Los atacantes se dirigen cada vez más contra los sistemas de gestión utilizados para configurar y controlar la infraestructura empresarial, según la edición de septiembre de InfraTrust Pulse, de Eclypsium.
El informe registró 158 avisos de seguridad de 17 proveedores entre el 25 de agosto y el 17 de septiembre, que abarcaron 1.699 vulnerabilidades. Cuarenta y dos avisos fueron clasificados como críticos, ocho vulnerabilidades obtuvieron la puntuación CVSS máxima de 10,0, 71 podían explotarse de forma remota sin autenticación y cinco incluían fallos que después se añadieron al catálogo Known Exploited Vulnerabilities de CISA.
InfraTrust señaló que era el segundo mes consecutivo en el que las vulnerabilidades explotadas de mayor valor en la infraestructura aparecían en software administrativo. Un ejemplo destacado, CVE-2026-20079, eludía la autenticación en Cisco Secure Firewall Management Center y permitía a atacantes no autenticados ejecutar scripts y comandos como root. Cisco confirmó la explotación activa el 9 de septiembre y CISA añadió el fallo a su catálogo ese mismo día. Más tarde se confirmó que el fallo se había encadenado con CVE-2026-20316.
El informe vinculó los ataques relacionados con tres grupos de amenazas: UAT-12197, UAT-11823 y UAT-11988. Los atacantes utilizaron herramientas integradas, utilidades de túnel y robo de credenciales; en algunos incidentes desplegaron el ransomware Qilin. InfraTrust también destacó problemas críticos en Cisco ISE y dos vulnerabilidades de SonicWall SMA 1000 que podían encadenarse para ejecutar código de forma remota sin autenticación.
Comentarios
0Aún no hay comentarios. Escribe el primero.