{"id":460146,"date":"2022-11-05T06:53:37","date_gmt":"2022-11-05T06:53:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-un-aumento-en-los-piratas-informaticos-que-aprovechan-las-vulnerabilidades-de-dia-cero-divulgadas-publicamente\/"},"modified":"2022-11-05T06:53:38","modified_gmt":"2022-11-05T06:53:38","slug":"microsoft-advierte-sobre-un-aumento-en-los-piratas-informaticos-que-aprovechan-las-vulnerabilidades-de-dia-cero-divulgadas-publicamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-un-aumento-en-los-piratas-informaticos-que-aprovechan-las-vulnerabilidades-de-dia-cero-divulgadas-publicamente\/","title":{"rendered":"Microsoft advierte sobre un aumento en los piratas inform\u00e1ticos que aprovechan las vulnerabilidades de d\u00eda cero divulgadas p\u00fablicamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft advierte sobre un repunte en el estado-naci\u00f3n y los actores criminales aprovechan cada vez m\u00e1s las vulnerabilidades de d\u00eda cero divulgadas p\u00fablicamente para violar los entornos de destino.<\/p>\n<p>El gigante tecnol\u00f3gico, en sus 114 p\u00e1ginas <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/microsoft-digital-defense-report-2022\" target=\"_blank\">Informe de Defensa Digital<\/a>dijo que ha &#8220;observado una reducci\u00f3n en el tiempo entre el anuncio de una vulnerabilidad y la mercantilizaci\u00f3n de esa vulnerabilidad&#8221;, por lo que es imperativo que las organizaciones corrijan tales vulnerabilidades de manera oportuna.<\/p>\n<p>Esto tambi\u00e9n corrobora un aviso de abril de 2022 de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), que descubri\u00f3 que los malos actores est\u00e1n atacando &#8220;agresivamente&#8221; los errores de software recientemente revelados contra objetivos amplios a nivel mundial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Microsoft se\u00f1al\u00f3 que solo se necesitan 14 d\u00edas en promedio para que un exploit est\u00e9 disponible despu\u00e9s de la divulgaci\u00f3n p\u00fablica de una falla, y afirm\u00f3 que, si bien los ataques de d\u00eda cero inicialmente tienen un alcance limitado, tienden a ser adoptados r\u00e1pidamente por otros actores de amenazas. lo que lleva a eventos de sondeo indiscriminados antes de que se instalen los parches.<\/p>\n<p>Adem\u00e1s, acus\u00f3 a los grupos patrocinados por el estado chino de ser &#8220;particularmente competentes&#8221; en el descubrimiento y desarrollo de exploits de d\u00eda cero.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidades de d\u00eda cero\" border=\"0\" data-original-height=\"295\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1667631217_281_Microsoft-advierte-sobre-un-aumento-en-los-piratas-informaticos-que.jpg\" title=\"Vulnerabilidades de d\u00eda cero\" \/><\/div>\n<p>Esto se ha visto agravado por el hecho de que la Administraci\u00f3n del Ciberespacio de China (CAC) promulg\u00f3 una nueva regulaci\u00f3n de informes de vulnerabilidades en septiembre de 2021 que requiere que los fallos de seguridad se informen al gobierno antes de compartirlos con los desarrolladores de productos.<\/p>\n<p>Redmond dijo adem\u00e1s que la ley podr\u00eda permitir que elementos respaldados por el gobierno almacenen y conviertan en armas los errores informados, lo que lleva a un mayor uso de los d\u00edas cero para actividades de espionaje dise\u00f1adas para promover sus intereses econ\u00f3micos y militares.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"piratas inform\u00e1ticos patrocinados por el estado\" border=\"0\" data-original-height=\"361\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1667631217_420_Microsoft-advierte-sobre-un-aumento-en-los-piratas-informaticos-que.jpg\" title=\"piratas inform\u00e1ticos patrocinados por el estado\" \/><\/div>\n<p>Algunas de las vulnerabilidades que primero explotaron los actores chinos antes de ser detectadas por otros grupos adversarios incluyen:<\/p>\n<ul>\n<li><strong>CVE-2021-35211<\/strong> (Puntuaci\u00f3n CVSS: 10.0) &#8211; Una falla de ejecuci\u00f3n remota de c\u00f3digo en el servidor de transferencia de archivos administrado SolarWinds Serv-U y el software Serv-U Secure FTP que fue explotado por DEV-0322.<\/li>\n<li><strong>CVE-2021-40539<\/strong> (Puntuaci\u00f3n CVSS: 9,8): una falla de omisi\u00f3n de autenticaci\u00f3n en Zoho ManageEngine ADSelfService Plus que fue explotada por DEV-0322 (TiltedTemple).<\/li>\n<li><strong>CVE-2021-44077<\/strong> (Puntuaci\u00f3n CVSS: 9,8): una falla de ejecuci\u00f3n de c\u00f3digo remoto no autenticado en Zoho ManageEngine ServiceDesk Plus que fue explotada por DEV-0322 (TiltedTemple).<\/li>\n<li><strong>CVE-2021-42321<\/strong> (Puntuaci\u00f3n CVSS: 8.8): una falla de ejecuci\u00f3n remota de c\u00f3digo en Microsoft Exchange Server que se explot\u00f3 tres d\u00edas despu\u00e9s de que se revelara durante el concurso de pirater\u00eda de la Copa Tianfu el 16 y 17 de octubre de 2021.<\/li>\n<li><strong>CVE-2022-26134<\/strong> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Una falla de inyecci\u00f3n de Object-Graph Navigation Language (OGNL) en Atlassian Confluence que probablemente se aprovech\u00f3 contra una entidad estadounidense no identificada d\u00edas antes de la divulgaci\u00f3n de la falla el 2 de junio.<\/li>\n<\/ul>\n<p>Los hallazgos tambi\u00e9n llegan casi un mes despu\u00e9s de que CISA publicara una lista de <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-279a\" target=\"_blank\">principales vulnerabilidades<\/a> armado por actores con sede en China desde 2020 para robar propiedad intelectual y desarrollar el acceso a redes sensibles.<\/p>\n<p>\u201cLas vulnerabilidades de d\u00eda cero son un medio particularmente efectivo para la explotaci\u00f3n inicial y, una vez expuestas p\u00fablicamente, las vulnerabilidades pueden ser reutilizadas r\u00e1pidamente por otros estados nacionales y actores criminales\u201d, dijo la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/microsoft-warns-of-uptick-in-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft advierte sobre un repunte en el estado-naci\u00f3n y los actores criminales aprovechan cada vez m\u00e1s las vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":460147,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,38098,4661,146,2127,4664,1478,122555,4662,6214,4668,246,4667,36,7983,4654,4658,4659,4653,4655,6213,4663,27737,4666,4665,131,4660,12260],"class_list":["post-460146","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-aprovechan","tag-ataques-ciberneticos","tag-aumento","tag-cero","tag-como-hackear","tag-dia","tag-divulgadas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-publicamente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/460146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=460146"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/460146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/460147"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=460146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=460146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=460146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}