{"id":93290,"date":"2022-04-15T13:31:46","date_gmt":"2022-04-15T13:31:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/jekyllbot-5-fallas-permiten-a-los-atacantes-tomar-el-control-de-los-robots-del-hospital-aethon-tug\/"},"modified":"2022-04-15T13:31:49","modified_gmt":"2022-04-15T13:31:49","slug":"jekyllbot-5-fallas-permiten-a-los-atacantes-tomar-el-control-de-los-robots-del-hospital-aethon-tug","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/jekyllbot-5-fallas-permiten-a-los-atacantes-tomar-el-control-de-los-robots-del-hospital-aethon-tug\/","title":{"rendered":"JekyllBot: 5 fallas permiten a los atacantes tomar el control de los robots del hospital Aethon TUG"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han abordado hasta cinco vulnerabilidades de seguridad en los robots hospitalarios Aethon Tug que podr\u00edan permitir a atacantes remotos tomar el control de los dispositivos e interferir con la distribuci\u00f3n oportuna de medicamentos y muestras de laboratorio.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades podr\u00eda causar una condici\u00f3n de denegaci\u00f3n de servicio, permitir el control total de las funciones del robot o exponer informaci\u00f3n confidencial&#8221;, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-102-05\" target=\"_blank\">dicho<\/a> en un aviso publicado esta semana.<\/p>\n<p>Los robots m\u00f3viles aut\u00f3nomos inteligentes Aethon TUG se utilizan en hospitales de todo el mundo para entregar medicamentos, transportar suministros cl\u00ednicos y navegar de forma independiente para realizar diferentes tareas, como limpiar pisos y recolectar bandejas de comida.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Apodado colectivamente &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.cynerio.com\/jekyllbot-5-command-center\" target=\"_blank\"><strong>JekyllBot:5<\/strong><\/a>de Cynerio, las fallas residen en el componente TUG Homebase Server, lo que permite a los atacantes impedir la entrega de medicamentos, vigilar a los pacientes, el personal y los interiores del hospital a trav\u00e9s de su c\u00e1mara integrada y obtener acceso a informaci\u00f3n confidencial.<\/p>\n<p>Peor a\u00fan, un adversario podr\u00eda utilizar las debilidades como armas para secuestrar sesiones de usuarios administrativos leg\u00edtimos en el portal en l\u00ednea de los robots e inyectar malware para propagar m\u00e1s ataques en las instalaciones de atenci\u00f3n m\u00e9dica.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650029506_25_JekyllBot-5-fallas-permiten-a-los-atacantes-tomar-el-control.jpg\" \/><\/div>\n<p>La explotaci\u00f3n de las fallas podr\u00eda haber brindado a &#8220;los atacantes un punto de acceso para moverse lateralmente a trav\u00e9s de las redes del hospital, realizar un reconocimiento y, finalmente, llevar a cabo ataques de ransomware, infracciones y otras amenazas&#8221;, dijo la firma de seguridad de IoT para el cuidado de la salud.<\/p>\n<p>La lista de deficiencias, que se descubrieron a fines del a\u00f1o pasado durante una auditor\u00eda en nombre de un cliente proveedor de atenci\u00f3n m\u00e9dica, se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2022-1070<\/strong> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Un atacante no autenticado puede conectarse al websocket del servidor base de TUG Home para tomar el control de los robots TUG.<\/li>\n<li><strong>CVE-2022-1066<\/strong> (Puntuaci\u00f3n CVSS: 8,2): un atacante no autenticado puede agregar arbitrariamente nuevos usuarios con privilegios administrativos y eliminar o modificar usuarios existentes.<\/li>\n<li><strong>CVE-2022-26423<\/strong> (Puntuaci\u00f3n CVSS: 8,2): un atacante no autenticado puede acceder libremente a las credenciales de usuario cifradas.<\/li>\n<li><strong>CVE-2022-27494<\/strong> (Puntuaci\u00f3n CVSS: 7,6) &#8211; La pesta\u00f1a &#8220;Informes&#8221; de la Consola de gesti\u00f3n de flotas es vulnerable a los ataques de secuencias de comandos entre sitios almacenados cuando se crean o editan nuevos informes.<\/li>\n<li><strong>CVE-2022-1059<\/strong> (Puntuaci\u00f3n CVSS: 7,6) &#8211; La pesta\u00f1a &#8220;Cargar&#8221; de la Consola de gesti\u00f3n de flotas es vulnerable a los ataques de secuencias de comandos entre sitios reflejados.<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Estas vulnerabilidades de d\u00eda cero requer\u00edan un conjunto de habilidades muy bajo para la explotaci\u00f3n, sin privilegios especiales y sin interacci\u00f3n del usuario para aprovecharlas con \u00e9xito en un ataque&#8221;, dijo Asher Brass de Cynerio.<\/p>\n<p>&#8220;Si los atacantes pudieron explotar JekyllBot: 5, podr\u00edan haber tomado el control del sistema por completo, obtener acceso a las im\u00e1genes de la c\u00e1mara en tiempo real y a los datos del dispositivo, y causar estragos y destrucci\u00f3n en los hospitales usando los robots&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-jekyllbot5-flaws-let-attackers-take.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han abordado hasta cinco vulnerabilidades de seguridad en los robots hospitalarios Aethon Tug que podr\u00edan permitir a<\/p>\n","protected":false},"author":1,"featured_media":93291,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,49822,18041,4661,4664,2343,38,3233,4662,1821,49821,4668,4667,36,4654,4658,4659,4653,4655,35765,4663,12015,4666,4665,5093,49823,4660],"class_list":["post-93290","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aethon","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-control","tag-del","tag-fallas","tag-filtracion-de-datos","tag-hospital","tag-jekyllbot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permiten","tag-programa-malicioso-ransomware","tag-robots","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tomar","tag-tug","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=93290"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/93290\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/93291"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=93290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=93290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=93290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}