"date":"2024-09-19T16:57:19","date_gmt":"2024-09-19T16:57:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-credenciales-predeterminadas-del-software-foundation-para-atacar-a-empresas-de-construccion\/"},"modified":"2024-09-19T16:57:24","modified_gmt":"2024-09-19T16:57:24","slug":"los-piratas-informaticos-aprovechan-las-credenciales-predeterminadas-del-software-foundation-para-atacar-a-empresas-de-construccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-credenciales-predeterminadas-del-software-foundation-para-atacar-a-empresas-de-construccion\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan las credenciales predeterminadas del software FOUNDATION para atacar a empresas de construcci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Los-piratas-informaticos-aprovechan-las-credenciales-predeterminadas-del-software-FOUNDATION.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que actores amenazantes atacan al sector de la construcci\u00f3n infiltr\u00e1ndose en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.foundationsoft.com\" target=\"_blank\">Software de contabilidad FOUNDATION<\/a>seg\u00fan nuevos hallazgos de Huntress.<\/p>\n<p>&#8220;Se ha observado a atacantes utilizando la fuerza bruta del software a gran escala y obteniendo acceso simplemente usando las credenciales predeterminadas del producto&#8221;, dijo la empresa de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/cracks-in-the-foundation-intrusions-of-foundation-accounting-software\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Los objetivos de esta amenaza emergente incluyen la plomer\u00eda, la calefacci\u00f3n, la ventilaci\u00f3n y el aire acondicionado (HVAC), el hormig\u00f3n y otras subindustrias relacionadas.<\/p>\n<p>El software FOUNDATION viene con un servidor Microsoft SQL (MS SQL) para manejar las operaciones de la base de datos y, en algunos casos, tiene el puerto TCP 4243 abierto para acceder directamente a la base de datos a trav\u00e9s de una aplicaci\u00f3n m\u00f3vil.<\/p>\n<p>Huntress dijo que el servidor incluye dos cuentas con altos privilegios, incluyendo &#8220;sa&#8221;, una cuenta de administrador del sistema predeterminada, y &#8220;dba&#8221;, una cuenta creada por FOUNDATION, que a menudo se dejan con las credenciales predeterminadas sin cambios.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Una consecuencia de esta acci\u00f3n es que los actores de amenazas podr\u00edan atacar por la fuerza el servidor y aprovechar la opci\u00f3n de configuraci\u00f3n xp_cmdshell para ejecutar comandos de shell arbitrarios.<\/p>\n<p>&#8220;Se trata de un procedimiento almacenado extendido que permite la ejecuci\u00f3n de comandos del sistema operativo directamente desde SQL, lo que permite a los usuarios ejecutar comandos de shell y scripts como si tuvieran acceso directamente desde el s\u00edmbolo del sistema&#8221;, se\u00f1al\u00f3 Huntress.<\/p>\n<p>Huntress detect\u00f3 los primeros signos de actividad el 14 de septiembre de 2024, con aproximadamente 35 000 intentos de inicio de sesi\u00f3n por fuerza bruta registrados en un servidor MS SQL en un host antes de obtener acceso exitoso.<\/p>\n<p>De los 500 hosts que ejecutan el software FOUNDATION en los puntos finales protegidos por la empresa, se descubri\u00f3 que 33 de ellos son accesibles p\u00fablicamente con credenciales predeterminadas.<\/p>\n<p>Para mitigar el riesgo que plantean tales ataques, se recomienda rotar las credenciales de cuenta predeterminadas, dejar de exponer la aplicaci\u00f3n en Internet p\u00fablica si es posible y deshabilitar la opci\u00f3n xp_cmdshell cuando sea apropiado.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/hackers-exploit-default-credentials-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de septiembre de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico \/ pirater\u00eda Se ha observado que actores amenazantes atacan al sector<\/p>\n","protected":false},"author":1,"featured_media":1367892,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4586,4661,4664,312,42020,38,3581,30231,6214,246,4667,36,239182,4654,239508,4658,4659,4653,18,6213,212836,246983,4665,246984,6246,246982,239484],"class_list":["post-1367891","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-construccion","tag-credenciales","tag-del","tag-empresas","tag-foundation","tag-informaticos","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-piratas","tag-predeterminadas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1367891","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1367891"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1367891\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1367892"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1367891"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1367891"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1367891"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}