Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.
CYBERSECURITY ANÁLISIS DESTACADO

Mejore la higiene de su router para protegerse contra el cibercrimen patrocinado por el Estado ruso.

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

2 min de lectura

El Servicio Federal de Seguridad de Rusia (FSB) continúa aprovechando dispositivos de red mal configurados a nivel mundial, afectando a varios sectores de infraestructura crítica, incluyendo comunicaciones, energía y …

El Centro 16 del FSB de Rusia continúa explotando dispositivos de red mal configurados y vulnerables en todo el mundo, comprometiendo oportunísticamente redes de infraestructura crítica. Esta guía de seguridad cibernética conjunta (CSA) se basa en la advertencia pública de la década pasada de la FBI, “Russian Government Cyber Actors Targeting Networking Devices, Critical Infrastructure”, y proporciona tácticas, técnicas y procedimientos (TTP) adicionales para que los defensores comprendan y contrarresten mejor la amenaza. Esta CSA ha sido publicada por las siguientes agencias: Agencia de Seguridad Nacional de Estados Unidos (NSA), Agencia de Seguridad y Ciberseguridad de la Infraestructura de Estados Unidos (CISA), Departamento de Defensa de Estados Unidos (DC3), Australian Signals Directorate’s Australian Cyber Security Centre (ASD’s ACSC), Communications Security Establishment Canada’s (CSE’s) Canadian Centre for Cyber Security (Cyber Centre), New Zealand National Cyber Security Centre (NCSC-NZ), National Cyber Security Centre (NCSC-UK), National Cyber and Information Security Agency (NÚKIB) de la República Checa, Forsvarets Efterretningstjeneste de Estonia, Servicio de Inteligencia Exterior de Estonia (EFIS), Estonian Information System Authority (RIA), Finnish Defence Intelligence (FDI), Finnish Security and Intelligence Service (SUPO), Agence nationale de la sécurité des systèmes d’information (ANSSI) de Francia, Agenzia Informazioni e Sicurezza Esterna (AISE) de Italia, Agenzia Informazioni e Sicurezza Interna (AISI) de Italia, Służba Kontrwywiadu Wojskowego (SKW) de Polonia, Nationellt Cybersäkerhetscenter (NCSC-SE) de Suecia. Estas agencias recomiendan implementar mitigaciones para proteger las redes contra la explotación por parte del Centro 16 del FSB de Rusia. Se recomienda el uso de SNMPv3 con “authPriv” configurado a la versión de cifrado más moderna soportada. Se deben usar contraseñas únicas y seguras para las cuentas locales en los dispositivos de red y se deben almacenar las credenciales de forma segura. Se deben usar listas de control de acceso (ACL) para permitir solo los protocolos de administración desde los dispositivos de gestión. Se deben usar firewalls en el borde para bloquear todas las comunicaciones externas en los puertos especificados, excepto cuando sea necesario, con una monitorización estricta. Se deben actualizar el software y los firmware de los dispositivos, especialmente para parchear las vulnerabilidades conocidas y actualizar los dispositivos “end-of-life” a versiones soportadas. Se debe utilizar un servicio de gestión de la superficie de ataque para identificar y securizar los sistemas expuestos a Internet. Las organizaciones estadounidenses deben registrarse para los servicios de ciberseguridad gratuitos de CISA. Las organizaciones de infraestructura crítica de EE. UU. deben registrarse para los servicios de ciberseguridad de The Defense Industrial Base (DIB). Se recomienda el uso de SNMPv3 para cifrar los datos.