Hackers explotan nuevas vulnerabilidades de VPN de Ivanti mientras se espera el parche
Ivanti, una empresa de ciberseguridad, ha emitido una advertencia sobre la explotación de nuevas vulnerabilidades de día cero que afectan a su ampliamente utilizado producto de VPN corporativa, Connect Secure. Estas vulnerabilidades, conocidas como CVE-2024-21888 y CVE-2024-21893, han sido aprovechadas por hackers respaldados por el estado chino para infiltrarse en las redes de los clientes y robar información.
Descubrimiento de nuevas vulnerabilidades
Después de que se descubrieran y parchearan dos vulnerabilidades anteriores (CVE-2023-46805 y CVE-2024-21887), Ivanti ha revelado ahora dos nuevas vulnerabilidades. La primera es una vulnerabilidad de escalada de privilegios, mientras que la segunda es una vulnerabilidad de día cero que permite a los atacantes acceder a recursos restringidos sin autenticación.
En su comunicado actualizado, Ivanti ha informado de que ha observado una explotación "dirigida" de la vulnerabilidad de lado del servidor. La Oficina Federal de Seguridad de la Información de Alemania (BSI, por sus siglas en alemán) ha confirmado en un aviso traducido que tiene conocimiento de "múltiples sistemas comprometidos". La BSI también ha advertido que las nuevas vulnerabilidades, especialmente la vulnerabilidad de lado del servidor, "ponen en riesgo nuevamente todos los sistemas previamente mitigados". Ivanti ha confirmado que espera "un aumento significativo en la explotación" una vez que se hagan públicos los detalles de la vulnerabilidad.
Ataques atribuidos a grupos respaldados por el estado chino
Hasta ahora, Ivanti no ha atribuido estas intrusiones a un grupo de amenazas en particular. Sin embargo, empresas de ciberseguridad como Volexity y Mandiant han atribuido previamente la explotación de las vulnerabilidades anteriores de Connect Secure a un grupo de hackers respaldado por el gobierno chino, motivado por el espionaje. Volexity también ha observado que otros grupos de hackers están explotando activamente estas vulnerabilidades.
Número de clientes afectados y parches disponibles
Aunque Ivanti ha actualizado la cifra de clientes afectados a "menos de 20", no ha revelado la cantidad exacta de usuarios afectados por las nuevas vulnerabilidades. Sin embargo, Volexity informó a principios de este mes que al menos 1.700 dispositivos de Connect Secure de Ivanti en todo el mundo habían sido explotados por las vulnerabilidades anteriores, afectando a organizaciones en las industrias aeroespacial, bancaria, de defensa, gubernamental y de telecomunicaciones. Se espera que esta cifra sea mucho mayor.
Ivanti ha lanzado un parche para proteger contra las vulnerabilidades anteriores, pero no está claro si está disponible para todos los usuarios de Connect Secure. La empresa planeaba lanzar el parche de forma escalonada a partir del 22 de enero. Ahora, Ivanti aconseja a los clientes que realicen un restablecimiento de fábrica de su dispositivo antes de aplicar el parche para evitar que los actores de amenazas obtengan persistencia de actualización en el entorno del usuario.
Conclusión
A medida que los hackers continúan aprovechando las vulnerabilidades de Ivanti Connect Secure, la empresa está trabajando para parchear y proteger a sus clientes. Sin embargo, la falta de parches disponibles para todos los usuarios y el riesgo de explotación de las nuevas vulnerabilidades subrayan la importancia de mantenerse alerta y tomar medidas de seguridad adicionales para proteger las redes corporativas. Se espera que Ivanti publique más información sobre las vulnerabilidades y los parches en los próximos días.
Otras noticias • Seguridad
Ciberataque a Insight Partners revela vulnerabilidades en capital riesgo
El reciente ciberataque a Insight Partners destaca la vulnerabilidad de las firmas de capital riesgo ante amenazas como la ingeniería social y el ransomware. La...
Vulnerabilidad en Samsung resalta riesgos de ciberseguridad móvil
La vulnerabilidad en dispositivos Samsung destaca los riesgos en la ciberseguridad móvil. Afecta a múltiples plataformas, subrayando la necesidad de colaboración entre empresas tecnológicas. La...
Israel incauta 187 billeteras de criptomonedas del IRGC iraní
Israel ha incautado 187 billeteras de criptomonedas vinculadas al IRGC de Irán, resaltando la intersección entre tecnología financiera y seguridad nacional. Este movimiento refleja el...
Estudiantes causan más del 57% de violaciones de datos escolares
El informe de la ICO revela que más del 57% de las violaciones de datos en escuelas británicas son causadas por estudiantes. La falta de...
Plex sufre brecha de seguridad que afecta a millones de usuarios
Plex ha sufrido una brecha de seguridad que compromete la información de millones de usuarios, incluyendo contraseñas cifradas. La empresa recomienda cambiar contraseñas y desconectar...
Netskope se prepara para IPO en auge de ciberseguridad
La ciberseguridad es crucial en la economía digital actual. Netskope, tras 13 años de operación, se prepara para su IPO, destacando la tendencia de las...
Hackers acceden a datos sensibles en brecha de Salesloft
Una brecha de seguridad en Salesloft permitió a hackers acceder a datos sensibles de múltiples clientes, revelando deficiencias en sus protocolos de seguridad. Este incidente...
Ciberseguridad en Huawei: vulnerabilidades y espionaje preocupan a usuarios
La ciberseguridad en dispositivos móviles, especialmente en Huawei, es un tema crítico. A pesar de las afirmaciones de invulnerabilidad, las vulnerabilidades y el espionaje son...
Lo más reciente
- 1
Sam Ross revoluciona la gestión de impuestos con Numeral
- 2
Debate urgente sobre privacidad y seguridad en tecnologías avanzadas
- 3
Gemini de Google revoluciona la navegación en Chrome para todos
- 4
CEO de plataformas digitales citados por extremismo en línea
- 5
DACLab revoluciona la captura de CO2 con tecnología eficiente
- 6
Nvidia invierte 5.000 millones en Intel para revolucionar semiconductores
- 7
Atlassian compra DX por 1.000 millones para potenciar productividad