CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners
La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos incorporó siete fallas de seguridad a su lista de vulnerabilidades explotadas conocidas, debido a que piratas informáticos las están utilizando activamente en ataques. Entre los fallos se encuentran problemas de falsificación de solicitudes en el lado del servidor, inyecciones de comandos, fallas de autenticación y problemas de contrabando de solicitudes HTTP que afectan a distintos productos tecnológicos.
Diversas firmas de seguridad informaron sobre el uso activo de estas debilidades por parte de actores maliciosos. Por ejemplo, se han detectado ataques para desplegar terminales inversas, generar tokens administrativos falsos para enumerar usuarios y credenciales, y emplear cadenas de vulnerabilidades para sortear la autenticación y lograr la ejecución de código de manera remota. Asimismo, se han observado incidentes donde se establecen conexiones remotas y se instalan programas maliciosos para la minería de criptomonedas y la recolección de datos.
Los reportes señalan que la infraestructura relacionada con la inteligencia artificial se ha convertido en un blanco atractivo para los atacantes, quienes buscan robar claves de API, infiltrarse en sistemas internos, mantener accesos persistentes y obtener beneficios económicos mediante la minería ilícita. Ante este panorama, se ha instado a las agencias gubernamentales a aplicar los parches de actualización correspondientes dentro de los plazos establecidos según el nivel de riesgo.