Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Google envía información personal y financiera de estudiantes de periodismo a ICE

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

Singapur anuncia que piratas informáticos respaldados por China están apuntando a cuatro de las empresas de telecomunicaciones más grandes del país

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»295 Malicioso IPS lanza un ataque de fuerza bruta coordinado contra el gerente de Apachetomcat
Identidad

295 Malicioso IPS lanza un ataque de fuerza bruta coordinado contra el gerente de Apachetomcat

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 11, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

11 de junio de 2025Ravi LakshmananSeguridad de la red/inteligencia de amenazas

Apache Tomcat Manager

La compañía de inteligencia de amenazas Greynoise advierte sobre la «actividad de fuerza bruta ajustada» que se dirige a la interfaz del gerente de Apache Tomcat.

La compañía dijo que el 5 de junio de 2025, hubo un aumento en la fuerza bruta y los intentos de inicio de sesión. Esto sugiere que podría ser un esfuerzo deliberado para «identificar y acceder a los servicios de Tomcat expuestos a gran escala».

Con este fin, se sabe que 295 direcciones IP únicas participan en intentos de fuerza bruta en el gerente de Tomcat ese día, todos los cuales se clasifican como maliciosos. En las últimas 24 horas, se han registrado 188 IP únicas, la mayoría de los cuales han estado en los Estados Unidos, el Reino Unido, Alemania, los Países Bajos y Singapur.

Ciberseguridad

Del mismo modo, se observó que 298 IP únicos realizan intentos de inicio de sesión para la instancia de Tomcat Manager. De las 246 direcciones IP marcadas en las últimas 24 horas, todas están categorizadas como maliciosas y se originan desde la misma ubicación.

Los objetivos para estos intentos incluyen Estados Unidos, Reino Unido, España, Alemania, India y Brasil durante el mismo período. Greynoise señaló que una porción significativa de la actividad provino de la infraestructura alojada por Digitalocean (ASN 14061).

«Si bien no está vinculada a ninguna vulnerabilidad particular, esta acción resalta el continuo interés en los servicios de Tomcat expuestos», agregó la compañía. «Esta amplia gama de actividades oportunistas a menudo sirve como advertencias tempranas de explotación futura».

Se recomiendan organizaciones con interfaces de gerente de Tomcat expuestas para implementar fuertes restricciones de autenticación y acceso para mitigar los riesgos potenciales y monitorear las indicaciones de actividades sospechosas.

Esta divulgación se produce cuando Bitsight revela que más de 40,000 cámaras de seguridad tienen acceso abierto a través de Internet, y podría acceder a los alimentos de video en vivo capturados por estos dispositivos a través de HTTP o Protocolo de transmisión en tiempo real (RTSP). Esta exposición se concentra en los Estados Unidos, Japón, Austria, la República Checa y Corea del Sur.

El sector de las telecomunicaciones representa el 79%de las cámaras expuestas, seguidas de tecnología (6%), medios de comunicación (4.1%), servicios públicos (2.5%), educación (2.2%), servicios comerciales (2.2%) y gobierno (1.2%).

El equipo puede ser inadvertido para filtrar información confidencial de los instalados en entornos residenciales, de oficina, transporte público y de fábrica, y luego se puede usar mal para espiar, acoso o extorsión.

Ciberseguridad

Se recomienda a los usuarios que cambien su nombre de usuario y contraseña predeterminados y deshabilite el acceso remoto si no es necesario (o restringe el acceso utilizando un firewall y VPN) para mantener el firmware actualizado.

«Para fines de seguridad o conveniencia, estas cámaras a menudo son ventanas abiertas a espacios sensibles que a menudo no están familiarizados con el propietario», dijo el investigador de seguridad Joan Cruz en un informe compartido con Hacker News.

«El hecho de que cualquiera pueda comprar, enchufar y comenzar a transmitir con una configuración mínima, independientemente de por qué un solo individuo u organización necesita este tipo de dispositivo, es probablemente una amenaza que aún está en curso».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleZuckerberg apuesta a $ 1.4 mil millones en escala AI para contratar al fundador King para ahorrar ambiciones de IA de Meta
Next Article Browser Company lanzará DIA, el navegador AI-First, en versión beta
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

febrero 10, 2026

El ransomware Reynolds incorpora controladores BYOVD que desactivan las herramientas de seguridad EDR

febrero 10, 2026

Dentro del auge del parásito digital

febrero 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Google envía información personal y financiera de estudiantes de periodismo a ICE

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

Singapur anuncia que piratas informáticos respaldados por China están apuntando a cuatro de las empresas de telecomunicaciones más grandes del país

Google amplía herramientas para ayudar a los usuarios a eliminar datos confidenciales sobre ellos mismos de las búsquedas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.