{"id":572846,"date":"2023-01-13T15:38:07","date_gmt":"2023-01-13T15:38:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-de-fortios-explotado-como-dia-cero-en-ataques-contra-gobiernos-y-organizaciones\/"},"modified":"2023-01-13T15:38:09","modified_gmt":"2023-01-13T15:38:09","slug":"fallo-de-fortios-explotado-como-dia-cero-en-ataques-contra-gobiernos-y-organizaciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-de-fortios-explotado-como-dia-cero-en-ataques-contra-gobiernos-y-organizaciones\/","title":{"rendered":"Fallo de FortiOS explotado como d\u00eda cero en ataques contra gobiernos y organizaciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Respuesta a incidentes\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una vulnerabilidad de d\u00eda cero en FortiOS SSL-VPN que Fortinet abord\u00f3 el mes pasado fue explotada por actores desconocidos en ataques dirigidos al gobierno y otras grandes organizaciones.<\/p>\n<p>&#8220;La complejidad del exploit sugiere un actor avanzado y que est\u00e1 altamente dirigido a objetivos gubernamentales o relacionados con el gobierno&#8221;, investigadores de Fortinet. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/psirt-blogs\/analysis-of-fg-ir-22-398-fortios-heap-based-buffer-overflow-in-sslvpnd\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis post-mortem publicado esta semana.<\/p>\n<p>Los ataques implicaron la explotaci\u00f3n de CVE-2022-42475, una falla de desbordamiento de b\u00fafer basada en mont\u00f3n que podr\u00eda permitir que un atacante remoto no autenticado ejecute c\u00f3digo arbitrario a trav\u00e9s de solicitudes dise\u00f1adas espec\u00edficamente.<\/p>\n<p>La cadena de infecci\u00f3n analizada por la empresa muestra que el objetivo final era implementar un implante de Linux gen\u00e9rico modificado para FortiOS que est\u00e1 equipado para comprometer el sistema de prevenci\u00f3n de intrusiones de Fortinet (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.fortinet.com\/product\/ipsengine\/7.2\" target=\"_blank\">IPS<\/a>) y establecer conexiones con un servidor remoto para descargar malware adicional y ejecutar comandos.<\/p>\n<p>Fortinet dijo que no pudo recuperar las cargas \u00fatiles utilizadas en las etapas posteriores de los ataques.  No revel\u00f3 cu\u00e1ndo ocurrieron las intrusiones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673624287_971_Fallo-de-FortiOS-explotado-como-dia-cero-en-ataques-contra.png\" alt=\"Falla de FortiOS\" border=\"0\" data-original-height=\"538\" data-original-width=\"728\" title=\"Falla de FortiOS\"\/><\/div>\n<p>Adem\u00e1s, el modus operandi revela el uso de ofuscaci\u00f3n para frustrar el an\u00e1lisis, as\u00ed como &#8220;capacidades avanzadas&#8221; para manipular el registro de FortiOS y finalizar los procesos de registro para permanecer sin ser detectados.<\/p>\n<p>&#8220;Busca archivos elog, que son registros de eventos en FortiOS&#8221;, dijeron los investigadores.  &#8220;Despu\u00e9s de descomprimirlos en la memoria, busca una cadena especificada por el atacante, la elimina y reconstruye los registros&#8221;.<\/p>\n<p>La compa\u00f1\u00eda de seguridad de redes tambi\u00e9n se\u00f1al\u00f3 que el exploit requiere una &#8220;comprensi\u00f3n profunda de FortiOS y el hardware subyacente&#8221; y que el actor de amenazas posee habilidades para realizar ingenier\u00eda inversa en diferentes partes de FortiOS.<\/p>\n<p>&#8220;La muestra de Windows descubierta atribuida al atacante mostr\u00f3 artefactos de haber sido compilada en una m\u00e1quina en la zona horaria UTC+8, que incluye Australia, China, Rusia, Singapur y otros pa\u00edses de Asia oriental&#8221;, agreg\u00f3.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/fortios-flaw-exploited-as-zero-day-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de enero de 2023\ue804Ravie Lakshman\u00e1nRespuesta a incidentes\/d\u00eda cero Una vulnerabilidad de d\u00eda cero en FortiOS SSL-VPN que<\/p>\n","protected":false},"author":1,"featured_media":572847,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,2127,440,4664,110,1478,7881,10273,4662,139641,12462,4668,4667,4654,4658,4659,4653,4655,11924,4663,4666,4665,4660],"class_list":["post-572846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cero","tag-como","tag-como-hackear","tag-contra","tag-dia","tag-explotado","tag-fallo","tag-filtracion-de-datos","tag-fortios","tag-gobiernos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/572846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=572846"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/572846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/572847"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=572846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=572846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=572846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}