{"id":789883,"date":"2023-06-05T13:34:45","date_gmt":"2023-06-05T13:34:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-hackers-de-lace-tempest-detras-de-la-explotacion-activa-de-la-aplicacion-de-transferencia-moveit\/"},"modified":"2023-06-05T13:34:48","modified_gmt":"2023-06-05T13:34:48","slug":"microsoft-hackers-de-lace-tempest-detras-de-la-explotacion-activa-de-la-aplicacion-de-transferencia-moveit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-hackers-de-lace-tempest-detras-de-la-explotacion-activa-de-la-aplicacion-de-transferencia-moveit\/","title":{"rendered":"Microsoft: Hackers de Lace Tempest detr\u00e1s de la explotaci\u00f3n activa de la aplicaci\u00f3n de transferencia MOVEit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">D\u00eda Cero \/ Ataque Cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft ha vinculado oficialmente la explotaci\u00f3n activa en curso de una falla cr\u00edtica en la aplicaci\u00f3n Progress Software MOVEit Transfer a un actor de amenazas que rastrea como <strong>Tempestad de encaje<\/strong>.<\/p>\n<p>&#8220;La explotaci\u00f3n a menudo es seguida por la implementaci\u00f3n de un shell web con capacidades de exfiltraci\u00f3n de datos&#8221;, el equipo de Microsoft Threat Intelligence <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1665537730946670595\" target=\"_blank\">dicho<\/a> en una serie de tweets hoy.  &#8220;CVE-2023-34362 permite a los atacantes autenticarse como cualquier usuario&#8221;.<\/p>\n<p>Lace Tempest, tambi\u00e9n llamado Storm-0950, es un afiliado de ransomware que se superpone con otros grupos como FIN11, TA505 y Evil Corp. Tambi\u00e9n se sabe que opera el sitio de extorsi\u00f3n Cl0p. <\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjUiPMb1sJUWHSy0dES4722CWYLQekQ3FcBtdVBXRn-uaaYRJstH1_g_4kLUEhfLEMNmIBeAl5gVtvIOLzGI47i72f4Sm7U5CoplxKa0reRw0Yh2nQpJCqbWrdTiGCaKrlp4dk2gUKPBDB1VG_VtbRIyuQW-RHL8nY_czt9SXV6PgWiu3_THhXy8zl0cQ\/s728-e200\/netspi-728-1.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El actor de amenazas tambi\u00e9n tiene un historial de explotaci\u00f3n de diferentes fallas de d\u00eda cero para desviar datos y extorsionar a las v\u00edctimas, y el grupo observ\u00f3 recientemente que utilizaba como arma un error grave en los servidores de PaperCut.<\/p>\n<p>CVE-2023-34362 se relaciona con una vulnerabilidad de inyecci\u00f3n SQL en MOVEit Transfer que permite a atacantes remotos no autenticados obtener acceso a la base de datos y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>Se cree que hay al menos m\u00e1s de 3000 hosts expuestos que utilizan el servicio MOVEit Transfer, seg\u00fan datos de la empresa de gesti\u00f3n de superficie de ataque Censys.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Mandiant, propiedad de Google, que est\u00e1 rastreando la actividad bajo el alias UNC4857 y ha etiquetado el caparaz\u00f3n web LEMURLOOT, dijo que identific\u00f3 amplias conexiones t\u00e1cticas con FIN11.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la semana pasada, agreg\u00f3 la falla a su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (KEV), recomendando a las agencias federales que apliquen los parches proporcionados por los proveedores antes del 23 de junio de 2023.<\/p>\n<p>El desarrollo sigue a la explotaci\u00f3n masiva similar de d\u00eda cero de los servidores Accellion FTA en diciembre de 2020 y GoAnywhere MFT en enero de 2023, por lo que es imperativo que los usuarios apliquen los parches lo antes posible para protegerse contra posibles riesgos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/microsoft-lace-tempest-hackers-behind.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de junio de 2023\ue804Ravie Lakshman\u00e1nD\u00eda Cero \/ Ataque Cibern\u00e9tico Microsoft ha vinculado oficialmente la explotaci\u00f3n activa en<\/p>\n","protected":false},"author":1,"featured_media":789884,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,450,4661,4664,4991,306,4662,6369,4668,166817,4667,7983,166142,4654,4658,4659,4653,4655,4663,4666,4665,45155,4525,4660],"class_list":["post-789883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques-ciberneticos","tag-como-hackear","tag-detras","tag-explotacion","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-lace","tag-las-noticias-de-los-hackers","tag-microsoft","tag-moveit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tempest","tag-transferencia","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=789883"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/789883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/789884"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=789883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=789883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=789883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}