Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

CISA: Grupos de ransomware explotan una falla crítica de VMware vCenter

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) afirma que grupos de ransomware se han sumado a los ataques en curso contra una vulnerabilidad crítica de VMware vCenter que Broadcom corrigió el 29 de julio.

La falla, identificada como CVE-2026-59310, afecta al vCenter Syslog server. Los atacantes no autenticados pueden explotarla para ejecutar código arbitrario. Broadcom pidió a los clientes que trataran la corrección como una emergencia.

Dos semanas después, la empresa de análisis forense digital QUIRSO informó de que más de 361 direcciones IP de 47 países habían sido comprometidas después de que un presunto actor de amenazas persistentes avanzadas explotara la vulnerabilidad para desplegar una herramienta reverse SSH con fines de persistencia y acceso remoto. Posteriormente, CISA añadió CVE-2026-59310 a su Known Exploited Vulnerabilities (KEV) Catalog y dio a las agencias gubernamentales tres días para proteger sus sistemas vCenter.

Durante el fin de semana, CISA actualizó el catálogo para señalar que grupos de ransomware estaban explotando activamente la vulnerabilidad. Shadowserver rastrea actualmente más de 450 servidores VMware vCenter expuestos en internet, aunque se desconoce cuántos han sido parcheados.

CISA no ha compartido detalles sobre los ataques de ransomware dirigidos contra CVE-2025-60710. En los últimos cinco años, ha identificado 26 vulnerabilidades de VMware explotadas en ataques reales, nueve de ellas también utilizadas por operaciones de ransomware. También informó de la explotación de CVE-2025-22225 desde al menos febrero de 2024, de CVE-2026-22719 en febrero y de CVE-2024-37079 en marzo.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.