Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

NSA, CISA y FBI señalan que el Servicio de Inteligencia Exterior Ruso está explotando cinco vulnerabilidades

Equipo editorial Por Equipo editorial
Abril 17, 2021
en Internacional, Noticias
NSA, CISA y FBI señalan que el Servicio de Inteligencia Exterior Ruso está explotando cinco vulnerabilidades

La Agencia de Seguridad Nacional (NSA), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y la Oficina Federal de Investigaciones (FBI) de los Estados Unidos emitieron un aviso, que el Servicio de Inteligencia Exterior de Rusia (SVR) está explotando cinco vulnerabilidades, en ataques activos contra organizaciones estadounidenses y sistemas de seguridad nacional. Los ataques se han atribuido al Grupo Cozy Bear Advanced Persistent Threat (APT), también conocido como APT29 / The Dukes, que forma parte del SVR.

“La NSA, CISA y el FBI alientan encarecidamente a todas las partes interesadas en la seguridad cibernética a que verifiquen sus redes en busca de indicadores de compromiso relacionados con las cinco vulnerabilidades”

VulnerabilidadProductosDescripción
CVE-2018-13379VPN de Fortinet FortiGateLos atacantes no autenticados pueden descargar archivos del sistema a través de solicitudes de recursos HTTP.
CVE-2019-11510Pulse Secure VPNUn atacante remoto no autenticado puede enviar un Identificador uniforme de recursos (URI) especialmente diseñado para realizar una lectura de archivo arbitraria.
CVE-2019-19781Citrix Application Delivery Controller y GatewayVulnerabilidad transversal de directorio que permite a un atacante no autenticado ejecutar código arbitrario.
CVE-2020-4006VMware Workspace ONE AccessVulnerabilidad de inyección de comandos que permite a un atacante con una contraseña válida ejecutar comandos con privilegios ilimitados en el sistema operativo subyacente.
CVE-2019-9670Synacor Zimbra Collaboration SuiteVulnerabilidad de inyección de entidad externa XML (XXE)

“Además de comprometer la cadena de suministro del software SolarWinds Orion, las actividades recientes de SVR incluyen apuntar a las instalaciones de investigación COVID-19 a través del malware WellMess y apuntar a las redes a través de la vulnerabilidad de VMware”, informo el FBI.

El gobierno de los Estados Unidos ha acusado formalmente al gobierno ruso de orquestar y llevar a cabo el ataque masivo de la cadena de suministro SolarWinds Orion, que afecto alrededor de 18,000 computadoras en todo el mundo y realizar ataques más extensos contra empresas de ciberseguridad de Estados Unidos y sus aliados.

Fuente: CISA
Etiquetas: InternacionalNoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

11 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.