{"id":1382455,"date":"2024-09-30T13:27:31","date_gmt":"2024-09-30T13:27:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/defectos-criticos-en-los-sistemas-de-medicion-de-tanques-exponen-a-las-estaciones-de-servicio-a-ataques-remotos\/"},"modified":"2024-09-30T13:27:36","modified_gmt":"2024-09-30T13:27:36","slug":"defectos-criticos-en-los-sistemas-de-medicion-de-tanques-exponen-a-las-estaciones-de-servicio-a-ataques-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/defectos-criticos-en-los-sistemas-de-medicion-de-tanques-exponen-a-las-estaciones-de-servicio-a-ataques-remotos\/","title":{"rendered":"Defectos cr\u00edticos en los sistemas de medici\u00f3n de tanques exponen a las estaciones de servicio a ataques remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Defectos-criticos-en-los-sistemas-de-medicion-de-tanques-exponen.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se han revelado vulnerabilidades de seguridad cr\u00edticas en seis sistemas diferentes de medici\u00f3n autom\u00e1tica de tanques (ATG) de cinco fabricantes que podr\u00edan exponerlos a ataques remotos.<\/p>\n<p>&#8220;Estas vulnerabilidades plantean importantes riesgos en el mundo real, ya que podr\u00edan ser explotadas por actores maliciosos para causar da\u00f1os generalizados, incluidos da\u00f1os f\u00edsicos, peligros ambientales y p\u00e9rdidas econ\u00f3micas&#8221;, dijo el investigador de Bitsight Pedro Umbelino. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/critical-vulnerabilities-discovered-automated-tank-gauge-systems\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Para empeorar las cosas, el an\u00e1lisis encontr\u00f3 que miles de ATG est\u00e1n expuestos a Internet, lo que los convierte en un objetivo lucrativo para actores maliciosos que buscan realizar ataques disruptivos y destructivos contra gasolineras, hospitales, aeropuertos, bases militares y otras instalaciones de infraestructura cr\u00edtica.<\/p>\n<p>Los ATG son sistemas de sensores dise\u00f1ados para monitorear el nivel de un tanque de almacenamiento (por ejemplo, tanque de combustible) durante un per\u00edodo de tiempo con el objetivo de determinar fugas y par\u00e1metros. Por lo tanto, la explotaci\u00f3n de fallas de seguridad en dichos sistemas podr\u00eda tener consecuencias graves, incluida la denegaci\u00f3n de servicio (DoS) y da\u00f1os f\u00edsicos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las 11 vulnerabilidades reci\u00e9n descubiertas <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/09\/24\/cisa-releases-eight-industrial-control-systems-advisories\" target=\"_blank\">afectar<\/a> seis modelos ATG, a saber, Maglink LX, Maglink LX4, OPW SiteSentinel, Proteus OEL8000, Alisonic Sibylla y Franklin TS-550. Ocho de los 11 defectos est\u00e1n clasificados como cr\u00edticos en cuanto a gravedad:<\/p>\n<ul>\n<li>CVE-2024-45066 (puntuaci\u00f3n CVSS: 10.0): inyecci\u00f3n de comandos del sistema operativo en Maglink LX <\/li>\n<li>CVE-2024-43693 (puntuaci\u00f3n CVSS: 10.0): inyecci\u00f3n de comandos del sistema operativo en Maglink LX<\/li>\n<li>CVE-2024-43423 (puntuaci\u00f3n CVSS: 9,8): credenciales codificadas en Maglink LX4<\/li>\n<li>CVE-2024-8310 (puntuaci\u00f3n CVSS: 9,8): omisi\u00f3n de autenticaci\u00f3n en OPW SiteSentinel<\/li>\n<li>CVE-2024-6981 (puntuaci\u00f3n CVSS: 9,8): omisi\u00f3n de autenticaci\u00f3n en Proteus OEL8000<\/li>\n<li>CVE-2024-43692 (puntuaci\u00f3n CVSS: 9,8): omisi\u00f3n de autenticaci\u00f3n en Maglink LX<\/li>\n<li>CVE-2024-8630 (puntuaci\u00f3n CVSS: 9,4): inyecci\u00f3n SQL en Alisonic Sibylla<\/li>\n<li>CVE-2023-41256 (puntuaci\u00f3n CVSS: 9,1): omisi\u00f3n de autenticaci\u00f3n en Maglink LX (un duplicado de una falla previamente revelada)<\/li>\n<li>CVE-2024-41725 (puntuaci\u00f3n CVSS: 8,8): secuencias de comandos entre sitios (XSS) en Maglink LX<\/li>\n<li>CVE-2024-45373 (puntuaci\u00f3n CVSS: 8,8): escalada de privilegios en Maglink LX4<\/li>\n<li>CVE-2024-8497 (puntuaci\u00f3n CVSS: 7,5): archivo arbitrario le\u00eddo en Franklin TS-550<\/li>\n<\/ul>\n<p>&#8220;Todas estas vulnerabilidades permiten privilegios completos de administrador de la aplicaci\u00f3n del dispositivo y, algunas de ellas, acceso completo al sistema operativo&#8221;, dijo Umbelino. &#8220;El ataque m\u00e1s da\u00f1ino es hacer que los dispositivos funcionen de una manera que pueda causar da\u00f1os f\u00edsicos a sus componentes o a los componentes conectados a ellos&#8221;.