{"id":784671,"date":"2023-06-02T03:50:43","date_gmt":"2023-06-02T03:50:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/transferencia-de-moveit-bajo-ataque-vulnerabilidad-de-dia-cero-que-se-esta-explotando-activamente\/"},"modified":"2023-06-02T03:50:47","modified_gmt":"2023-06-02T03:50:47","slug":"transferencia-de-moveit-bajo-ataque-vulnerabilidad-de-dia-cero-que-se-esta-explotando-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/transferencia-de-moveit-bajo-ataque-vulnerabilidad-de-dia-cero-que-se-esta-explotando-activamente\/","title":{"rendered":"Transferencia de MOVEit bajo ataque: Vulnerabilidad de d\u00eda cero que se est\u00e1 explotando activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">  D\u00eda Cero \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una falla cr\u00edtica en la aplicaci\u00f3n de transferencia de archivos administrada MOVEit Transfer de Progress Software ha sido objeto de una explotaci\u00f3n generalizada en la naturaleza para hacerse cargo de los sistemas vulnerables.<\/p>\n<p>La deficiencia, a la que a\u00fan no se le ha asignado un identificador CVE, se relaciona con una grave vulnerabilidad de inyecci\u00f3n de SQL que podr\u00eda conducir a una escalada de privilegios y un posible acceso no autorizado al entorno.<\/p>\n<p>&#8220;Se ha encontrado una vulnerabilidad de inyecci\u00f3n SQL en la aplicaci\u00f3n web MOVEit Transfer que podr\u00eda permitir que un atacante no autenticado obtenga acceso no autorizado a la base de datos de MOVEit Transfer&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/community.progress.com\/s\/article\/MOVEit-Transfer-Critical-Vulnerability-31May2023\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Dependiendo del motor de la base de datos que se utilice (MySQL, Microsoft SQL Server o Azure SQL), un atacante puede inferir informaci\u00f3n sobre la estructura y el contenido de la base de datos adem\u00e1s de ejecutar declaraciones SQL que alteran o eliminan elementos de la base de datos&#8221;.<\/p>\n<p>La empresa con sede en Massachusetts, que tambi\u00e9n es propietaria de Telerik, ha puesto a disposici\u00f3n parches para el error en las siguientes versiones: 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4 ), 2022.1.5 (14.1.5) y 2023.0.1 (15.0.1).<\/p>\n<p>El desarrollo fue reportado por primera vez por <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-moveit-transfer-zero-day-mass-exploited-in-data-theft-attacks\/\" target=\"_blank\">computadora pitido<\/a>.  De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/moveit-transfer-critical-vulnerability-rapid-response\" target=\"_blank\">Cazadora<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2023\/06\/01\/rapid7-observed-exploitation-of-critical-moveit-transfer-vulnerability\/\" target=\"_blank\">r\u00e1pido7<\/a>aproximadamente 2500 instancias de MOVEit Transfer estuvieron expuestas a la Internet p\u00fablica al 31 de mayo de 2023, la mayor\u00eda de ellas ubicadas en los EE. UU.<\/p>\n<p>Los intentos de explotaci\u00f3n exitosos culminan con la implementaci\u00f3n de un shell web, un archivo llamado &#8220;human2.aspx&#8221; en el directorio &#8220;wwwroot&#8221; que se crea a trav\u00e9s de un script con un nombre de archivo aleatorio, para &#8220;exfiltrar varios datos almacenados por el servicio MOVEit local&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEi2ygM0spyX-Rdueu4N0nlOIxA4pOyirKml82ob6n5oddPN4sUhF3aS5dFzvDChPuczXFF4mBdnfu3WHDDEmcvT3ylIl3Q1wtb7nlaSLLhDHb0VtBrnI3kBzUJ9jWZ1IyKRvu9K7refn1a1FVLtFlfQEIglyWd56nNW7H6xw8P9AWw9slzZJfHiu9rT\/s728-e3650\/shodan.jpg\" alt=\"Transferencia segura de archivos - Transferencia MOVEit\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" title=\"Transferencia segura de archivos - Transferencia MOVEit\"\/><\/div>\n<p>El shell web tambi\u00e9n est\u00e1 dise\u00f1ado para agregar nuevas sesiones de cuenta de usuario administrador con el nombre &#8220;Servicio de verificaci\u00f3n de estado&#8221; en un esfuerzo probable por eludir la detecci\u00f3n, un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Volexity\/status\/166432938991854796\" target=\"_blank\">an\u00e1lisis<\/a> del <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustedsec.com\/blog\/critical-vulnerability-in-progress-moveit-transfer-technical-analysis-and-recommendations\/\" target=\"_blank\">cadena de ataque<\/a> ha revelado.<\/p>\n<p>Empresa de inteligencia de amenazas GreyNoise <a rel=\"nofollow noopener\" href=\"https:\/\/www.greynoise.io\/blog\/progress-moveit-transfer-critical-vulnerability\" target=\"_blank\">dicho<\/a> &#8220;Observ\u00f3 actividad de escaneo para la p\u00e1gina de inicio de sesi\u00f3n de MOVEit Transfer ubicada en \/human.aspx desde el 3 de marzo de 2023&#8221;, y agreg\u00f3 que se detectaron cinco direcciones IP diferentes &#8220;intentando descubrir la ubicaci\u00f3n de las instalaciones de MOVEit&#8221;.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;Si bien no conocemos los detalles del grupo detr\u00e1s de los ataques de d\u00eda cero que involucran a MOVEit, esto subraya una tendencia preocupante de los actores de amenazas que se enfocan en las soluciones de transferencia de archivos&#8221;, dijo Satnam Narang, ingeniero senior de investigaci\u00f3n de Tenable.<\/p>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/01\/progress-software-releases-security-advisory-moveit-transfer\" target=\"_blank\">emitir una alerta<\/a>instando a los usuarios y organizaciones a seguir los pasos de mitigaci\u00f3n para protegerse contra cualquier actividad maliciosa.<\/p>\n<p>Tambi\u00e9n se recomienda aislar los servidores bloqueando el tr\u00e1fico entrante y saliente e inspeccionar los entornos en busca de posibles indicadores de compromiso (IoC) y, de ser as\u00ed, eliminarlos antes de aplicar las correcciones.<\/p>\n<p>&#8220;Si vuelve a ser un grupo de ransomware, este ser\u00e1 el segundo d\u00eda cero empresarial MFT en un a\u00f1o, cl0p se volvi\u00f3 loco con GoAnywhere recientemente&#8221;, dijo el investigador de seguridad Kevin Beaumont. <a rel=\"nofollow noopener\" href=\"https:\/\/cyberplace.social\/@GossiTheDog\/110469042825104814\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/moveit-transfer-under-attack-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de junio de 2023\ue804Ravie Lakshman\u00e1n D\u00eda Cero \/ Vulnerabilidad Una falla cr\u00edtica en la aplicaci\u00f3n de transferencia<\/p>\n","protected":false},"author":1,"featured_media":784672,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,1247,4661,5200,2127,4664,1478,97,42611,4662,4668,4667,166142,4654,4658,4659,4653,4655,4663,4666,4665,4525,4014,4660],"class_list":["post-784671","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-cero","tag-como-hackear","tag-dia","tag-esta","tag-explotando","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-moveit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-transferencia","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/784671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=784671"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/784671\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/784672"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=784671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=784671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=784671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}