Un informe de InfraTrust advierte de que los sistemas de gestión de redes están siendo objeto de ataques
Los sistemas de gestión utilizados para controlar la infraestructura empresarial están siendo el blanco principal de los atacantes, quienes aprovechan vulnerabilidades críticas antes o poco después de que los fabricantes las divulguen. Según el informe InfraTrust Pulse de Eclypsium, estas fallas en el software administrativo otorgan a los piratas informáticos el control total de los dispositivos afectados. Entre los casos destacados figuran fallas en la interfaz web y herramientas de Cisco, así como problemas en plataformas de administración de múltiples marcas tecnológicas.
El informe detalla que estas vulnerabilidades en consolas de gestión permiten a atacantes sin autenticación ejecutar comandos como usuario raíz y lograr la ejecución remota de código, a menudo mediante el encadenamiento de múltiples fallas. Actores maliciosos, incluyendo grupos patrocinados por estados y bandas de ransomware, han utilizado estas brechas para realizar tareas de reconocimiento, implementar herramientas de túnel, robar credenciales y desplegar software de cifrado.
Adicionalmente, se identificaron problemas relacionados con componentes de terceros, como una vulnerabilidad en el núcleo de Linux conocida como "CopyFail", la cual se propaga a través de numerosos avisos de seguridad de diversos fabricantes. El informe también señala que el firmware sigue siendo un punto vulnerable debido a fallas que permiten omitir la configuración de arranque seguro, además de advertir sobre la presencia de múltiples avisos críticos que afectan tanto a pasarelas como a servidores de registro.