Heaven32

Menu
  • Inicio
  • Internacional
    • España
  • Política
  • Bolsa e inversión
    • Criptomonedas
  • Tecnología
    • Videojuegos
    • Gadgets
  • Estilo vida
    • Deportes
    • Ciencia
    • Motor
    • Recetas
    • Cultura y Ocio
    • Viajar
    • Horóscopo
    • Televisión
  • Nuevo – Descargas

Los hackers chinos han estado explotando un producto de correo electrónico de Microsoft para robar datos

3 marzo, 2021 No hay comentarios

Ilustración para el artículo titulado Microsoft: Los piratas informáticos chinos han estado explotando nuestro producto de correo electrónico para robar datos

Foto: Drew Angerer (imágenes falsas)

En el último de una serie de dolores de cabeza relacionados con la seguridad para Microsoft, la empresa prevenido clientes el martes que los piratas informáticos patrocinados por el estado de China han estado explotando fallas en uno de sus productos de correo electrónico ampliamente utilizados, Intercambio, con el fin de apuntar a las empresas estadounidenses para el robo de datos.

En varias publicaciones de blog publicadas recientemente, la compañía enumeró cuatro recién descubiertos vulnerabilidades de día cero asociados con los ataques, así como parches y una lista de indicadores de compromiso. Se ha instado a los usuarios de Exchange a actualizar para evitar ser pirateados.

Los investigadores de Microsoft han apodado al principal grupo de hackers detrás de los ataques como «HAFNIUM», describiéndolo como un «actor altamente calificado y sofisticado» que se enfoca en realizar espionaje a través del robo de datos. En campañas pasadas, HAFNIUM ha sido conocido por apuntar a una amplia variedad de entidades en los Estados Unidos, incluidos «investigadores de enfermedades infecciosas, bufetes de abogados, instituciones de educación superior, contratistas de defensa, grupos de expertos en políticas y ONG», dijeron.

Ilustración para el artículo titulado Microsoft: Los piratas informáticos chinos han estado explotando nuestro producto de correo electrónico para robar datos

En el caso de Exchange, estos ataques han supuesto la exfiltración de datos de las cuentas de correo electrónico. Intercambio funciona con clientes de correo como Microsoft Office, sincroniza actualizaciones a dispositivos y computadoras, y es ampliamente utilizado por empresas, universidades y otras grandes organizaciones.

G / O Media puede obtener una comisión

Los ataques al producto se han desarrollado de la siguiente manera: los piratas informáticos aprovecharán los días cero para obtener acceso a un servidor de Exchange (a veces también usaron credenciales comprometidas). Luego, normalmente implementarán un shell web (un script malicioso), secuestrando el servidor de forma remota. Luego, los piratas informáticos pueden robar datos de una red asociada, incluidos tramos completos de correos electrónicos. Los ataques se llevaron a cabo desde servidores privados con sede en Estados Unidos, según Microsoft.

El vicepresidente corporativo de seguridad del cliente de Microsoft, Tom Burt, dijo el martes que los clientes deben trabajar rápidamente para actualizar las fallas de seguridad asociadas:

Aunque hemos trabajado rápidamente para implementar una actualización para los exploits de Hafnium, sabemos que muchos actores estatales y grupos criminales se moverán rápidamente para aprovechar cualquier sistema sin parches. La aplicación inmediata de los parches actuales es la mejor protección contra este ataque.

Ilustración para el artículo titulado Microsoft: Los piratas informáticos chinos han estado explotando nuestro producto de correo electrónico para robar datos

Inicialmente, investigadores de dos empresas de seguridad diferentes, Volexity y Dubex, señalaron la situación a la atención de Microsoft. De acuerdo a KrebsOnSecurity, Volexity inicialmente encontró evidencia de las campañas de intrusión el 6 de enero. una publicación de blog El martes, los investigadores de Volexity ayudaron a desglosar cómo se veía la actividad maliciosa en un caso particular:

A través de su análisis de la memoria del sistema, Volexity determinó que el atacante estaba explotando una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de día cero en Microsoft Exchange (CVE-2021-26855). El atacante estaba utilizando la vulnerabilidad para robar el contenido completo de varios buzones de correo de usuarios. Esta vulnerabilidad se puede explotar de forma remota y no requiere autenticación de ningún tipo, ni requiere ningún conocimiento especial o acceso a un entorno de destino. El atacante solo necesita saber el servidor que ejecuta Exchange y de qué cuenta desea extraer el correo electrónico.

Estas recientes campañas de piratería, que Microsoft ha dicho que son «limitadas y dirigidas» por naturaleza, no están asociadas con los ataques «SolarWinds» en curso que el gigante de la tecnología también está involucrado actualmente en. La compañía no ha dicho cuántas organizaciones fueron atacadas o comprometidas con éxito por la campaña, aunque también pueden estar involucrados otros actores de amenazas además de HAFNIUM. Microsoft dice que ha informado a las autoridades federales sobre los incidentes.

.

Share
Tweet
Pinterest
Linkedin
Email
Prev Article
Next Article
Tags:Ataque cibernetico chinos ciberdelito correo datos Día cero Dubex electrónico estado explotando Gizmodo Guerra cibernética hackers han informática Internet La seguridad informática los Microsoft para producto robar Seguridad de la red informática Software malicioso tecnología Tecnologías de la información Tom Burt Vientos solares

Leave a Reply

Cancelar la respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Top del Día

  • Olvídese de Boston Dynamics. Este robot aprendió a caminar con IA 1
    Olvídese de Boston Dynamics. Este robot aprendió a caminar con IA
  • Mujer con puntos de sutura después de recuperar su pasaporte y notar que editaron su foto 2
    Mujer con puntos de sutura después de recuperar su pasaporte y notar que editaron su …
  • Estados Unidos ofrece un nuevo plan para las negociaciones globales sobre impuestos corporativos 3
    Estados Unidos ofrece un nuevo plan para las negociaciones globales sobre impuestos corporativos

Heaven32

Entradas Top

  • La mujer no tenía idea de cuánta suciedad había escondida en su alfombra hasta que …
  • Nuevo informe: la mitad de los empleados planean dejar sus trabajos este año. Así es …
  • S’pore Firm Affinidi es socio de EVA Air en la introducción de un pasaporte de …
  • Buscar en Google sus síntomas podría no ser una idea horrible después de todo
  • Chill City-Builder para siempre

Más Visto Hoy

  • Horóscopo del amor para la semana del 5 de abril – Heaven32
  • Amazon aborda el tweet de negación de la botella de orina – Heaven32
  • Adorable video de TikTok muestra la reacción devastada de un perro al ser puesto a …
  • Mi madrastra no consiguió nada cuando murió mi padre. Me pidió que le comprara una …
  • Seis formas clave en que el Plan de empleo estadounidense aborda la salud y la …

Te puede Interesar

  • WhatsApp for Android Getting Messenger Rooms Integration in Latest Beta: Report
  • Propietario de Tinder fue demandado por usar perfiles falsos en anuncios en Match.com
  • La herramienta de subtítulos en vivo de Google ahora es una función oculta en Chrome
  • Flipkart Big Billion Days 2019 La venta registró un crecimiento de ventas 2x en el …
  • Contacto
  • Cookies
  • Política de Privacidad
Copyright © 2021 Heaven32