Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Los piratas informáticos chinos explotan fallas de Trimble Cityworks para infiltrarse en las redes del gobierno de los Estados Unidos
Identidad

Los piratas informáticos chinos explotan fallas de Trimble Cityworks para infiltrarse en las redes del gobierno de los Estados Unidos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 22, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

22 de mayo de 2025Ravi LakshmananVulnerabilidad/inteligencia de amenazas

Los piratas informáticos chinos explotan los defectos en Trimble Cityworks

El actor de amenaza de habla china, rastreado como UAT-6382, ofrece ataques de cobalto y vshell en relación con la explotación de la vulnerabilidad de interpretación de código remoto actualmente parcheado de Trimble Cityworks.

«UAT-6382 explotó con éxito CVE-2025-0944, realizó un reconocimiento y rápidamente implementó varios proyectiles web y malware hecho a medida para mantener el acceso a largo plazo». «UAT-6382 expresó un claro interés en pivotar sistemas relacionados con la gestión de servicios públicos».

La compañía de seguridad de la red dijo que había observado ataques dirigidos a la red empresarial de los órganos de gobierno locales de los Estados Unidos desde enero de 2025.

CVE-2025-0944 (puntuación CVSS: 8.6) se refiere al desgasificación de vulnerabilidades de datos no confiables que afectan el software de administración de activos centrado en el SIG que permite la ejecución del código remoto. La vulnerabilidad fue agregada al catálogo de Vulnerabilidades Explotadas (KEV) conocidas por la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) en febrero de 2025 desde el parche.

Ciberseguridad

Según el indicador de Compromisos (COI), la vulnerabilidad se está utilizando para proporcionar un cargador a base de óxido que dispara herramientas de acceso remoto llamadas herramientas de acceso remoto basadas en Cobalt Strike y GO para mantener el acceso a largo plazo a los sistemas infectados.

Cisco Talos, que rastrea los cargadores a base de óxido como Tetraloader, dijo que fue construido con Maloader, un marco de construcción de malware disponible públicamente escrito en chino simplificado.

Los piratas informáticos chinos explotan los defectos en Trimble Cityworks

La explotación exitosa de las aplicaciones vulnerables de CityWorks significa que los actores de amenaza que realizan preconnasantes para identificar y los servidores de huellas dactilares caen Antward, China Toso/Chopper y los fallecidos, ampliamente utilizados por los grupos de piratería chinos.

«UAT-6382 enumeró múltiples directorios sobre servidores de interés, identifica archivos de interés y los organizó en directorios donde nos expandieron nuestro shell web para una fácil eliminación», dijeron los investigadores. «UAT-6382 descargó e implementó múltiples puertas traseras en sistemas comprometidos a través de PowerShell».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleHistoria salvaje de cómo se registró una startup de inodoro intestinal dirigida por Moxxie como un trono de inicio del baño intestinal
Next Article Kraken abre los tokens digitales de Apple, Tesla, Nvidia fuera de nosotros
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025

Empoderar a los usuarios y proteger contra la pérdida de datos de Genai

junio 6, 2025

Microsoft ayudará a CBI a desmantelar el centro de llamadas indio detrás de la estafa de asistencia técnica de Japón

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Los abogados podrían enfrentar sanciones «severas» por las citas generadas por la IA falsa, los tribunales del Reino Unido advierten

Semana de revisión: por qué el acceso de la humanidad a Windsurf

¿Musk vs. Trump afectará la transacción de deuda de $ 5 mil millones de Xai?

CEO de Superblocks: cómo estudiar las indicaciones del sistema de IA y encontrar ideas de unicornio

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.