{"id":864986,"date":"2023-07-21T10:29:22","date_gmt":"2023-07-21T10:29:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/botnets-ddos-secuestran-dispositivos-zyxel-para-lanzar-ataques-devastadores\/"},"modified":"2023-07-21T10:29:25","modified_gmt":"2023-07-21T10:29:25","slug":"botnets-ddos-secuestran-dispositivos-zyxel-para-lanzar-ataques-devastadores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/botnets-ddos-secuestran-dispositivos-zyxel-para-lanzar-ataques-devastadores\/","title":{"rendered":"Botnets DDoS secuestran dispositivos Zyxel para lanzar ataques devastadores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han observado varias redes de bots de denegaci\u00f3n de servicio distribuido (DDoS) que explotan una falla cr\u00edtica en los dispositivos Zyxel que sali\u00f3 a la luz en abril de 2023 para obtener el control remoto de los sistemas vulnerables.<\/p>\n<p>&#8220;A trav\u00e9s de la captura del tr\u00e1fico de exploits, se identific\u00f3 la direcci\u00f3n IP del atacante y se determin\u00f3 que los ataques estaban ocurriendo en m\u00faltiples regiones, incluidas Am\u00e9rica Central, Am\u00e9rica del Norte, Asia Oriental y el Sur de Asia&#8221;, dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ddos-botnets-target-zyxel-vulnerability-cve-2023-28771\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La falla, rastreada como CVE-2023-28771 (puntaje CVSS: 9.8), es un error de inyecci\u00f3n de comandos que afecta a m\u00faltiples modelos de firewall y que podr\u00eda permitir que un actor no autorizado ejecute c\u00f3digo arbitrario al enviar un paquete dise\u00f1ado espec\u00edficamente al dispositivo de destino.<\/p>\n<p>El mes pasado, la Fundaci\u00f3n Shadowserver advirti\u00f3 que la falla estaba siendo &#8220;explotada activamente para construir una botnet similar a Mirai&#8221; al menos desde el 26 de mayo de 2023, lo que indica c\u00f3mo est\u00e1 aumentando el abuso de servidores que ejecutan software sin parches.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Los \u00faltimos hallazgos de Fortinet sugieren que m\u00faltiples actores est\u00e1n aprovechando la deficiencia de manera oportunista para violar hosts susceptibles y acorralarlos en una red de bots capaz de lanzar ataques DDoS contra otros objetivos.<\/p>\n<p>Esto comprende <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/mirai-botnet\/\" target=\"_blank\">Red de bots Mirai<\/a> variantes como Dark.IoT y otra botnet que ha sido denominada Katana por su autor, que viene con capacidades para montar ataques DDoS usando protocolos TCP y UDP.<\/p>\n<p>&#8220;Parece que esta campa\u00f1a utiliz\u00f3 m\u00faltiples servidores para lanzar ataques y se actualiz\u00f3 en unos pocos d\u00edas para maximizar el compromiso de los dispositivos Zyxel&#8221;, dijo Lin.<\/p>\n<p>La divulgaci\u00f3n llega como Cloudflare <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/ddos-threat-report-2023-q2\/\" target=\"_blank\">reportado<\/a> una &#8220;escalada alarmante en la sofisticaci\u00f3n de los ataques DDoS&#8221; en el segundo trimestre de 2023, con actores de amenazas que idean formas novedosas de evadir la detecci\u00f3n &#8220;imitando h\u00e1bilmente el comportamiento del navegador&#8221; y manteniendo sus tasas de ataque por segundo relativamente bajas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/Botnets-DDoS-secuestran-dispositivos-Zyxel-para-lanzar-ataques-devastadores.png\" alt=\"Redes de bots DDoS\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Redes de bots DDoS\"\/><\/div>\n<p>A la complejidad se suma el uso de ataques de lavado de DNS para ocultar el tr\u00e1fico malicioso a trav\u00e9s de resolutores de DNS recursivos de buena reputaci\u00f3n y botnets de m\u00e1quinas virtuales para orquestar ataques DDoS hipervolum\u00e9tricos.<\/p>\n<p>&#8220;En un ataque de lavado de DNS, el actor de amenazas consultar\u00e1 los subdominios de un dominio administrado por el servidor DNS de la v\u00edctima&#8221;, explic\u00f3 Cloudflare.  &#8220;El prefijo que define el subdominio es aleatorio y nunca se usa m\u00e1s de una o dos veces en un ataque de este tipo&#8221;.<\/p>\n<p>&#8220;Debido al elemento de aleatorizaci\u00f3n, los servidores DNS recursivos nunca tendr\u00e1n una respuesta en cach\u00e9 y deber\u00e1n reenviar la consulta al servidor DNS autorizado de la v\u00edctima. El servidor DNS autorizado es bombardeado por tantas consultas hasta que no puede atender las consultas leg\u00edtimas o incluso falla por completo&#8221;.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Otro factor digno de menci\u00f3n que contribuye al aumento de las ofensivas DDoS es la aparici\u00f3n de grupos hacktivistas prorrusos como KillNet, REvil y Anonymous Sudan (tambi\u00e9n conocido como Storm-1359) que se han centrado abrumadoramente en objetivos en EE. UU. y Europa.  No hay evidencia para conectar a REvil con el conocido grupo de ransomware.<\/p>\n<p>La &#8220;creaci\u00f3n y absorci\u00f3n regular de nuevos grupos de KillNet es, al menos parcialmente, un intento de seguir atrayendo la atenci\u00f3n de los medios occidentales y mejorar el componente de influencia de sus operaciones&#8221;, dijo Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/killnet-new-capabilities-older-tactics\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis, agrega que la orientaci\u00f3n del grupo se ha &#8220;alineado constantemente con las prioridades geopol\u00edticas rusas establecidas y emergentes&#8221;.<\/p>\n<p>&#8220;La estructura, el liderazgo y las capacidades de KillNet han sufrido varios cambios observables en el transcurso de los \u00faltimos 18 meses, avanzando hacia un modelo que incluye nuevos grupos afiliados de mayor perfil destinados a llamar la atenci\u00f3n para sus marcas individuales adem\u00e1s de la marca KillNet m\u00e1s amplia&#8221;, agreg\u00f3.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/ddos-botnets-hijacking-zyxel-devices-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de julio de 2023\ue804THNVulnerabilidad \/ Botnet Se han observado varias redes de bots de denegaci\u00f3n de servicio<\/p>\n","protected":false},"author":1,"featured_media":864987,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,129643,4664,2347,69677,5718,4662,4668,20128,4667,4654,4658,4659,4653,4655,18,4663,25909,4666,4665,4660,40420],"class_list":["post-864986","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-botnets","tag-como-hackear","tag-ddos","tag-devastadores","tag-dispositivos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-secuestran","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864986","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=864986"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864986\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/864987"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=864986"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=864986"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=864986"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}