<\/p>\n<h2 style=\"text-align: left;\">Defectos descubiertos en OpenPLC, Riello NetMan 204 y AJCloud<\/h2>\n<p>Tambi\u00e9n se han descubierto fallas de seguridad en la soluci\u00f3n OpenPLC de c\u00f3digo abierto, incluido un error cr\u00edtico de desbordamiento del b\u00fafer basado en pila (CVE-2024-34026, puntuaci\u00f3n CVSS: 9.0) que podr\u00eda explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>&#8220;Al enviar una solicitud ENIP con un c\u00f3digo de comando no compatible, un encabezado de encapsulaci\u00f3n v\u00e1lido y al menos 500 bytes en total, es posible escribir m\u00e1s all\u00e1 del l\u00edmite del buffer log_msg asignado y corromper la pila&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/talosintelligence.com\/vulnerability_reports\/TALOS-2024-2005\" target=\"_blank\">dicho<\/a>. &#8220;Dependiendo de las precauciones de seguridad habilitadas en el host en cuesti\u00f3n, podr\u00eda ser posible una mayor explotaci\u00f3n&#8221;.<\/p>\n<p>Otro conjunto de agujeros de seguridad se refiere a la tarjeta de comunicaciones de red Riello NetMan 204 utilizada en sus sistemas de suministro de energ\u00eda ininterrumpida (UPS) que podr\u00eda permitir a actores maliciosos tomar el control del UPS e incluso alterar los datos de registro recopilados.<\/p>\n<ul>\n<li>CVE-2024-8877: inyecci\u00f3n de SQL en tres puntos finales API \/cgi-bin\/db_datalog_w.cgi, \/cgi-bin\/db_eventlog_w.cgi y \/cgi-bin\/db_multimetr_w.cgi que permite la modificaci\u00f3n arbitraria de datos <\/li>\n<li>CVE-2024-8878: Restablecimiento de contrase\u00f1a no autenticado a trav\u00e9s del punto final \/recoverpassword.html que podr\u00eda usarse de forma abusiva para obtener el netmanid del dispositivo, a partir del cual se puede calcular el c\u00f3digo de recuperaci\u00f3n para restablecer la contrase\u00f1a.<\/li>\n<\/ul>\n<p>&#8220;Al ingresar el c\u00f3digo de recuperaci\u00f3n en &#8216;\/recoverpassword.html&#8217; se restablecen las credenciales de inicio de sesi\u00f3n en admin:admin&#8221;, Thomas Weber de CyberDanube <a rel=\"nofollow noopener\" href=\"https:\/\/cyberdanube.com\/en\/en-multiple-vulnerabilities-in-riello-netman-204\/index.html\" target=\"_blank\">dicho<\/a>se\u00f1alando que esto podr\u00eda otorgarle al atacante la capacidad de secuestrar el dispositivo y apagarlo.<\/p>\n<p>Ambas vulnerabilidades siguen sin parchearse, lo que requiere que los usuarios limiten el acceso a los dispositivos en entornos cr\u00edticos hasta que haya una soluci\u00f3n disponible.<\/p>\n<p>Tambi\u00e9n cabe destacar varias vulnerabilidades cr\u00edticas en el <a rel=\"nofollow noopener\" href=\"https:\/\/ajcloud.app\" target=\"_blank\">AJCloud<\/a> Plataforma de gesti\u00f3n de c\u00e1maras IP que, si se explota con \u00e9xito, podr\u00eda exponer datos confidenciales del usuario y proporcionar a los atacantes control remoto total de cualquier c\u00e1mara conectada al servicio de nube del hogar inteligente.<\/p>\n<p>&#8220;Se puede aprovechar un comando P2P incorporado, que proporciona intencionalmente acceso de escritura arbitrario a un archivo de configuraci\u00f3n clave, para desactivar permanentemente las c\u00e1maras o facilitar la ejecuci\u00f3n remota de c\u00f3digo mediante la activaci\u00f3n de un desbordamiento del b\u00fafer&#8221;, Elastic Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/storm-on-the-horizon\" target=\"_blank\">dicho<\/a>afirmando que sus esfuerzos por llegar a la empresa china han sido infructuosos hasta la fecha.<\/p>\n<h2 style=\"text-align: left;\">CISA advierte sobre continuos ataques contra redes OT<\/h2>\n<p>El desarrollo se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) se\u00f1al\u00f3 mayores amenazas a los dispositivos de tecnolog\u00eda operativa (OT) y sistemas de control industrial (ICS) accesibles a Internet, incluidos aquellos en el sector de sistemas de agua y aguas residuales (WWS).