{"id":750698,"date":"2023-05-12T09:56:45","date_gmt":"2023-05-12T09:56:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/bl00dy-ransomware-gang-ataca-el-sector-educativo-con-vulnerabilidad-critica-papercut\/"},"modified":"2023-05-12T09:56:48","modified_gmt":"2023-05-12T09:56:48","slug":"bl00dy-ransomware-gang-ataca-el-sector-educativo-con-vulnerabilidad-critica-papercut","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/bl00dy-ransomware-gang-ataca-el-sector-educativo-con-vulnerabilidad-critica-papercut\/","title":{"rendered":"Bl00dy Ransomware Gang ataca el sector educativo con vulnerabilidad cr\u00edtica PaperCut"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las agencias de ciberseguridad e inteligencia de EE. UU. advirtieron sobre los ataques llevados a cabo por un actor de amenazas conocido como el <strong>Pandilla de ransomware Bl00dy<\/strong> que intentan explotar los servidores vulnerables de PaperCut contra el sector de las instalaciones educativas del pa\u00eds.<\/p>\n<p>Los ataques tuvieron lugar a principios de mayo de 2023, dijeron la Oficina Federal de Investigaciones (FBI) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) en un aviso conjunto de ciberseguridad emitido el jueves.<\/p>\n<p>&#8220;Bl00dy Ransomware Gang obtuvo acceso a las redes de las v\u00edctimas en el subsector de instalaciones educativas donde los servidores PaperCut son vulnerables a <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27350\" target=\"_blank\">CVE-2023-27350<\/a> estuvieron expuestos a Internet&#8221;, las agencias <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/11\/cisa-and-fbi-release-joint-advisory-response-active-exploitation-papercut-vulnerability\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;En \u00faltima instancia, algunas de estas operaciones llevaron a la filtraci\u00f3n de datos y el cifrado de los sistemas de las v\u00edctimas. Bl00dy Ransomware Gang dej\u00f3 notas de rescate en los sistemas de las v\u00edctimas exigiendo el pago a cambio del descifrado de los archivos cifrados&#8221;.<\/p>\n<p>CVE-2023-27350 es una falla de seguridad cr\u00edtica ahora parcheada que afecta a algunas versiones de PaperCut MF y NG que permite a un actor remoto eludir la autenticaci\u00f3n y ejecutar la ejecuci\u00f3n remota de c\u00f3digo en las siguientes instalaciones afectadas.<\/p>\n<p>Se ha observado la explotaci\u00f3n maliciosa de la vulnerabilidad desde mediados de abril de 2023, con ataques que la utilizan principalmente como arma para implementar software leg\u00edtimo de administraci\u00f3n y mantenimiento remotos (RMM) y usar la herramienta para colocar cargas adicionales como Cobalt Strike Beacons, DiceLoader y TrueBot en sitios comprometidos. sistemas<\/p>\n<p>La divulgaci\u00f3n se produce cuando la firma de ciberseguridad eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/papercut-vulnerability-exploited-to-deliver-cryptocurrency-miner-to-education-sector-customer\" target=\"_blank\">desenterrado<\/a> nueva actividad dirigida a un cliente an\u00f3nimo del sector educativo que involucr\u00f3 la explotaci\u00f3n de CVE-2023\u201327350 para eliminar un minero de criptomonedas XMRig.<\/p>\n<p>Los grupos de amenazas patrocinados por el estado iran\u00ed Mango Sandstorm (tambi\u00e9n conocido como MuddyWater o Mercury) y Mint Sandstorm (tambi\u00e9n conocido como Phosphorus) tambi\u00e9n han implementado ataques contra los servidores de administraci\u00f3n de impresi\u00f3n de PaperCut, revel\u00f3 Microsoft la semana pasada.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/bl00dy-ransomware-gang-strikes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de mayo de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Ransomware Las agencias de ciberseguridad e inteligencia de EE. UU. advirtieron<\/p>\n","protected":false},"author":1,"featured_media":750699,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,162206,4664,99,2458,9737,4662,5086,4668,4667,4654,4658,4659,4653,4655,158085,4663,4883,1337,4666,4665,4014,4660],"class_list":["post-750698","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-bl00dy","tag-como-hackear","tag-con","tag-critica","tag-educativo","tag-filtracion-de-datos","tag-gang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-papercut","tag-programa-malicioso-ransomware","tag-ransomware","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/750698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=750698"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/750698\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/750699"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=750698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=750698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=750698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}