{"id":619764,"date":"2023-02-11T08:00:38","date_gmt":"2023-02-11T08:00:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-ataques-activos-que-explotan-fallas-en-los-controladores-de-fortra-mft-terramaster-nas-e-intel\/"},"modified":"2023-02-11T08:00:39","modified_gmt":"2023-02-11T08:00:39","slug":"cisa-advierte-sobre-ataques-activos-que-explotan-fallas-en-los-controladores-de-fortra-mft-terramaster-nas-e-intel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-ataques-activos-que-explotan-fallas-en-los-controladores-de-fortra-mft-terramaster-nas-e-intel\/","title":{"rendered":"CISA advierte sobre ataques activos que explotan fallas en los controladores de Fortra MFT, TerraMaster NAS e Intel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Respuesta a amenazas\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2023\/02\/10\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> tres fallas en sus Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, citando evidencia de abuso activo en la naturaleza.<\/p>\n<p>Incluido entre los tres est\u00e1 <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-24990\" target=\"_blank\">CVE-2022-24990<\/a>un error que afecta a los dispositivos de almacenamiento conectado a la red (TNAS) de TerraMaster que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo no autenticado con los privilegios m\u00e1s altos.<\/p>\n<p>Los detalles sobre la falla fueron revelados por la firma et\u00edope de investigaci\u00f3n de seguridad cibern\u00e9tica Octagon Networks en marzo de 2022.<\/p>\n<p>Se dice que la vulnerabilidad, seg\u00fan un aviso conjunto publicado por las autoridades gubernamentales de EE. UU. y Corea del Sur, fue armada por piratas inform\u00e1ticos del estado-naci\u00f3n de Corea del Norte para atacar a las entidades de infraestructura cr\u00edtica y de atenci\u00f3n m\u00e9dica con ransomware.<\/p>\n<p>La segunda deficiencia que se agregar\u00e1 al cat\u00e1logo de KEV es <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2015-2291\" target=\"_blank\">CVE-2015-2291<\/a>una falla no especificada en el controlador de diagn\u00f3stico de Ethernet de Intel para Windows (IQVW32.sys y IQVW64.sys) que podr\u00eda llevar a un dispositivo afectado a un estado de denegaci\u00f3n de servicio.<\/p>\n<p>La explotaci\u00f3n de CVE-2015-2291 en la naturaleza fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/scattered-spider-attempts-to-avoid-detection-with-bring-your-own-vulnerable-driver-tactic\/\" target=\"_blank\">revel\u00f3<\/a> por CrowdStrike el mes pasado, detallando un ataque Scattered Spider (tambi\u00e9n conocido como Roasted 0ktapus o UNC3944) que implicaba un intento de plantar una versi\u00f3n leg\u00edtimamente firmada pero maliciosa del controlador vulnerable usando una t\u00e1ctica llamada Bring Your Own Vulnerable Driver (BYOVD).<\/p>\n<p>El objetivo, dijo la firma de ciberseguridad, era eludir el software de seguridad de punto final instalado en el host comprometido.  El ataque finalmente fracas\u00f3.<\/p>\n<p>El desarrollo destaca la creciente adopci\u00f3n de la t\u00e9cnica por parte de m\u00faltiples actores de amenazas, a saber, BlackByte, Earth Longzhi, Lazarus Group y OldGremlin, para potenciar sus intrusiones con privilegios elevados.<\/p>\n<p>Por \u00faltimo, CISA tambi\u00e9n ha agregado una inyecci\u00f3n de c\u00f3digo remota descubierta en la aplicaci\u00f3n de transferencia de archivos administrada GoAnywhere MFT de Fortra (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-0669\" target=\"_blank\">CVE-2023-0669<\/a>) al cat\u00e1logo de KEV.  Si bien los parches para la falla se lanzaron recientemente, la explotaci\u00f3n se vincul\u00f3 a un grupo de ciberdelincuencia afiliado a una operaci\u00f3n de ransomware.<\/p>\n<p>Cazadora, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/investigating-intrusions-from-intriguing-exploits\" target=\"_blank\">an\u00e1lisis<\/a> publicado a principios de esta semana, dijo que observ\u00f3 la cadena de infecci\u00f3n que condujo al despliegue de TrueBot, un malware de Windows atribuido a un actor de amenazas conocido como Silence y que comparte conexiones con Evil Corp, un equipo ruso de ciberdelincuencia que exhibe superposiciones t\u00e1cticas con TA505.<\/p>\n<p>Con TA505 <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/nz\/security\/news\/ransomware-spotlight\/ransomware-spotlight-clop\" target=\"_blank\">facilitando<\/a> el despliegue de Clop ransomware en el pasado, se sospecha que los ataques son un precursor del despliegue de malware de bloqueo de archivos en sistemas objetivo.<\/p>\n<p>Adem\u00e1s, el blog de seguridad Bleeping Computer <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/clop-ransomware-claims-it-breached-130-orgs-using-goanywhere-zero-day\/\" target=\"_blank\">reportado<\/a> que el equipo del ransomware Clop se acerc\u00f3 a la publicaci\u00f3n y afirm\u00f3 haber explotado la falla para robar datos almacenados en los servidores comprometidos de m\u00e1s de 130 empresas.<\/p>\n<p>Las agencias del Poder Ejecutivo Civil Federal (FCEB) deben aplicar las correcciones antes del 3 de marzo de 2023 para proteger las redes contra amenazas activas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/cisa-warns-of-active-attacks-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de febrero de 2023\ue804Ravie Lakshman\u00e1nRespuesta a amenazas\/vulnerabilidad La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.<\/p>\n","protected":false},"author":1,"featured_media":619765,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[6016,4657,4656,6088,2346,4661,5275,4664,22633,8513,3233,4662,144268,3951,4668,4667,36,144267,5720,4654,4658,4659,4653,4655,4663,4666,4665,131,20531,4660],"class_list":["post-619764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activos","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-controladores","tag-explotan","tag-fallas","tag-filtracion-de-datos","tag-fortra","tag-intel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mft","tag-nas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-terramaster","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/619764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=619764"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/619764\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/619765"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=619764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=619764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=619764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}