<\/p>\n<p>&#8220;Los sistemas OT\/ICS expuestos y vulnerables pueden permitir que los actores de amenazas cibern\u00e9ticas utilicen credenciales predeterminadas, realicen ataques de fuerza bruta o utilicen otros m\u00e9todos poco sofisticados para acceder a estos dispositivos y causar da\u00f1os&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/09\/25\/threat-actors-continue-exploit-otics-through-unsophisticated-means\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>A principios de febrero, el gobierno de Estados Unidos sancion\u00f3 a seis funcionarios asociados con la agencia de inteligencia iran\u00ed por atacar entidades de infraestructura cr\u00edtica en Estados Unidos y otros pa\u00edses.<\/p>\n<p>Estos ataques involucraron apuntar y comprometer controladores l\u00f3gicos programables (PLC) Unitronics Vision Series de fabricaci\u00f3n israel\u00ed que est\u00e1n expuestos p\u00fablicamente a Internet mediante el uso de contrase\u00f1as predeterminadas.<\/p>\n<p>Desde entonces, la empresa de ciberseguridad industrial Claroty ha abierto dos herramientas llamadas PCOM2TCP y PCOMClient que permiten a los usuarios extraer informaci\u00f3n forense de HMI\/PLC integrados en Unitronics.<\/p>\n<p>&#8220;PCOM2TCP permite a los usuarios convertir mensajes PCOM seriales en mensajes TCP PCOM y viceversa&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/from-exploits-to-forensics-unraveling-the-unitronics-attack\" target=\"_blank\">dicho<\/a>. &#8220;La segunda herramienta, llamada PCOMClient, permite a los usuarios conectarse a su PLC de la serie Unitronics Vision\/Samba, consultarlo y extraer informaci\u00f3n forense del PLC&#8221;.<\/p>\n<p>Adem\u00e1s, Claroty ha advertido de que el excesivo despliegue de soluciones de acceso remoto dentro de <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/blog\/approaches-to-ot-network-monitoring\" target=\"_blank\">entornos TO<\/a> (entre cuatro y 16) crea nuevos riesgos operativos y de seguridad para las organizaciones.<\/p>\n<p>&#8220;El 55% de las organizaciones implementaron cuatro o m\u00e1s herramientas de acceso remoto que conectan OT con el mundo exterior, un porcentaje preocupante de empresas que tienen superficies de ataque expansivas que son complejas y costosas de administrar&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/web-assets.claroty.com\/resource-downloads\/claroty-team82-report_secure-access-tool-sprawl.pdf\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>&#8220;Los ingenieros y administradores de activos deben buscar activamente eliminar o minimizar el uso de herramientas de acceso remoto de baja seguridad en el entorno OT, especialmente aquellas con vulnerabilidades conocidas o aquellas que carecen de caracter\u00edsticas de seguridad esenciales como MFA&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/critical-flaws-in-tank-gauge-systems.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado vulnerabilidades de seguridad cr\u00edticas en seis sistemas diferentes de medici\u00f3n autom\u00e1tica de tanques (ATG) de<\/p>\n","protected":false},"author":1,"featured_media":1382456,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,6215,37565,11650,26487,246,201033,36,4615,4654,201031,4659,4653,4655,28582,246983,255454,246984,4204,5527,201032,5728,246982,4660],"class_list":["post-1382455","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-criticos","tag-defectos","tag-estaciones","tag-exponen","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-medicion","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-remotos","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-servicio","tag-sistemas","tag-software-malicioso-ransomware","tag-tanques","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1382455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1382455"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1382455\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1382456"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1382455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1382455"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1382455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}