Ciberataques explotan vulnerabilidad en productos de VPN de Check Point
Check Point, una empresa de ciberseguridad, ha confirmado que los atacantes están explotando una vulnerabilidad zero-day en sus productos de VPN empresariales para infiltrarse en las redes corporativas de sus clientes. La empresa no ha revelado aún quién es responsable de los ciberataques ni cuántos de sus clientes se ven afectados por las intrusiones vinculadas a esta vulnerabilidad, que según investigadores de seguridad es "extremadamente fácil" de explotar.
En una publicación en su blog esta semana, Check Point dijo que la vulnerabilidad en sus dispositivos de seguridad de red Quantum permite a un atacante remoto obtener credenciales sensibles de un dispositivo afectado, lo que puede otorgar a los atacantes acceso a la red más amplia de la víctima. Check Point dijo que los atacantes comenzaron a explotar el error alrededor del 30 de abril. Un error zero day es cuando un proveedor no tiene tiempo para solucionar el error antes de que sea explotado.
La empresa instó a los clientes a instalar parches para remediar la falla.
Preocupación por la seguridad de los clientes
Check Point cuenta con más de 100,000 clientes, según su sitio web. Un portavoz de Check Point no respondió a una solicitud de comentario sobre cuántos de sus clientes se ven afectados por la explotación. Check Point es la última empresa de seguridad en los últimos meses en revelar una vulnerabilidad de seguridad en sus productos de seguridad, las mismas tecnologías diseñadas para proteger a las empresas de ciberataques e intrusiones digitales.
Estos dispositivos de seguridad de red se encuentran en el borde de la red de una empresa y sirven como guardianes digitales para determinar qué usuarios tienen permitido el acceso, pero tienen la tendencia a contener fallas de seguridad que en algunos casos pueden eludir fácilmente sus defensas de seguridad y llevar a la compromisión de la red del cliente.
Otras empresas afectadas por vulnerabilidades similares
Varios otros proveedores de empresas y seguridad, incluidos Ivanti, ConnectWise y Palo Alto Networks, han apresurado en los últimos meses a solucionar fallas en sus productos de seguridad de grado empresarial que los atacantes malintencionados han explotado para comprometer las redes de los clientes y robar datos. Todos los errores en cuestión son de alta gravedad, en gran parte debido a lo fácil que eran de explotar.
En el caso de la vulnerabilidad de Check Point, la firma de investigación de seguridad watchTowr Labs dijo en su análisis de la vulnerabilidad que el error era "extremadamente fácil" de explotar una vez que se había localizado.
El error, que watchTowr Labs describió como una vulnerabilidad de recorrido de ruta, significa que es posible que un atacante engañe de forma remota a un dispositivo Check Point afectado para que devuelva archivos que deberían haber estado protegidos y fuera de límites, como las contraseñas para acceder al sistema operativo de nivel raíz del dispositivo.
"Esto es mucho más poderoso de lo que la advertencia del proveedor parece implicar", dijo la investigadora de watchTowr Labs, Aliz Hammond.
La agencia de ciberseguridad de EE. UU., CISA, dijo que añadió la vulnerabilidad de Check Point a su catálogo público de vulnerabilidades conocidas que han sido explotadas. En breves comentarios, la agencia gubernamental de ciberseguridad dijo que la vulnerabilidad en cuestión es a menudo utilizada por actores cibernéticos malintencionados y que este tipo de fallas representan "riesgos significativos para la empresa federal".
Otras noticias • Seguridad
Grafana Labs rechaza pagar a hackers tras ciberataque significativo
Grafana Labs sufrió un ciberataque que comprometió su infraestructura, pero decidió no pagar a los hackers, siguiendo el consejo del FBI. La empresa ha tomado...
Filtración de datos en Tabiq afecta a más de un millón
La brecha de seguridad en Tabiq, gestionada por Reqrea, expuso datos sensibles de más de un millón de huéspedes. La configuración incorrecta de un contenedor...
Trump en China: Seguridad extrema y tensiones persistentes
La visita de Donald Trump a China estuvo marcada por estrictas medidas de seguridad, incluyendo la entrega de objetos personales y el uso de teléfonos...
Ciberseguridad en riesgo: vulnerabilidad en proyectos de código abierto
Los ataques a la cadena de suministro, como el reciente incidente en TanStack, destacan la vulnerabilidad de los proyectos de código abierto. La comunidad tecnológica...
Ciberataque a investigador de Amnistía Internacional revela vulnerabilidad digital
Donncha Ó Cearbhaill, investigador de seguridad de Amnistía Internacional, fue víctima de un ciberataque que formaba parte de una campaña más amplia dirigida a usuarios...
Datos masivos de malware fortalecen la ciberseguridad globalmente
La acumulación de datos sobre malware, con 30 terabytes de vx-underground y 31 petabytes de VirusTotal, es crucial para la ciberseguridad. Estas bases de datos...
Crecimiento de repositorios de malware fortalece la ciberseguridad global
El crecimiento de repositorios de malware, como vx-underground y VirusTotal, es crucial para la ciberseguridad. Almacenar y analizar grandes volúmenes de datos permite anticipar amenazas...
Ciberataque a Foxconn revela urgencia en ciberseguridad industrial
Foxconn ha sufrido un ciberataque de la banda de ransomware Nitrogen, que comprometió más de 11 millones de archivos. Esto resalta la creciente amenaza de...
Lo más reciente
- 1
Muerte en SpaceX genera alarma sobre seguridad laboral urgente
- 2
SandboxAQ y Anthropic revolucionan el descubrimiento de fármacos con IA
- 3
Anthropic compra Stainless por 300 millones y refuerza su liderazgo
- 4
Isa mejora el teletrabajo promoviendo salud y bienestar personal
- 5
Jurado apoya a OpenAI y Microsoft en caso contra Musk
- 6
Ciberseguridad en salud: 1.8 millones de datos comprometidos en NYC
- 7
Cerebras Systems alcanza 60 mil millones tras su salida a bolsa

