search

Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.

person Por CISA
source Fuente: All CISA Advisories
calendar_today
schedule 2 min de lectura

El Centro 16 del FSB de Rusia continúa explotando dispositivos de red mal configurados y vulnerables en todo el mundo, comprometiendo oportunísticamente redes de infraestructura crítica. Esta guía de seguridad cibernética conjunta (CSA) se basa en la advertencia pública de la década pasada de la FBI, “Russian Government Cyber Actors Targeting Networking Devices, Critical Infrastructure”, y proporciona tácticas, técnicas y procedimientos (TTP) adicionales para que los defensores comprendan y contrarresten mejor la amenaza. Esta CSA ha sido publicada por las siguientes agencias: Agencia de Seguridad Nacional de Estados Unidos (NSA), Agencia de Seguridad y Ciberseguridad de la Infraestructura de Estados Unidos (CISA), Departamento de Defensa de Estados Unidos (DC3), Australian Signals Directorate’s Australian Cyber Security Centre (ASD’s ACSC), Communications Security Establishment Canada’s (CSE’s) Canadian Centre for Cyber Security (Cyber Centre), New Zealand National Cyber Security Centre (NCSC-NZ), National Cyber Security Centre (NCSC-UK), National Cyber and Information Security Agency (NÚKIB) de la República Checa, Forsvarets Efterretningstjeneste de Estonia, Servicio de Inteligencia Exterior de Estonia (EFIS), Estonian Information System Authority (RIA), Finnish Defence Intelligence (FDI), Finnish Security and Intelligence Service (SUPO), Agence nationale de la sécurité des systèmes d’information (ANSSI) de Francia, Agenzia Informazioni e Sicurezza Esterna (AISE) de Italia, Agenzia Informazioni e Sicurezza Interna (AISI) de Italia, Służba Kontrwywiadu Wojskowego (SKW) de Polonia, Nationellt Cybersäkerhetscenter (NCSC-SE) de Suecia. Estas agencias recomiendan implementar mitigaciones para proteger las redes contra la explotación por parte del Centro 16 del FSB de Rusia. Se recomienda el uso de SNMPv3 con “authPriv” configurado a la versión de cifrado más moderna soportada. Se deben usar contraseñas únicas y seguras para las cuentas locales en los dispositivos de red y se deben almacenar las credenciales de forma segura. Se deben usar listas de control de acceso (ACL) para permitir solo los protocolos de administración desde los dispositivos de gestión. Se deben usar firewalls en el borde para bloquear todas las comunicaciones externas en los puertos especificados, excepto cuando sea necesario, con una monitorización estricta. Se deben actualizar el software y los firmware de los dispositivos, especialmente para parchear las vulnerabilidades conocidas y actualizar los dispositivos “end-of-life” a versiones soportadas. Se debe utilizar un servicio de gestión de la superficie de ataque para identificar y securizar los sistemas expuestos a Internet. Las organizaciones estadounidenses deben registrarse para los servicios de ciberseguridad gratuitos de CISA. Las organizaciones de infraestructura crítica de EE. UU. deben registrarse para los servicios de ciberseguridad de The Defense Industrial Base (DIB). Se recomienda el uso de SNMPv3 para cifrar los datos.

Artículos relacionados

cybersecurity

Nueva campaña norcoreana utiliza entrevistas de programación falsas para robar credenciales de desarrolladores

Hackers afiliados a Corea del Norte escondieron malware en imágenes de banderas SVG para realizar pruebas de programación durante las entrevistas para puestos de trabajo. Ninguna empresa de software antivirus lo detectó.

cybersecurity

Abbott investiga dos incidentes cibernéticos a raíz de las denuncias de extorsión

Abbott Laboratories está investigando dos incidentes de ciberseguridad separados después de confirmar el acceso no autorizado a sistemas internos Exact Sciences de su negocio de diagnóstico del cáncer, así como una reclamación separada de que los atacantes accedieron al portal de LabCentral y robaron datos de la empresa.

cybersecurity

La vulnerabilidad HollowByte de ataque DDoS infla la memoria del servidor OpenSSL con un payload de 11 bytes

Una vulnerabilidad denominada HollowByte permite a atacantes no autenticados provocar una condición de denegación de servicio (DoS) en servidores OpenSSL con una carga maliciosa de solo 11 bytes.