Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Un ransomware que aprovecha una vulnerabilidad de VMware ha afectado a servidores en Europa y Norteamérica

Por OPSWAT
Última actualización:
Comparte esta publicación

La reciente oleada de ataques de ransomware se debe a una vulnerabilidad de VMware que ya tiene dos años. Los ataques han afectado a miles de organizaciones de todo el mundo, especialmente en Europa y América del Norte.

Están llegando informes de todo el mundo sobre un nuevo ransomware denominado EXSIArgs. Al aprovechar una vulnerabilidad de hace dos años en el software de hipervisor EXSI, los ciberdelincuentes pueden borrar archivos importantes del sistema de las estaciones de trabajo infectadas. A fecha de 6 de febrero de 2023, más de 3.200 servidores VMware se habían visto afectados.

El incidente provocó una respuesta inmediata por parte de las autoridades de las zonas afectadas. Un portavoz de la Agencia de Seguridad Cibernética y de Infraestructuras de Estados Unidos, también conocida como CISA, anunció que la organización está al corriente del asunto. La CISA está colaborando estrechamente con socios públicos y privados para evaluar las repercusiones de los ataques y prestar asistencia donde sea necesario. La Agencia Nacional de Ciberseguridad de Italia también ha emitido alertas a las organizaciones, instándolas a tomar medidas inmediatas.

Cómo sucedió

Este ataque se originó a partir de una vulnerabilidad de hace dos años en los servidores VMWare EXSI. EXSI es una tecnología que utiliza la empresa para alojar y coordinar varias máquinas en un único servidor. La vulnerabilidad en cuestión está relacionada con el servicio OpenSLP, presente en versiones anteriores de EXSI. Si los atacantes aprovechan esta vulnerabilidad, podrían ejecutar código que borre archivos de su sistema.

Sin embargo, esta vulnerabilidad no es nueva. Se dio a conocer en 2021 y se ha registrado con el número CVE-2021-21974. La empresa recomendó a las organizaciones que comenzaran a actualizar sus componentes de vSphere a las últimas versiones, ya que estas incluyen el parche para esta vulnerabilidad.

Vulnerabilidades: las dagas ocultas

Los ciberdelincuentes llevan mucho tiempo aprovechando las vulnerabilidades del software, con algunos casos especialmente notorios, como el CVE-2018-8174, también conocido como «Double Kill», y el exploit ProxyLogon. Dado que las vulnerabilidades pueden constituir puntos de entrada para el malware, los expertos recomiendan corregirlas tan pronto como haya una actualización disponible.

Las normativas gubernamentales y de otro tipo relativas a las vulnerabilidades son cada vez más frecuentes y estrictas. Por ejemplo, en octubre de 2022, la ya mencionada CISA publicó una Directiva Operativa Vinculante (BOD 23-01) para mejorar la visibilidad de los activos y vulnerability detection las redes federales. Para el 3 de abril de 2023, todas las agencias federales deberán cumplir con la obligación de realizar un descubrimiento automatizado de activos cada 7 días e iniciar un recuento de vulnerabilidades en todos los activos detectados (incluidos los terminales, como los ordenadores portátiles) cada 14 días.

Aunque es fundamental para todas las organizaciones y ahora obligatorio para las agencias federales, eso no significa que sea una tarea fácil. Las organizaciones pueden tener hasta miles de dispositivos que deben actualizarse a la vez, y garantizar que todos y cada uno de ellos estén actualizados supone un esfuerzo colosal. Recuerda que basta con un solo dispositivo infectado para desencadenar una cadena de infección que provoque una filtración masiva de datos.


Cómo SDP el modelo «zero-trust» pueden proteger tu red

La plataforma de acceso «zero-trust» MetaDefender OPSWATes una solución integral que garantiza el cumplimiento de las normas de seguridad, la visibilidad y el control de todos los dispositivos y usuarios que acceden a los recursos de la organización.

Cumplimiento normativo

MetaDefender lleva a cabo la comprobación del estado de los dispositivos más completa del sector (15 categorías de comprobaciones), incluida la realización de una evaluación de riesgos y vulnerabilidades. Detecta más de 35 000 CVE y puede aplicar parches automáticamente a más de 150 aplicaciones de terceros.

Control de acceso

Una vez que MetaDefender garantiza que el dispositivo terminal cumple con los requisitos de cumplimiento normativo y es seguro, se autoriza a los usuarios a acceder a la red a través de una solución integrada de gestión de identidades y autorizaciones (IAM). A continuación, se les concede acceso a los recursos de la organización a través de un perímetro Software (SDP), basándose en una política de privilegios mínimos.

Visibilidad

La protección va aún más allá. Con MetaDefender , en el caso del software EXSI, los piratas informáticos nunca podrían conectarse a él, ya que los recursos y las aplicaciones que se encuentran detrás del SDP invisibles para todos los dispositivos; por lo tanto, los piratas informáticos nunca sabrían que están ahí. Además, solo los dispositivos de confianza que hayan superado rigurosas comprobaciones de cumplimiento normativo y seguridad, tal y como se ha descrito anteriormente, pueden acceder a los recursos a través SDP.

Las organizaciones no tienen por qué quedarse indefensas cuando los atacantes aprovechan una vulnerabilidad. Al aplicar parches periódicamente a sus aplicaciones y dispositivos finales, las organizaciones pueden minimizar el riesgo de sufrir ataques y evitar costosos incidentes de ransomware. Soluciones como la plataforma de acceso de confianza cero OPSWAT MetaDefender permiten a las organizaciones agilizar el proceso de una manera que cumple con la normativa, es segura y resulta rentable.

Más información sobre nuestra plataforma de acceso «zero-trust» MetaDefender .

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.