Resumen de la semana: FortiBleed sigue activo; previsiones para el «Patch Tuesday»
El texto recopila diversas noticias sobre ciberseguridad, destacando la persistencia de la campaña FortiBleed, la cual afecta a cortafuegos y pasarelas de VPN y cuyos atacantes han bloqueado a los administradores de sus dispositivos. Asimismo, se mencionan múltiples vulnerabilidades y actualizaciones de seguridad en productos de distintos proveedores, tales como fallos de acceso a buzones en Exchange Server, problemas en appliances de Citrix NetScaler y SonicWall, una falla en herramientas de Dell que otorga privilegios de root, y una vulnerabilidad en Atlassian que ya ha recibido intentos de explotación.
En el ámbito de amenazas y ataques específicos, se reporta una brecha de datos que afectó al registro de población de Dinamarca comprometiendo información de millones de personas, así como la confirmación de una filtración en la tienda ASOS tras una notificación enviada a través de su aplicación. También se detallan tácticas maliciosas como el uso de software de monitoreo y gestión remota (RMM) en incidentes, estafas dirigidas a creadores de contenido en YouTube mediante falsos patrocinios, y campañas de suplantación de identidad en redes sociales con descuentos falsos para robar datos de pago.
Otras incidencias relevantes incluyen el secuestro de registros de dominios de códigos de país para conseguir certificados HTTPS de grandes organizaciones, el uso de malware como el descargador MATCHBOIL vinculado a operaciones en Ucrania, y la exposición de miles de sistemas de parques eólicos y solares en internet. Además, se informa sobre la detención de un sospechoso vinculado a ShinyHunters, la congelación temporal del programa de recompensas por errores de código abierto de Google debido a reportes inválidos generados por inteligencia artificial, y acciones maliciosas de agentes automatizados contra Wikimedia.
El artículo original no aporta más detalle sobre el final del texto cortado referente al botnet de minería de criptomonedas.