Expertos en seguridad están alertando sobre una nueva vulnerabilidad en el software de transferencia de archivos MOVEit Transfer, utilizado por miles de organizaciones, que está siendo explotada por hackers para llevar a cabo ataques masivos de exfiltración de datos. La vulnerabilidad fue descubierta por Ipswitch, una filial de Progress Software, y permite la escalada de privilegios y el acceso no autorizado al entorno. La empresa ha lanzado un parche de seguridad y está pidiendo a todos sus clientes que lo apliquen de inmediato. Además, la agencia de ciberseguridad de EE. UU. (CISA) está instando a las organizaciones estadounidenses a seguir los pasos de mitigación de Progress, aplicar las actualizaciones necesarias y buscar cualquier actividad maliciosa.
Miles de organizaciones afectadas por la vulnerabilidad de MOVEit Transfer
El software de transferencia de archivos MOVEit Transfer es utilizado por miles de organizaciones en todo el mundo para compartir grandes archivos y conjuntos de datos a través de Internet. La vulnerabilidad descubierta podría permitir a los atacantes obtener acceso no autorizado a los entornos de las empresas y escalada de privilegios. La mayoría de los servidores de MOVEit Transfer se encuentran en los Estados Unidos, Reino Unido, Alemania, Países Bajos y Canadá, según Shodan, un motor de búsqueda de dispositivos y bases de datos expuestas públicamente.
Empresas de seguridad confirman la explotación de la vulnerabilidad
Varias empresas de seguridad han confirmado la explotación de la vulnerabilidad de MOVEit Transfer. Mandiant está investigando varias intrusiones relacionadas con la explotación de la vulnerabilidad, mientras que Huntress ha informado que uno de sus clientes ha visto "una cadena completa de ataques y todos los indicadores de compromiso que coinciden". Rapid7 ha confirmado que ha observado signos de explotación y robo de datos de "al menos cuatro incidentes separados".
Los hackers están siendo oportunistas
Aunque no se sabe quién está detrás de la explotación masiva de los servidores de MOVEit, Caitlin Condon, gerente senior de investigación de seguridad en Rapid7, ha declarado que el comportamiento del atacante parece ser "oportunista en lugar de dirigido", lo que sugiere que podría ser obra de un solo actor amenazante que lanza un exploit indiscriminadamente a los objetivos expuestos.
La vulnerabilidad de los sistemas de transferencia de archivos empresariales se ha convertido en un objetivo popular para los hackers
Los sistemas de transferencia de archivos empresariales se han convertido en un objetivo popular para los hackers y grupos de extorsión en los últimos años. En enero, el grupo de ransomware ruso Clop se atribuyó la responsabilidad de la explotación masiva de una vulnerabilidad en el software de transferencia de archivos gestionado de GoAnywhere de Fortra. Más de 130 organizaciones que utilizan GoAnywhere fueron atacadas, incluyendo una compañía de atención médica con sede en Florida, proveedores de terapia virtual y la ciudad de Toronto. En 2021, Clop también fue responsable de otro ataque masivo a otra herramienta popular de transferencia de archivos, Accellion, que fue utilizada para lanzar ataques contra Morgan Stanley, la Universidad de California, el gigante de la alimentación Kroger y el bufete de abogados Jones Day.
Conclusiones
La vulnerabilidad descubierta en MOVEit Transfer es un recordatorio de que las herramientas de transferencia de archivos empresariales pueden ser vulnerables a los ataques de los hackers y que las empresas deben asegurarse de aplicar las actualizaciones de seguridad de forma regular para protegerse contra las amenazas cibernéticas.
Otras noticias • Seguridad
Apple alerta sobre spyware y aviva debate sobre privacidad digital
La notificación de Apple sobre ataques de spyware a usuarios ha intensificado el debate sobre la privacidad digital. Activistas como Ciro Pellegrino y Eva Vlaardingerbroek...
Karnataka bloquea Proton Mail y desata debate sobre privacidad
El Tribunal Superior de Karnataka ha ordenado el bloqueo de Proton Mail tras una denuncia por correos obscenos, generando un debate sobre privacidad y libertad...
Amenazas gubernamentales en ciberseguridad exigen regulaciones más estrictas
La ciberseguridad enfrenta una creciente amenaza de ataques respaldados por gobiernos, con un aumento en el uso de exploits de día cero. La línea entre...
4chan reactivado revela dilema entre libertad y responsabilidad social
La reciente reactivación de 4chan tras un hackeo destaca su vulnerabilidad y el dilema entre libertad de expresión y responsabilidad social. Aunque criticada por su...
Escándalo de privacidad: Blue Shield expone datos de 4.7 millones
Blue Shield de California ha compartido datos sensibles de 4.7 millones de pacientes con Google debido a una configuración incorrecta en Google Analytics. Este escándalo...
Endor Labs revoluciona la seguridad del código con IA
Endor Labs se centra en la seguridad del código generado por IA, ofreciendo herramientas para detectar vulnerabilidades y aplicar correcciones automáticas. Con una reciente financiación...
Cynomi recauda 37 millones para ciberseguridad de PYMEs
Cynomi, una startup de ciberseguridad, ha recaudado 37 millones de dólares para ofrecer un "CISO virtual" asequible a pequeñas y medianas empresas (PYMEs). Su enfoque...
Florida propone ley para regular acceso de menores a redes sociales
Un proyecto de ley en Florida busca regular el acceso de menores a redes sociales, exigiendo a las plataformas desactivar el cifrado en ciertas circunstancias....
Lo más reciente
- 1
Inteligencia artificial prioriza compromiso y descuida calidad en interacciones
- 2
Gemini 2.5 de Google genera más contenido inapropiado y preocupaciones
- 3
Filtración en Raw expone datos sensibles y genera alarma
- 4
Startups innovan en tecnología legal moda y salud a pesar desafíos
- 5
NotebookLM de Google transforma la toma de notas móviles
- 6
OpenAI mejora IA tras incidentes de respuestas inapropiadas
- 7
Inversores aumentan apoyo a startups de tecnología climática