Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Explotación de ransomware Akira VPN de pared Sonic con ataques de día cero en dispositivos totalmente parcheados
Identidad

Explotación de ransomware Akira VPN de pared Sonic con ataques de día cero en dispositivos totalmente parcheados

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 2, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

2 de agosto de 2025Ravi LakshmananVulnerabilidad/día cero

Los dispositivos VPN de Sonicwall SSL han estado sujetos a ataques de ransomware Akira como parte de un nuevo aumento en la actividad observada a fines de julio de 2025.

«Las intrusiones revisadas han observado múltiples intrusiones de ransomware en un corto período de tiempo, cada uno, incluido el acceso a VPN a través de SonicWall SSL VPN», dijo Julian Tuin, investigador de Arctic Wolf Labs, en un informe.

Las compañías de ciberseguridad han sugerido que el ataque podría estar explotando los defectos de seguridad aún determinados en el aparato. Sin embargo, no se descarta la posibilidad de ataques basados en la calificación para el acceso temprano.

El aumento de los ataques, incluidos los VPN de Sonicwall SSL, se registró por primera vez el 15 de julio de 2025, pero Arctic Wolf ha estado observando inicios de VPN maliciosos similares hasta octubre de 2024, lo que sugiere esfuerzos sostenidos para atacar dispositivos.

«Se observó un intervalo corto entre el acceso inicial de la cuenta de VPN SSL y el cifrado de ransomware», dijo. «En contraste con los inicios de sesión de VPN legítimos, típicamente derivado de las redes administradas por proveedores de servicios de Internet de banda ancha, los grupos de ransomware utilizan el alojamiento de servidores privados virtuales para la autenticación de VPN en entornos comprometidos».

Ciberseguridad

Para obtener más información sobre la actividad, la consulta enviada a SonicWall no obtuvo una respuesta hasta la publicación de este artículo. Como mitigación, se alienta a las organizaciones a considerar deshabilitar el servicio VPN de SonicWall SSL hasta que los parches estén disponibles y desplegados, teniendo en cuenta las posibles vulnerabilidades del día cero.

Otras mejores prácticas incluyen la implementación de la autenticación multifactorial (MFA) para el acceso remoto, la eliminación de cuentas de usuarios de firewall locales inactivos o no utilizados e higiene de contraseña.

A principios de 2024, se estima que el actor de ransomware de Akira lo obligó a ganar alrededor de $ 42 millones en ingresos ilegales después de atacar a más de 250 víctimas. Apareció por primera vez en marzo de 2023.

Las estadísticas compartidas por Checkpoint muestran que Akira fue el segundo grupo más activo después de Qilin en el segundo trimestre de 2025, reclamando 143 víctimas durante el período.

«Achira Ransomware mantiene un enfoque especial en Italia, con el 10% de las víctimas de las compañías italianas que lo comparan con el 3% del ecosistema general», dijo la compañía de seguridad cibernética.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleKleiner Perkins tiene una muy buena semana
Next Article ¿En qué debería pensar el fundador si está tratando de elevar la Serie C?
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.