{"id":1397095,"date":"2024-10-13T00:03:31","date_gmt":"2024-10-13T00:03:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-actores-de-amenazas-que-explotan-las-cookies-f5-big-ip-para-el-reconocimiento-de-la-red\/"},"modified":"2024-10-13T00:03:36","modified_gmt":"2024-10-13T00:03:36","slug":"cisa-advierte-sobre-actores-de-amenazas-que-explotan-las-cookies-f5-big-ip-para-el-reconocimiento-de-la-red","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-actores-de-amenazas-que-explotan-las-cookies-f5-big-ip-para-el-reconocimiento-de-la-red\/","title":{"rendered":"CISA advierte sobre actores de amenazas que explotan las cookies F5 BIG-IP para el reconocimiento de la red"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/CISA-advierte-sobre-actores-de-amenazas-que-explotan-las-cookies.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte que ha observado que actores de amenazas aprovechan cookies persistentes no cifradas administradas por el m\u00f3dulo F5 BIG-IP Local Traffic Manager (LTM) para realizar reconocimientos de las redes objetivo.<\/p>\n<p>Dijo que el m\u00f3dulo se est\u00e1 utilizando para enumerar otros dispositivos de la red que no tienen acceso a Internet. La agencia, sin embargo, no revel\u00f3 qui\u00e9n est\u00e1 detr\u00e1s de la actividad ni cu\u00e1les son los objetivos finales de la campa\u00f1a.<\/p>\n<p>&#8220;Un actor cibern\u00e9tico malicioso podr\u00eda aprovechar la informaci\u00f3n recopilada a partir de cookies persistentes no cifradas para inferir o identificar recursos de red adicionales y potencialmente explotar vulnerabilidades encontradas en otros dispositivos presentes en la red&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/10\/best-practices-configure-big-ip-ltm-systems-encrypt-http-persistence-cookies\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n ha recomendado a las organizaciones cifrar las cookies persistentes empleadas en los dispositivos F5 BIG-IP mediante <a rel=\"nofollow noopener\" href=\"https:\/\/my.f5.com\/manage\/s\/article\/K14784\" target=\"_blank\">configurar el cifrado de cookies<\/a> dentro del perfil HTTP. Adem\u00e1s, insta a los usuarios a verificar la protecci\u00f3n de sus sistemas ejecutando una utilidad de diagn\u00f3stico proporcionada por F5 llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.f5.com\/support\/big-ip-ihealth-diagnostic-tool\" target=\"_blank\">BIG-IP iSalud<\/a> para identificar posibles problemas.<\/p>\n<p>&#8220;El componente BIG-IP iHealth Diagnostics del sistema BIG-IP iHealth eval\u00faa los registros, la salida de comandos y la configuraci\u00f3n de su sistema BIG-IP compar\u00e1ndolos con una base de datos de problemas conocidos, errores comunes y las mejores pr\u00e1cticas publicadas por F5&#8221;, se\u00f1ala F5 en un documento de soporte.<\/p>\n<p>&#8220;Los resultados priorizados brindan comentarios personalizados sobre problemas de configuraci\u00f3n o defectos de c\u00f3digo y brindan una descripci\u00f3n del problema, [and] recomendaciones para la resoluci\u00f3n.&#8221;<\/p>\n<p>La divulgaci\u00f3n se produce cuando las agencias de ciberseguridad del Reino Unido y los EE. UU. publicaron un bolet\u00edn conjunto que detalla los intentos de los actores patrocinados por el estado ruso de apuntar a los sectores diplom\u00e1tico, de defensa, tecnol\u00f3gico y financiero para recopilar inteligencia extranjera y permitir futuras operaciones cibern\u00e9ticas.<\/p>\n<p>La actividad se ha atribuido a un actor de amenazas rastreado como APT29, que tambi\u00e9n se conoce como BlueBravo, Cloaked Ursa, Cozy Bear y Midnight Blizzard. Se entiende que APT29 es un engranaje clave en la m\u00e1quina de inteligencia militar rusa y est\u00e1 afiliado al Servicio de Inteligencia Exterior (SVR). <\/p>\n<p>&#8220;Las ciberintrusiones SVR incluyen un gran enfoque en permanecer an\u00f3nimos y sin ser detectados. Los actores utilizan TOR ampliamente durante las intrusiones, desde el objetivo inicial hasta la recopilaci\u00f3n de datos, y en toda la infraestructura de red&#8221;, afirman las agencias. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2024\/241010.pdf\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Los actores alquilan infraestructura operativa utilizando una variedad de identidades falsas y cuentas de correo electr\u00f3nico de baja reputaci\u00f3n. El SVR obtiene infraestructura de revendedores de los principales proveedores de alojamiento&#8221;.<\/p>\n<p>Los ataques montados por APT29 se han clasificado como aquellos dise\u00f1ados para recopilar inteligencia y establecer un acceso persistente para facilitar los compromisos de la cadena de suministro (es decir, objetivos intencionales), as\u00ed como aquellos que les permiten albergar infraestructura maliciosa o realizar operaciones de seguimiento desde cuentas comprometidas aprovechando fallas p\u00fablicamente conocidas, credenciales d\u00e9biles u otras configuraciones err\u00f3neas (es decir, objetivos de oportunidad).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunas de las vulnerabilidades de seguridad importantes destacadas incluyen CVE-2022-27924, una falla de inyecci\u00f3n de comandos en Zimbra Collaboration, y CVE-2023-42793, un error cr\u00edtico de omisi\u00f3n de autenticaci\u00f3n que permite la ejecuci\u00f3n remota de c\u00f3digo en TeamCity Server.<\/p>\n<p>APT29 es un ejemplo relevante de actores de amenazas que innovan continuamente sus t\u00e1cticas, t\u00e9cnicas y procedimientos en un intento de mantenerse sigilosos y eludir las defensas, llegando incluso al punto de destruir su infraestructura y borrar cualquier evidencia si sospecha que sus intrusiones han sido detectadas, ya sea por la v\u00edctima o las autoridades.<\/p>\n<p>Otra t\u00e9cnica notable es el uso extensivo de redes proxy, que incluyen proveedores de telefon\u00eda m\u00f3vil o servicios de Internet residencial, para interactuar con v\u00edctimas ubicadas en Am\u00e9rica del Norte y mezclarse con el tr\u00e1fico leg\u00edtimo.<\/p>\n<p>&#8220;Para interrumpir esta actividad, las organizaciones deben establecer una base de referencia para los dispositivos autorizados y aplicar un escrutinio adicional a los sistemas que acceden a sus recursos de red y que no cumplen con la l\u00ednea de base&#8221;, dijeron las agencias.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cisa-warns-of-threat-actors-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":1397096,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3588,4657,4656,6088,8898,4661,60524,5275,4664,23680,8513,246,201033,4654,201031,4659,4653,4655,18,13205,2770,246983,4665,246984,131,201032,246982,4660],"class_list":["post-1397095","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-amenazas","tag-ataques-ciberneticos","tag-bigip","tag-cisa","tag-como-hackear","tag-cookies","tag-explotan","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-reconocimiento","tag-red","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1397095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1397095"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1397095\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1397096"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1397095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1397095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1397095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}