{"id":25494,"date":"2022-03-09T15:25:18","date_gmt":"2022-03-09T15:25:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-abusan-de-los-dispositivos-mitel-para-amplificar-los-ataques-ddos-en-4-mil-millones-de-veces\/"},"modified":"2022-03-09T15:25:25","modified_gmt":"2022-03-09T15:25:25","slug":"los-piratas-informaticos-abusan-de-los-dispositivos-mitel-para-amplificar-los-ataques-ddos-en-4-mil-millones-de-veces","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-abusan-de-los-dispositivos-mitel-para-amplificar-los-ataques-ddos-en-4-mil-millones-de-veces\/","title":{"rendered":"Los piratas inform\u00e1ticos abusan de los dispositivos Mitel para amplificar los ataques DDoS en 4 mil millones de veces"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado a los actores de amenazas abusando de un m\u00e9todo de reflexi\u00f3n\/amplificaci\u00f3n de alto impacto para organizar ataques de denegaci\u00f3n de servicio distribuido (DDoS) sostenidos durante hasta 14 horas con una tasa de amplificaci\u00f3n sin precedentes de 4.294.967.296 a 1.<\/p>\n<p>El vector de ataque \u2013 apodado <strong>TP240Tel\u00e9fonoInicio<\/strong> (<b>CVE-2022-26143<\/b>) \u2013 se ha utilizado como arma para lanzar importantes ataques DDoS dirigidos a ISP de acceso de banda ancha, instituciones financieras, empresas de log\u00edstica, empresas de juegos y otras organizaciones.<\/p>\n<p>&#8220;Aproximadamente 2600 sistemas de colaboraci\u00f3n Mitel MiCollab y MiVoice Business Express que act\u00faan como puertas de enlace PBX a Internet se implementaron incorrectamente con una instalaci\u00f3n de prueba de sistema abusable expuesta a la Internet p\u00fablica&#8221;, dijo Chad Seaman, investigador de Akamai. <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/phone-home-ddos-attack-vector\" target=\"_blank\">dijo<\/a> en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.shadowserver.org\/news\/cve-2022-26143-tp240phonehome-reflection-amplification-ddos-attack-vector\/\" target=\"_blank\">articulaci\u00f3n<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/cve-2022-26143\/\" target=\"_blank\">consultivo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Los atacantes estaban aprovechando activamente estos sistemas para lanzar ataques DDoS de reflexi\u00f3n\/amplificaci\u00f3n de m\u00e1s de 53 millones de paquetes por segundo (PPS)&#8221;.<\/p>\n<p>Ataques de reflexi\u00f3n DDoS <a rel=\"nofollow noopener\" href=\"https:\/\/www.link11.com\/en\/blog\/threat-landscape\/ddos-reflection-amplification-vectors-chronology\/\" target=\"_blank\">t\u00edpicamente implican<\/a> falsificar la direcci\u00f3n IP de una v\u00edctima para redirigir las respuestas de un objetivo como un servidor DNS, NTP o CLDAP de tal manera que las respuestas enviadas al remitente falsificado sean mucho m\u00e1s grandes que las solicitudes, lo que lleva a la inaccesibilidad total del servicio.<\/p>\n<p>Se dice que la primera se\u00f1al de los ataques se detect\u00f3 el 18 de febrero de 2022 utilizando los sistemas de colaboraci\u00f3n MiCollab y MiVoice Business Express de Mitel como reflectores DDoS, cortes\u00eda de la exposici\u00f3n involuntaria de una instalaci\u00f3n de prueba no autenticada a la Internet p\u00fablica.<\/p>\n<p>&#8220;Este vector de ataque en particular difiere de la mayor\u00eda de las metodolog\u00edas de ataque de reflexi\u00f3n\/amplificaci\u00f3n UDP en que se puede abusar de la instalaci\u00f3n de prueba del sistema expuesto para lanzar un ataque DDoS sostenido de hasta 14 horas de duraci\u00f3n por medio de un solo paquete de inicio de ataque falsificado, lo que resulta en un relaci\u00f3n de amplificaci\u00f3n de paquetes r\u00e9cord de 4,294,967,296:1&#8221;.<\/p>\n<p>Espec\u00edficamente, los ataques arman un controlador llamado tp240dvr (&#8220;controlador TP-240&#8221;) que est\u00e1 dise\u00f1ado para escuchar comandos en el puerto UDP 10074 y &#8220;no est\u00e1 destinado a estar expuesto a Internet&#8221;, explic\u00f3 Akamai, y agreg\u00f3: &#8220;Es esta exposici\u00f3n a Internet que en \u00faltima instancia permite que se abuse de \u00e9l&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El examen del binario tp240dvr revela que, debido a su dise\u00f1o, un atacante te\u00f3ricamente puede hacer que el servicio emita 2,147,483,647 respuestas a un solo comando malicioso. Cada respuesta genera dos paquetes en el cable, lo que lleva a aproximadamente 4,294,967,294 paquetes de ataque amplificados dirigidos hacia la v\u00edctima del ataque\u201d.<\/p>\n<p>En respuesta al descubrimiento, Mitel el martes <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitel.com\/en-ca\/support\/security-advisories\/mitel-product-security-advisory-22-0001\" target=\"_blank\">actualizaciones de software lanzadas<\/a> que deshabilita el acceso p\u00fablico a la funci\u00f3n de prueba, al tiempo que describe el problema como una vulnerabilidad de control de acceso que podr\u00eda explotarse para obtener informaci\u00f3n confidencial.<\/p>\n<p>&#8220;El impacto colateral de los ataques de reflexi\u00f3n\/amplificaci\u00f3n TP-240 es potencialmente significativo para las organizaciones con sistemas de colaboraci\u00f3n Mitel MiCollab y MiVoice Business Express expuestos a Internet que se abusan como reflectores\/amplificadores DDoS&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Esto puede incluir la interrupci\u00f3n parcial o total de las comunicaciones de voz a trav\u00e9s de estos sistemas, as\u00ed como la interrupci\u00f3n adicional del servicio debido al consumo de capacidad de tr\u00e1nsito, el agotamiento de la tabla de estado de las traducciones de direcciones de red, los firewalls con estado, etc.&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/hackers-abuse-mitel-devices-to-amplify.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado a los actores de amenazas abusando de un m\u00e9todo de reflexi\u00f3n\/amplificaci\u00f3n de alto impacto para<\/p>\n","protected":false},"author":1,"featured_media":25495,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[22345,4657,4656,22347,2346,4661,4664,2347,5718,4662,6214,4668,4667,36,1941,327,22346,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,903,4660],"class_list":["post-25494","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusan","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amplificar","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-ddos","tag-dispositivos","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mil","tag-millones","tag-mitel","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-veces","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=25494"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25494\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/25495"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=25494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=25494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=25494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}