Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

FireEye empresa de Ciberseguridad fue hackeada y el robo de sus herramientas de Red Team

Equipo editorial Por Equipo editorial
Febrero 7, 2021
en Internacional, Noticias
FireEye empresa de Ciberseguridad fue hackeada y el robo de sus herramientas de Red Team

La compañía de ciberseguridad FireEye revelo el 08 de diciembre del 2020 en su Blog que recientemente fueron atacados por un actor malicioso, que aparentemente fue particionado por un estado.

“Este ataque es diferente a las decenas de miles de incidentes a los que hemos respondido a lo largo de los años. Los atacantes adaptaron sus capacidades de clase mundial específicamente para apuntar y atacar a FireEye. Están altamente capacitados en seguridad operacional y se ejecutan con disciplina y enfoque. Operaron clandestinamente, utilizando métodos que contrarrestan las herramientas de seguridad y el examen forense. Utilizaron una combinación novedosa de técnicas que no habíamos visto nosotros ni nuestros socios en el pasado” informo FireEye en su Bloq.

En la investigación se detectó que accedieron a ciertas herramientas de Red Team, que se utiliza para evaluar la seguridad de sus clientes. Por esa razón se han desarrollado más de 300 contramedidas para que la comunidad pueda utilizarlas a fin de minimizar el impacto potencial del robo de estas herramientas.

FireEye disponibiliza para la comunidad y acceso público contramedidas en su repositorio FireEye GitHub

https://github.com/fireeye/red_team_tool_countermeasures

Lista priorizada de CVE que deben abordarse para limitar la efectividad de las herramientas de Red Team.

  1. CVE-2019-11510 : lectura de archivos arbitrarios previa a la autenticación de las VPN SSL de Pulse Secure – CVSS 10.0
  2. CVE-2020-1472 – Escalada de privilegios de Microsoft Active Directory – CVSS 10.0
  3. CVE-2018-13379 : lectura de archivos arbitrarios de autenticación previa desde Fortinet Fortigate SSL VPN – CVSS 9.8
  4. CVE-2018-15961 – RCE a través de Adobe ColdFusion (carga de archivo arbitrario que se puede usar para cargar un shell web JSP) – CVSS 9.8
  5. CVE-2019-0604 – RCE para Microsoft Sharepoint – CVSS 9.8
  6. CVE-2019-0708 – RCE de los servicios de escritorio remoto de Windows (RDS) – CVSS 9.8
  7. CVE-2019-11580 – Ejecución remota de código de Atlassian Crowd – CVSS 9.8
  8. CVE-2019-19781 : RCE de Citrix Application Delivery Controller y Citrix Gateway: CVSS 9.8
  9. CVE-2020-10189 – RCE para ZoHo ManageEngine Desktop Central – CVSS 9.8
  10. CVE-2014-1812 – Escalamiento de privilegios locales de Windows – CVSS 9.0
  11. CVE-2019-3398 – Ejecución remota de código autenticado por Confluence – CVSS 8.8
  12. CVE-2020-0688 – Ejecución remota de comandos en Microsoft Exchange – CVSS 8.8
  13. CVE-2016-0167 : escalamiento de privilegios local en versiones anteriores de Microsoft Windows – CVSS 7.8
  14. CVE-2017-11774 – RCE en Microsoft Outlook a través de la ejecución de documentos diseñados (phishing) – CVSS 7.8
  15. CVE-2018-8581 – Escalada de privilegios de Microsoft Exchange Server – CVSS 7.4
  16. CVE-2019-8394 : carga arbitraria de archivos de autorización previa a ZoHo ManageEngine ServiceDesk Plus – CVSS 6.5
Via: FireEye
Etiquetas: CiberataqueInternacionalNoticias

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.