{"id":560904,"date":"2023-01-06T09:55:27","date_gmt":"2023-01-06T09:55:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/rackspace-confirma-que-la-pandilla-play-ransomware-es-responsable-de-una-filtracion-reciente\/"},"modified":"2023-01-06T09:55:29","modified_gmt":"2023-01-06T09:55:29","slug":"rackspace-confirma-que-la-pandilla-play-ransomware-es-responsable-de-una-filtracion-reciente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rackspace-confirma-que-la-pandilla-play-ransomware-es-responsable-de-una-filtracion-reciente\/","title":{"rendered":"Rackspace confirma que la pandilla Play Ransomware es responsable de una filtraci\u00f3n reciente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El proveedor de servicios en la nube Rackspace confirm\u00f3 el jueves que la banda de ransomware conocida como <b>Tocar<\/b> fue responsable del incumplimiento del mes pasado.<\/p>\n<p>El incidente de seguridad, que tuvo lugar el 2 de diciembre de 2022, aprovech\u00f3 un exploit de seguridad previamente desconocido para obtener acceso inicial al entorno de correo electr\u00f3nico de Rackspace Hosted Exchange.<\/p>\n<p>&#8220;Este exploit de d\u00eda cero est\u00e1 asociado con <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41080\" target=\"_blank\">CVE-2022-41080<\/a>la empresa con sede en Texas <a rel=\"nofollow noopener\" href=\"https:\/\/status.apps.rackspace.com\/index\/viewincidents?group=2\" target=\"_blank\">dicho<\/a>.  &#8220;Microsoft revel\u00f3 CVE-2022-41080 como una vulnerabilidad de escalada de privilegios y no incluy\u00f3 notas por ser parte de una cadena de ejecuci\u00f3n remota de c\u00f3digo que era explotable&#8221;.<\/p>\n<p>La investigaci\u00f3n forense de Rackspace encontr\u00f3 que el actor de amenazas accedi\u00f3 a la tabla de almacenamiento personal (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Personal_Storage_Table\" target=\"_blank\">.PST<\/a>) de 27 clientes de casi 30 000 clientes en el entorno de correo electr\u00f3nico de Hosted Exchange.<\/p>\n<p>Sin embargo, la compa\u00f1\u00eda dijo que no hay evidencia de que el adversario haya visto, usado indebidamente o distribuido los correos electr\u00f3nicos o datos del cliente de esas carpetas de almacenamiento personal.  Dijo adem\u00e1s que tiene la intenci\u00f3n de retirar su plataforma Hosted Exchange como parte de una migraci\u00f3n planificada a Microsoft 365.<\/p>\n<p>Actualmente no se sabe si Rackspace pag\u00f3 un rescate a los ciberdelincuentes, pero la divulgaci\u00f3n sigue a un informe de CrowdStrike el mes pasado que arroj\u00f3 luz sobre la nueva t\u00e9cnica, denominada OWASSRF, empleada por los actores del ransomware Play.<\/p>\n<p>El mecanismo tiene como objetivo los servidores de Exchange que no tienen parches contra las vulnerabilidades de ProxyNotShell (<a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-41040\" target=\"_blank\">CVE-2022-41040<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-41082\" target=\"_blank\">CVE-2022-41082<\/a>) pero tienen implementadas mitigaciones de reescritura de URL para el extremo de detecci\u00f3n autom\u00e1tica.<\/p>\n<p>Esto implica una cadena de explotaci\u00f3n que comprende CVE-2022-41080 y CVE-2022-41082 para lograr la ejecuci\u00f3n remota de c\u00f3digo de una manera que elude las reglas de bloqueo a trav\u00e9s de Outlook Web Access (OWA).  Microsoft solucion\u00f3 las fallas en noviembre de 2022.<\/p>\n<p>El fabricante de Windows, en un comunicado compartido con The Hacker News, inst\u00f3 a los clientes a priorizar la instalaci\u00f3n de su <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-november-2022-exchange-server-security-updates\/ba-p\/3669045\" target=\"_blank\">Actualizaciones de Exchange Server de noviembre de 2022<\/a> y que el m\u00e9todo informado apunta a sistemas vulnerables que no han aplicado las \u00faltimas correcciones.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/rackspace-confirms-play-ransomware-gang.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad en la nube\/amenaza cibern\u00e9tica El proveedor de servicios en la nube Rackspace<\/p>\n","protected":false},"author":1,"featured_media":560905,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4459,33998,4662,4668,4667,4654,4658,4659,4653,4655,30213,8667,4663,138010,4883,9024,2744,4666,4665,158,4660],"class_list":["post-560904","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-confirma","tag-filtracion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pandilla","tag-play","tag-programa-malicioso-ransomware","tag-rackspace","tag-ransomware","tag-reciente","tag-responsable","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/560904","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=560904"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/560904\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/560905"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=560904"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=560904"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=560904"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}