Se aprovecharon las vulnerabilidades recientemente reportadas
La compañía de seguridad Informática ESET, descubrió que más de 10 grupos de APT, estarían comprometiendo servidores de correo electrónico alrededor del mundo, incluido Latinoamérica.
ESET, compañía líder en detección proactiva de amenazas, descubrió más de una decena de grupos APT (en español, Amenaza Persistente Avanzada) explotando las vulnerabilidades de Microsoft Exchange con el objetivo de comprometer servidores de correo. ESET identificó más de 5.000 servidores de correo repartidos por todo el mundo que afectados por este incidente, y, según fuentes públicas, varias organizaciones, como la Autoridad Bancaria Europea, sufrieron este ataque.
A principios de este mes, Microsoft lanzó un conjunto de parches para las versiones 2013, 2016 y 2019 de Exchange Server que servían para resolver una serie de vulnerabilidades que permitirían la ejecución de código remoto. Estas vulnerabilidades permitirían a los atacantes tomar el control de cualquier servidor Exchange sin necesidad de conocer las credenciales de autenticación, por lo que los servidores de Exchange conectados a Internet se convirtieron en especialmente vulnerables.
“El día después de publicar los parches, comenzamos a observar a varios grupos de delincuentes escanear y comprometer de forma masiva servidores Exchange. Curiosamente, todos estos ataques estaban siendo llevados a cabo por grupos APT especializados en espionaje, excepto uno que suele realizar campañas de minería de criptomonedas. Sin embargo, es inevitable pensar que cada vez se unan a los ataques más grupos, incluyendo operadores de ransomware”, advierte Matthieu Faou, investigador de ESET que está liderando el análisis de esta cadena de vulnerabilidades contra Exchange.
ESET descubrió que algunos grupos APT estaban explotando las vulnerabilidades incluso antes de que se publicaran los parches, lo que descarta la posibilidad de que esos grupos hayan preparado los exploits aplicando ingeniería inversa a las actualizaciones de Microsoft.
La telemetría de ESET descubrió la presencia de webshells (programas maliciosos o scripts que permiten el control remoto de un servidor desde un navegador) en alrededor de 5.000 servidores en más de 115 países y que estarían siendo utilizadas por más de diez grupos APT. Una APT (Advanced Persistent Threat), en español, Amenaza Persistente Avanzada, se trata de un conjunto de ataques reiterados en el tiempo que intentan burlar la seguridad de una entidad específica.
ESET identificó más de 10 actores de amenazas diferentes que estarían aprovechando estas recientes vulnerabilidades en Microsoft Exchange para instalar implantes en los servidores de correo electrónico de las víctimas. Una vez que se explota la vulnerabilidad y se coloca el webshell en su lugar, los investigadores observaron intentos de instalar malware adicional a través de él. También se identificó que, en algunos casos, varios actores de amenazas apuntaban a la misma organización.
Dentro de los más de 10 grupos identificados, se encuentran:
La recomendación más clara que podemos hacer es que se instalen los parches de Exchange lo antes posible. Incluso para aquellos que no estén conectados a Internet. En caso de compromiso, los administradores de red deberían eliminar las webshells, modificar las credenciales e investigar cualquier actividad sospechosa adicional. El incidente nos recuerda que las aplicaciones más críticas, como Exchange o SharePoint no deben quedar expuestas en Internet.
Concluye el investigador de ESET.
El “Efecto Darwin” es un término que hace referencia a la influencia de la teoría de la evolución en distintos campos del conocimiento más allá de la biología. Aunque no es un concepto científico formal, se usa para describir cómo las ideas de Charles Darwin han impactado disciplinas como la psicología, la sociología, la economía, la inteligencia artificial e incluso la ética. Principales aplicaciones del “Efecto Darwin” Psicología y conducta humana: Dio origen a la psicología evolutiva, que estudia cómo ciertos comportamientos humanos se han desarrollado debido a la selección natural. Explica rasgos como el miedo, la cooperación y la preferencia por ciertos tipos de pareja desde una perspectiva evolutiva. Sociología y teoría social: Inspiró conceptos como la selección cultural, donde las ideas y costumbres evolucionan y se adaptan con el tiempo. Se ha utilizado para explicar la evolución de las estructuras sociales y la competencia entre grupos humanos. Economía y teoría del mercado: Influenció la idea del “darwinismo social”, aunque esta interpretación ha sido criticada por justificar desigualdades. Inspiró teorías económicas donde las empresas y mercados evolucionan mediante la “supervivencia del más apto”. Inteligencia Artificial (IA) y algoritmos genéticos: En informática, los algoritmos genéticos imitan la selección natural para resolver problemas complejos mediante mutaciones y selección de soluciones óptimas. La IA ha tomado principios de la evolución para desarrollar programas capaces de “aprender” y adaptarse. Ética y filosofía: Desafió visiones tradicionales sobre la existencia humana y la moralidad, al proponer que los seres humanos no son especiales en la naturaleza, sino producto de la evolución. Plantea preguntas sobre la responsabilidad moral y el papel de la genética en el comportamiento humano. Conclusión El “Efecto Darwin” muestra cómo la teoría de la evolución ha trascendido la biología, influenciando el pensamiento moderno en múltiples disciplinas. Su impacto sigue vigente en la forma en que entendemos el mundo, desde el comportamiento humano hasta el desarrollo de nuevas tecnologías. https://www.tiktok.com/@mscnoticias
NASA y ESA monitorean asteroide con posible impacto en 2032 La Agencia Espacial Europea (ESA) y la NASA siguen de cerca la trayectoria del asteroide 2024 YR4, el cual tiene un 1,2% de posibilidades de impactar la Tierra el 22 de diciembre de 2032. Aunque la probabilidad es baja, los expertos advierten que no se puede descartar por completo un posible impacto. Este asteroide fue descubierto el 27 de diciembre a través del telescopio ATLAS (Asteroid Terrestrial-impact Last Alert System) ubicado en Río Hurtado, Chile. Su tamaño oscila entre 40 y 100 metros de diámetro, por lo que, en caso de colisión, no representaría una amenaza global, pero sí podría generar graves daños en una zona local. Hasta el momento, la ESA señala que aún es pronto para determinar la ubicación exacta de un posible impacto en la Tierra. No obstante, los estudios preliminares indican que el daño potencial sería comparable a la extensión de Gran Canaria, lo que podría afectar gravemente una región específica. El asteroide 2024 YR4 ha sido clasificado en el nivel 3 de la Escala de Turín, utilizada para medir el riesgo de impacto de objetos espaciales. Según los especialistas, es común que la probabilidad de colisión aumente en las primeras observaciones, para luego disminuir drásticamente con análisis más precisos. Las agencias espaciales continuarán monitoreando este objeto para recopilar más datos y evaluar con mayor certeza el riesgo real que representa para la Tierra. https://www.tiktok.com/@mscnoticias