{"id":781249,"date":"2023-05-31T05:45:46","date_gmt":"2023-05-31T05:45:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-los-piratas-informaticos-aprovechan-la-falla-de-0-dias-de-barracuda-email-security-gateway-durante-7-meses\/"},"modified":"2023-05-31T05:45:49","modified_gmt":"2023-05-31T05:45:49","slug":"alerta-los-piratas-informaticos-aprovechan-la-falla-de-0-dias-de-barracuda-email-security-gateway-durante-7-meses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-los-piratas-informaticos-aprovechan-la-falla-de-0-dias-de-barracuda-email-security-gateway-durante-7-meses\/","title":{"rendered":"Alerta: los piratas inform\u00e1ticos aprovechan la falla de 0 d\u00edas de Barracuda Email Security Gateway durante 7 meses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de Red \/ D\u00eda Cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La firma de seguridad empresarial Barracuda revel\u00f3 el martes que los actores de amenazas hab\u00edan abusado de una falla de d\u00eda cero recientemente parcheada en sus dispositivos Email Security Gateway (ESG) desde octubre de 2022 para hacer una puerta trasera en los dispositivos.<\/p>\n<p>Lo \u00faltimo <a rel=\"nofollow noopener\" href=\"https:\/\/status.barracuda.com\/incidents\/34kx82j5n4q9\" target=\"_blank\">recomendaciones<\/a> muestran que la vulnerabilidad cr\u00edtica, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2868\" target=\"_blank\">CVE-2023-2868<\/a> (puntuaci\u00f3n CVSS: N\/A), se ha explotado activamente durante al menos siete meses antes de su descubrimiento.<\/p>\n<p>La falla, que Barracuda identific\u00f3 el 19 de mayo de 2023, afecta las versiones 5.1.3.001 a 9.2.0.006 y podr\u00eda permitir que un atacante remoto logre la ejecuci\u00f3n de c\u00f3digo en instalaciones susceptibles.  Barracuda lanz\u00f3 parches el 20 y 21 de mayo.<\/p>\n<p>&#8220;CVE-2023-2868 se utiliz\u00f3 para obtener acceso no autorizado a un subconjunto de dispositivos ESG&#8221;, la empresa de seguridad de redes y correo electr\u00f3nico <a rel=\"nofollow noopener\" href=\"https:\/\/www.barracuda.com\/company\/legal\/esg-vulnerability\" target=\"_blank\">dicho<\/a> en un aviso actualizado.<\/p>\n<p>&#8220;Se identific\u00f3 malware en un subconjunto de dispositivos que permite el acceso persistente de puerta trasera. Se identific\u00f3 evidencia de exfiltraci\u00f3n de datos en un subconjunto de dispositivos afectados&#8221;.<\/p>\n<p>Hasta la fecha se han descubierto tres cepas de malware diferentes:<\/p>\n<ul>\n<li><strong>AGUA SALADA<\/strong> &#8211; Un m\u00f3dulo troyano para el demonio SMTP de Barracuda (bsmtpd) que est\u00e1 equipado para cargar o descargar archivos arbitrarios, ejecutar comandos, as\u00ed como tr\u00e1fico malicioso de proxy y tunelizaci\u00f3n para pasar desapercibido.<\/li>\n<\/ul>\n<ul>\n<li><strong>SEASPY<\/strong> &#8211; Un backdoor ELF x64 que ofrece capacidades de persistencia y se activa mediante un paquete m\u00e1gico.<\/li>\n<\/ul>\n<ul>\n<li><strong>PLAYA<\/strong> &#8211; Un m\u00f3dulo basado en Lua para bsmtpd establece shells inversos a trav\u00e9s de comandos SMTP HELO\/EHLO enviados a trav\u00e9s del servidor de comando y control (C2) del malware.<\/li>\n<\/ul>\n<p>Se han identificado superposiciones de c\u00f3digo fuente entre SEASPY y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/aaaaaaaannn\/cd00r.c\" target=\"_blank\">cd00r<\/a>, seg\u00fan Mandiant, propiedad de Google, que est\u00e1 investigando el incidente.  Los ataques no se han atribuido a un actor o grupo de amenazas conocido.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la semana pasada, tambi\u00e9n agreg\u00f3 el error a su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (KEV), instando a las agencias federales a aplicar las correcciones antes del 16 de junio de 2023.<\/p>\n<p>Barracuda no revel\u00f3 cu\u00e1ntas organizaciones fueron violadas, pero se\u00f1al\u00f3 que fueron contactadas directamente con orientaci\u00f3n de mitigaci\u00f3n.  Tambi\u00e9n advirti\u00f3 que la investigaci\u00f3n en curso puede descubrir usuarios adicionales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/alert-hackers-exploit-barracuda-email.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de Red \/ D\u00eda Cero La firma de seguridad empresarial Barracuda revel\u00f3<\/p>\n","protected":false},"author":1,"featured_media":781250,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,38098,4661,164887,4664,469,885,53399,2503,4662,73216,6214,4668,4667,36,1996,4654,4658,4659,4653,4655,6213,4663,56626,4666,4665,4660],"class_list":["post-781249","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-aprovechan","tag-ataques-ciberneticos","tag-barracuda","tag-como-hackear","tag-dias","tag-durante","tag-email","tag-falla","tag-filtracion-de-datos","tag-gateway","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-meses","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-security","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/781249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=781249"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/781249\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/781250"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=781249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=781249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=781249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}