{"id":720524,"date":"2023-04-24T10:13:28","date_gmt":"2023-04-24T10:13:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-rusos-sospechosos-de-explotacion-continua-de-servidores-papercut-sin-parches\/"},"modified":"2023-04-24T10:13:31","modified_gmt":"2023-04-24T10:13:31","slug":"piratas-informaticos-rusos-sospechosos-de-explotacion-continua-de-servidores-papercut-sin-parches","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-rusos-sospechosos-de-explotacion-continua-de-servidores-papercut-sin-parches\/","title":{"rendered":"Piratas inform\u00e1ticos rusos sospechosos de explotaci\u00f3n continua de servidores PaperCut sin parches"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Intel \/ Ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El proveedor de software de gesti\u00f3n de impresi\u00f3n PaperCut dijo que tiene &#8220;evidencia que sugiere que los servidores sin parches est\u00e1n siendo explotados en la naturaleza&#8221;, citando dos informes de vulnerabilidad de la empresa de seguridad cibern\u00e9tica Trend Micro.<\/p>\n<p>&#8220;PaperCut ha realizado un an\u00e1lisis de todos los informes de los clientes, y la primera firma de actividad sospechosa en un servidor de cliente potencialmente vinculado a esta vulnerabilidad es el 14 de abril a las 01:29 AEST \/ 13 de abril a las 15:29 UTC&#8221;, agreg\u00f3. <a rel=\"nofollow noopener\" href=\"https:\/\/www.papercut.com\/kb\/Main\/PO-1216-and-PO-1219\" target=\"_blank\">agregado<\/a>.<\/p>\n<p>La actualizaci\u00f3n se produce cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agreg\u00f3 una falla cr\u00edtica de control de acceso inadecuado (CVE-2023-27350, puntaje CVSS: 9.8) en PaperCut MF y NG al cat\u00e1logo de Vulnerabilidades Conocidas Explotadas (KEV), basado en pruebas de explotaci\u00f3n activa.<\/p>\n<p>La empresa de seguridad cibern\u00e9tica Huntress, que encontr\u00f3 alrededor de 1800 servidores PaperCut expuestos p\u00fablicamente, dijo que observ\u00f3 que se generaban comandos de PowerShell desde el software PaperCut para instalar software de gesti\u00f3n y mantenimiento remoto (RMM) como Atera y Syncro para acceso persistente y ejecuci\u00f3n de c\u00f3digo en los hosts infectados.<\/p>\n<p>El an\u00e1lisis de infraestructura adicional ha revelado el dominio que aloja las herramientas: windowservicecemter[.]com: se registr\u00f3 el 12 de abril de 2023 y tambi\u00e9n alberga malware como TrueBot, aunque la compa\u00f1\u00eda dijo que no detect\u00f3 directamente la implementaci\u00f3n del descargador.<\/p>\n<p><iframe loading=\"lazy\" title=\"PaperCut CVE-2023-27350 Proof-of-Concept Exploitation\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/BOaOTzNgfZQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>TrueBot se atribuye a una entidad criminal rusa conocida como Silence, que a su vez tiene v\u00ednculos hist\u00f3ricos con Evil Corp y su grupo superpuesto TA505, el \u00faltimo de los cuales facilit\u00f3 la distribuci\u00f3n del ransomware Cl0p en el pasado.<\/p>\n<p>&#8220;Si bien se desconoce el objetivo final de la actividad actual que aprovecha el software de PaperCut, estos enlaces (aunque algo circunstanciales) a una entidad de ransomware conocida son preocupantes&#8221;, dijeron los investigadores de Huntress. <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/critical-vulnerabilities-in-papercut-print-management-software\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Potencialmente, el acceso obtenido a trav\u00e9s de la explotaci\u00f3n de PaperCut podr\u00eda usarse como un punto de apoyo que conduzca al movimiento de seguimiento dentro de la red de la v\u00edctima y, en \u00faltima instancia, al despliegue del ransomware&#8221;.<\/p>\n<p>Se recomienda a los usuarios que actualicen a las versiones fijas de PaperCut MF y NG (20.1.7, 21.2.11 y 22.0.9) lo antes posible, independientemente de si el servidor est\u00e1 &#8220;disponible para conexiones externas o internas&#8221;, para mitigar riesgos potenciales.<\/p>\n<p>Se recomienda a los clientes que no puedan actualizar a un parche de seguridad que bloqueen el acceso a la red a los servidores bloqueando todo el tr\u00e1fico entrante de IP externas y limitando las direcciones IP a solo aquellas que pertenecen a servidores de sitios verificados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/russian-hackers-suspected-in-ongoing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de abril de 2023\ue804Ravie Lakshman\u00e1nAmenaza Intel \/ Ataque cibern\u00e9tico El proveedor de software de gesti\u00f3n de impresi\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":720526,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,718,306,4662,6214,4668,4667,4654,4658,4659,4653,4655,158085,6244,6213,4663,690,4666,4665,7982,1030,5800,4660],"class_list":["post-720524","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-continua","tag-explotacion","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-papercut","tag-parches","tag-piratas","tag-programa-malicioso-ransomware","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sin","tag-sospechosos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/720524","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=720524"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/720524\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/720526"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=720524"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=720524"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=720524"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}