Un atacante humano aprovecha una vulnerabilidad de Marimo que permite la ejecución de código arbitrario y accede al bastión SSH en ocho segundos
Nuevas investigaciones de Sysdig revelan que los operadores humanos con experiencia pueden desplazarse a la misma velocidad que los ataques asistidos por inteligencia artificial. En un caso documentado, un atacante logró pasar de un cuaderno Marimo vulnerable a un servidor de salto SSH en un tiempo muy breve mediante el uso de herramientas de Python creadas y depuradas manualmente, sin depender de agentes de inteligencia artificial. Esta cadena de ataques aprovechó una falla de ejecución remota de código previa a la autenticación que afecta a todas las versiones de dicha plataforma.
Durante el desarrollo de la intrusión, el atacante ejecutó una serie de pasos para obtener un intérprete de comandos interactivo, consultar credenciales en un servicio de administración de secretos de Amazon Web Services y acceder mediante SSH a un servidor de salto utilizando una llave privada obtenida. El operador ejecutó numerosos comandos interactivos a lo largo de varias horas sin emplear herramientas ofensivas públicas conocidas, demostrando que la habilidad humana sigue siendo eficaz para construir soluciones desde cero y evitar trampas defensivas.
Por otra parte, se han dado a conocer detalles de una campaña de minería de criptomonedas centrada en servidores Redis que carecían de autenticación, la cual logró comprometer a miles de sistemas mediante el uso de comandos específicos para introducir contenido malicioso y desplegar mineros. Asimismo, se ha vinculado a un operador solitario con una masiva campaña anterior contra cámaras IP de la marca Dahua que afectó a un gran número de dispositivos a través de ataques de fuerza bruta, fallas de omisión de autenticación y técnicas de retransmisión de igual a igual.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.