Seguridad | Vulnerabilidad

Atacantes explotan vulnerabilidad crítica en software de gestión de impresión PaperCut

La compañía de software de gestión de impresión PaperCut ha informado que los atacantes están explotando una vulnerabilidad crítica de seguridad para acceder a servidores no parcheados en redes de clientes. PaperCut ofrece dos productos de gestión de impresión, PaperCut NG y PaperCut MF, utilizados por gobiernos locales, grandes empresas e instituciones de salud y educación. Según su sitio web, PaperCut tiene más de 100 millones de usuarios de más de 70.000 organizaciones en todo el mundo.

En un aviso la semana pasada, PaperCut dijo que una vulnerabilidad crítica que parcheó a principios de marzo estaba siendo atacada activamente contra máquinas que aún no habían instalado la actualización de seguridad. La vulnerabilidad, rastreada como CVE-2023-27350, tiene una puntuación de 9,8 sobre 10 en gravedad de vulnerabilidad, ya que podría permitir a un atacante no autenticado ejecutar código malicioso de forma remota en un servidor sin necesidad de credenciales.

PaperCut también ha alertado sobre una falla similar pero separada en su software, rastreada como CVE-2023-27351 con una calificación de gravedad de vulnerabilidad de 8,2 sobre 10. El error permite a los hackers extraer información sobre los usuarios almacenados dentro de los servidores PaperCut MF y NG de un cliente, incluidos nombres de usuario, nombres completos, direcciones de correo electrónico, información del departamento y números de tarjetas de pago asociados con las cuentas.

"Ambas vulnerabilidades se han solucionado en las versiones 20.1.7, 21.2.11 y 22.0.9 y posteriores de PaperCut MF y PaperCut NG", dijo la compañía. "Recomendamos encarecidamente actualizar a una de estas versiones que contienen la solución".

Desde la confirmación de los ataques en la naturaleza por parte de PaperCut, la compañía de ciberseguridad Huntress dijo que observó a los hackers explotando las vulnerabilidades para plantar software legítimo de gestión remota, Atera y Syncro, para backdoor servidores no parcheados. Huntress dijo que ha detectado alrededor de 1.800 servidores PaperCut expuestos en Internet.

Huntress dijo que los atacantes utilizaron las herramientas remotas para plantar malware conocido como Truebot, que a menudo es utilizado por la banda Clop respaldada por Rusia antes de desplegar ransomware. Se cree que Clop también ha utilizado TrueBot como parte de su ataque masivo dirigido a clientes de la herramienta de transferencia de archivos GoAnywhere de Fortra.

"Aunque se desconoce el objetivo final de la actividad actual que aprovecha el software de PaperCut, estos vínculos (aunque algo circunstanciales) con una entidad de ransomware conocida son preocupantes", escribió Huntress. "Potencialmente, el acceso obtenido a través de la explotación de PaperCut podría ser utilizado como un punto de apoyo que conduzca a un movimiento posterior dentro de la red de la víctima y, en última instancia, al despliegue de ransomware".

Huntress dijo que creó un exploit de prueba de concepto no publicado para evaluar la amenaza que representan las dos vulnerabilidades. El lunes, los investigadores de la firma de pentesting automatizado Horizon3 lanzaron su propio código de exploit de prueba de concepto para la vulnerabilidad con una calificación de 9,8.

CISA agregó la falla CVE-2023-27350 de mayor gravedad a su lista de vulnerabilidades explotadas activamente el viernes, ordenando a las agencias federales que aseguren sus sistemas contra la explotación continua en un plazo de tres semanas antes del 12 de mayo.

Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Privacidad digital

Apple alerta sobre spyware y aviva debate sobre privacidad digital

La notificación de Apple sobre ataques de spyware a usuarios ha intensificado el debate sobre la privacidad digital. Activistas como Ciro Pellegrino y Eva Vlaardingerbroek...

Bloqueo polémico

Karnataka bloquea Proton Mail y desata debate sobre privacidad

El Tribunal Superior de Karnataka ha ordenado el bloqueo de Proton Mail tras una denuncia por correos obscenos, generando un debate sobre privacidad y libertad...

Amenaza cibernética

Amenazas gubernamentales en ciberseguridad exigen regulaciones más estrictas

La ciberseguridad enfrenta una creciente amenaza de ataques respaldados por gobiernos, con un aumento en el uso de exploits de día cero. La línea entre...

Vulnerabilidad digital

4chan reactivado revela dilema entre libertad y responsabilidad social

La reciente reactivación de 4chan tras un hackeo destaca su vulnerabilidad y el dilema entre libertad de expresión y responsabilidad social. Aunque criticada por su...

Fuga datos

Escándalo de privacidad: Blue Shield expone datos de 4.7 millones

Blue Shield de California ha compartido datos sensibles de 4.7 millones de pacientes con Google debido a una configuración incorrecta en Google Analytics. Este escándalo...

Seguridad código

Endor Labs revoluciona la seguridad del código con IA

Endor Labs se centra en la seguridad del código generado por IA, ofreciendo herramientas para detectar vulnerabilidades y aplicar correcciones automáticas. Con una reciente financiación...

Ciberseguridad asequible

Cynomi recauda 37 millones para ciberseguridad de PYMEs

Cynomi, una startup de ciberseguridad, ha recaudado 37 millones de dólares para ofrecer un "CISO virtual" asequible a pequeñas y medianas empresas (PYMEs). Su enfoque...

Regulación digital

Florida propone ley para regular acceso de menores a redes sociales

Un proyecto de ley en Florida busca regular el acceso de menores a redes sociales, exigiendo a las plataformas desactivar el cifrado en ciertas circunstancias....