{"id":920122,"date":"2023-08-25T09:11:02","date_gmt":"2023-08-25T09:11:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-urgente-del-fbi-las-puertas-de-enlace-de-correo-electronico-barracuda-son-vulnerables-a-pesar-de-los-parches-recientes\/"},"modified":"2023-08-25T09:11:05","modified_gmt":"2023-08-25T09:11:05","slug":"advertencia-urgente-del-fbi-las-puertas-de-enlace-de-correo-electronico-barracuda-son-vulnerables-a-pesar-de-los-parches-recientes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-urgente-del-fbi-las-puertas-de-enlace-de-correo-electronico-barracuda-son-vulnerables-a-pesar-de-los-parches-recientes\/","title":{"rendered":"Advertencia urgente del FBI: Las puertas de enlace de correo electr\u00f3nico Barracuda son vulnerables a pesar de los parches recientes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Oficina Federal de Investigaciones (FBI) de EE. UU. advierte que los dispositivos Barracuda Networks Email Security Gateway (ESG) parcheados contra una falla cr\u00edtica recientemente revelada contin\u00faan en riesgo de verse comprometidos por presuntos grupos de piratas inform\u00e1ticos chinos.<\/p>\n<p>Tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2023\/230823.pdf\" target=\"_blank\">considerado<\/a> las correcciones son &#8220;ineficaces&#8221; y que &#8220;contin\u00faa observando intrusiones activas y considera que todos los dispositivos Barracuda ESG afectados est\u00e1n comprometidos y son vulnerables a este exploit&#8221;.<\/p>\n<p>Registrado como CVE-2023-2868 (puntuaci\u00f3n CVSS: 9,8), se dice que el error de d\u00eda cero se utiliz\u00f3 como arma ya en octubre de 2022, m\u00e1s de siete meses antes de que se tapara el agujero de seguridad.  Mandiant, propiedad de Google, est\u00e1 rastreando el grupo de actividad del nexo con China bajo el nombre UNC4841.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La vulnerabilidad de inyecci\u00f3n remota de comandos, que afecta a las versiones 5.1.3.001 a 9.2.0.006, permite la ejecuci\u00f3n no autorizada de comandos del sistema con privilegios de administrador en el producto ESG.<\/p>\n<p>En los ataques observados hasta ahora, una infracci\u00f3n exitosa act\u00faa como un conducto para implementar m\u00faltiples cepas de malware como SALTWATER, SEASIDE, SEASPY, SANDBAR, SEASPRAY, SKIPJACK, WHIRLPOOL y SUBMARINE (tambi\u00e9n conocido como DEPTHCHARGE) que permiten la ejecuci\u00f3n de comandos arbitrarios y evasi\u00f3n de defensa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692954662_43_Advertencia-urgente-del-FBI-Las-puertas-de-enlace-de-correo.jpg\" alt=\"Puertas de enlace de correo electr\u00f3nico Barracuda\" border=\"0\" data-original-height=\"470\" data-original-width=\"728\" title=\"Puertas de enlace de correo electr\u00f3nico Barracuda\"\/><\/div>\n<p>&#8220;Los actores cibern\u00e9ticos utilizaron esta vulnerabilidad para insertar cargas \u00fatiles maliciosas en el dispositivo ESG con una variedad de capacidades que permitieron acceso persistente, escaneo de correo electr\u00f3nico, recolecci\u00f3n de credenciales y exfiltraci\u00f3n de datos&#8221;, dijo el FBI.<\/p>\n<p>La firma de inteligencia de amenazas ha caracterizado a UNC4841 como agresivo y h\u00e1bil, demostrando talento para la sofisticaci\u00f3n y adaptando r\u00e1pidamente sus herramientas personalizadas para emplear mecanismos de persistencia adicionales y mantener su presencia en objetivos de alta prioridad.<\/p>\n<p>La agencia federal recomienda a los clientes aislar y reemplazar todos los dispositivos ESG afectados con efecto inmediato y escanear las redes en busca de tr\u00e1fico saliente sospechoso.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/urgent-fbi-warning-barracuda-email.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de agosto de 2023\ue804THNSeguridad\/vulnerabilidad del correo electr\u00f3nico La Oficina Federal de Investigaciones (FBI) de EE. UU. advierte<\/p>\n","protected":false},"author":1,"featured_media":920123,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,4661,164887,4664,1838,38,5933,42320,28801,4662,4668,246,201033,36,4654,201031,4659,4653,4655,6244,3109,66,6011,4666,4665,201032,1932,4544,4660,5163],"class_list":["post-920122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-ataques-ciberneticos","tag-barracuda","tag-como-hackear","tag-correo","tag-del","tag-electronico","tag-enlace","tag-fbi","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-pesar","tag-puertas","tag-recientes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-son","tag-urgente","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/920122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=920122"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/920122\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/920123"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=920122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=920122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=920122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}