{"id":490233,"date":"2022-11-23T11:38:19","date_gmt":"2022-11-23T11:38:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-los-servidores-web-boa-abandonados-para-apuntar-a-industrias-criticas\/"},"modified":"2022-11-23T11:38:20","modified_gmt":"2022-11-23T11:38:20","slug":"los-piratas-informaticos-explotan-los-servidores-web-boa-abandonados-para-apuntar-a-industrias-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-los-servidores-web-boa-abandonados-para-apuntar-a-industrias-criticas\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan los servidores web Boa abandonados para apuntar a industrias cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft revel\u00f3 el martes que la actividad de intrusi\u00f3n dirigida a las entidades de la red el\u00e9ctrica india a principios de este a\u00f1o probablemente involucr\u00f3 la explotaci\u00f3n de fallas de seguridad en un servidor web ahora descontinuado llamado <b>Boa<\/b>.<\/p>\n<p>La divisi\u00f3n de ciberseguridad del gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2022\/11\/22\/vulnerable-sdk-components-lead-to-supply-chain-risks-in-iot-and-ot-environments\/\" target=\"_blank\">dijo<\/a> el componente vulnerable plantea un &#8220;riesgo en la cadena de suministro que puede afectar a millones de organizaciones y dispositivos&#8221;.<\/p>\n<p>Los hallazgos se basan en un informe anterior publicado por Recorded Future en abril de 2022, que profundiz\u00f3 en una campa\u00f1a sostenida orquestada por presuntos adversarios vinculados a China para atacar organizaciones de infraestructura cr\u00edtica en India.<\/p>\n<p>La firma de ciberseguridad atribuy\u00f3 los ataques a un grupo de amenazas previamente no documentado llamado Threat Activity Group 38. Si bien el gobierno indio describi\u00f3 el ataque como &#8220;intentos de sondeo&#8221; fallidos, China neg\u00f3 que estuviera detr\u00e1s de la campa\u00f1a.<\/p>\n<p>Las conexiones con China se derivan del uso de una puerta trasera modular denominada ShadowPad, que se sabe que comparten varios grupos de espionaje que realizan misiones de recopilaci\u00f3n de inteligencia en nombre de la naci\u00f3n.<\/p>\n<p>Aunque se desconoce el vector de infecci\u00f3n inicial exacto utilizado para violar las redes, el implante ShadowPad se control\u00f3 mediante el uso de una red de dispositivos de c\u00e1mara IP\/DVR con acceso a Internet comprometidos.<\/p>\n<p>Microsoft dijo que su propia investigaci\u00f3n sobre la actividad de ataque descubri\u00f3 a Boa como un enlace com\u00fan, evaluando que las intrusiones estaban dirigidas contra dispositivos IoT expuestos que ejecutan el servidor web.<\/p>\n<p>&#8220;A pesar de que se suspendi\u00f3 en 2005, el servidor web Boa contin\u00faa siendo implementado por diferentes proveedores en una variedad de dispositivos IoT y kits de desarrollo de software (SDK) populares&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Servidores web Boa\" border=\"0\" data-original-height=\"432\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669203499_502_Los-piratas-informaticos-explotan-los-servidores-web-Boa-abandonados-para.png\" title=\"Servidores web Boa\"\/><\/div>\n<p>&#8220;Sin desarrolladores que administren el servidor web Boa, sus vulnerabilidades conocidas podr\u00edan permitir a los atacantes obtener acceso silencioso a las redes al recopilar informaci\u00f3n de los archivos&#8221;.<\/p>\n<p>Los \u00faltimos hallazgos subrayan una vez m\u00e1s el riesgo de la cadena de suministro que surge de fallas en los componentes de red ampliamente utilizados, que podr\u00edan exponer la infraestructura cr\u00edtica a infracciones a trav\u00e9s de dispositivos de acceso p\u00fablico que ejecutan el servidor web vulnerable.<\/p>\n<p>Microsoft dijo adem\u00e1s que detect\u00f3 m\u00e1s de un mill\u00f3n de componentes de servidor Boa expuestos a Internet en todo el mundo en una sola semana, con concentraciones significativas en India.<\/p>\n<p>La naturaleza omnipresente de los servidores Boa se atribuye al hecho de que est\u00e1n integrados en SDK ampliamente utilizados, como los de RealTek, que luego se incluyen con dispositivos como enrutadores, puntos de acceso y repetidores.<\/p>\n<p>La naturaleza compleja de la cadena de suministro de software significa que las correcciones de un proveedor ascendente pueden no llegar a los clientes y que las fallas no resueltas podr\u00edan continuar a pesar de las actualizaciones de firmware de los fabricantes intermedios.<\/p>\n<p>Algunos de los errores de alta gravedad que afectan a Boa incluyen <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-9833\" target=\"_blank\">CVE-2017-9833<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-33558\" target=\"_blank\">CVE-2021-33558<\/a>que, si se explota con \u00e9xito, podr\u00eda permitir que grupos de pirater\u00eda maliciosos lean archivos arbitrarios, obtengan informaci\u00f3n confidencial y logren la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>Armar estas deficiencias sin parches podr\u00eda permitir a\u00fan m\u00e1s a los actores de amenazas obtener m\u00e1s informaci\u00f3n sobre los entornos de TI objetivo, dando paso efectivamente a ataques disruptivos.<\/p>\n<p>\u201cLa popularidad del servidor web Boa muestra el riesgo potencial de exposici\u00f3n de una cadena de suministro insegura, incluso cuando se aplican las mejores pr\u00e1cticas de seguridad a los dispositivos de la red\u201d, dijo Microsoft.<\/p>\n<p>&#8220;A medida que los atacantes buscan nuevos puntos de apoyo en dispositivos y redes cada vez m\u00e1s seguros, las organizaciones deben priorizar la identificaci\u00f3n y prevenci\u00f3n de riesgos de seguridad distribuidos a trav\u00e9s de cadenas de suministro de software y hardware, como componentes obsoletos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/hackers-exploiting-abandoned-boa-web.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 el martes que la actividad de intrusi\u00f3n dirigida a las entidades de la red el\u00e9ctrica india<\/p>\n","protected":false},"author":1,"featured_media":490234,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7864,4657,4656,14535,4661,24499,4664,2026,8513,4662,18331,6214,4668,4667,36,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,7982,4660,3261],"class_list":["post-490233","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abandonados","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-boa","tag-como-hackear","tag-criticas","tag-explotan","tag-filtracion-de-datos","tag-industrias","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/490233","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=490233"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/490233\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/490234"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=490233"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=490233"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=490233"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}