Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Actores de amenazas apuntan a los sistemas SAP

Equipo editorial Por Equipo editorial
Septiembre 21, 2021
en Internacional, Noticias
Actores de amenazas apuntan a los sistemas SAP

El 6 de abril de 2021, los investigadores de la empresa de ciberseguridad Onapsis entregaron una alerta detallada de actividades de actores de amenazas que están apuntando aplicaciones SAP  y las técnicas de los actores de amenazas.

“La evidencia capturada en este informe muestra claramente que los actores de amenazas tienen la motivación, los medios y experiencia para identificar y explotar aplicaciones SAP de misión crítica” comunica Onapsis  en su informe.

SAP se encuentra operando en más de 400.000 organizaciones en todo el mundo, en su mayoría empresas farmacéuticas, infraestructura crítica, distribuidores de alimentos, defensa y servicios públicos. Onapsis continúan observando muchas organizaciones que aún no han aplicado las mitigaciones adecuadas.

“La explotación observada podría conducir en muchos casos a un control total de la aplicación SAP no segura, evitando los controles comunes de seguridad y cumplimiento, y permitiendo a los atacantes robar información confidencial información, realizar fraudes financieros o interrumpir los procesos comerciales de misión crítica mediante la implementación ransomware o detener operaciones”, comunico Mariano Nunez Onapsis CEO and Co-founder.

Desde mediados de 2020, los investigadores de Onapsis han registrado más de 300 intentos exitosos de explotación a los sistemas. Los actores de amenaza se encuentran explotando múltiples vulnerabilidades (CVE)  y configuraciones inseguras.

  • CVE-2020-6287 – https://launchpad.support.sap.com/#/notes/2934135
  • CVE-2020-6207 – https://launchpad.support.sap.com/#/notes/2890213
  • CVE-2018-2380 – https://launchpad.support.sap.com/#/notes/2547431
  • CVE-2016-9563 – https://launchpad.support.sap.com/#/notes/2296909
  • CVE-2010-5326 – http://service.sap.com/sap/support/notes/1445998

Actualizar los sistemas SAP debe ser una prioridad para las instituciones, Onapsis ha podido identificar algunas direcciones IP donde los atacantes se conectan, aunque estas direcciones pueden ser temporales es importante investigar si existe alguna anomalía o tráfico de dichas direcciones.

103.219.193[.]177103.219.193[.]212
108.160.136[.]124123.16.77[.]127
124.248.219[.]232128.199.69[.]229
134.35.60[.]210139.162.12[.]191
139.162.48[.]186153.122.160[.]135
156.146.43[.]201157.7.132[.]28
158.247.199[.]115167.172.200[.]181
172.104.121[.]252181.143.12[.]194
185.120.124[.]27190.2.131[.]159
199.195.251[.]198210.121.187[.]8
213.232.87[.]201218.187.66[.]134
69.4.234.[.]3086.106.103[.]116
95.30.32[.]65
Dirección IPs, Fuente informe Onapsis

Etiquetas: InternacionalNoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

12 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

12 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.