Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

“Chad: The Brainrot IDE” es un nuevo producto respaldado por Y Combinator que es tan salvaje que la gente pensó que era falso.

Lo que las startups quieren de OpenAI

Por qué los investigadores están desarrollando robots que parecen murciélagos y actúan como ellos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Sonicwall investiga el potencial SSL VPN cero día después de que se informan más de 20 ataques objetivo
Identidad

Sonicwall investiga el potencial SSL VPN cero día después de que se informan más de 20 ataques objetivo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 5, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

5 de agosto de 2025Ravi LakshmananSeguridad de día cero/red

Sonicwall SSL VPN cero día

Sonic Wall dijo que estaba investigando activamente el informe para determinar si hay nuevas vulnerabilidades de día cero, luego de un informe sobre el actor de ransomware de Akira Spike a fines de julio de 2025.

«En las últimas 72 horas, ha habido un aumento notable en los incidentes cibernéticos informados internos y externos, incluido el firewall Gen 7 Sonicwall con SSLVPN habilitado», dijo el proveedor de seguridad de la red en un comunicado.

«Estamos investigando activamente estos casos para determinar si están relacionados con vulnerabilidades divulgadas previamente, o si se pueden considerar nuevas vulnerabilidades».

Ciberseguridad

Mientras SonicWall está cavando más profundamente, se alienta a las organizaciones que usan los firewalls de Sonicwall de Gen 7, que sigan los pasos a continuación hasta un aviso adicional –

Deshabilitar las conexiones SSL VPN de SSL VPN Services a direcciones IP confiables Elimine las cuentas de usuario locales inactivas o no utilizadas en el firewall, como los servicios de protección y activación de botnets, como el filtrado de GEO-IP, empapados.

El desarrollo se produce justo después de que Arctic Wolf reveló que había identificado un aumento en la actividad de ransomware Achira dirigida a dispositivos VPN de SonicWall SSL para el acceso temprano a finales del mes pasado.

Huntress también observó en un análisis de seguimiento publicado el lunes que también observó a los actores de amenaza que se dirigían directamente al controlador de dominio horas después de la violación inicial.

La cadena de ataque comienza con una violación del aparato de pared sónico, luego roba la vía de exposición «desgastada» del atacante para enumerar, evitar la detección, el movimiento lateral y el robo de derechos.

Evaluación de riesgos de seguridad de identidad

El incidente también incluye a los malos actores que organizan el antivirus de los defensores de Microsoft y eliminan las copias de volumen en la sombra antes de implementar el ransomware Akira.

Huntress dijo que se han detectado 20 ataques diferentes relacionados con la última ola de ataque que comienza el 25 de julio de 2025. Esto se observó en variaciones utilizadas para separarlos, como el uso de herramientas para el reconocimiento y la persistencia, o el uso de Anydesk, ScreenConnect o SSH.

Esta actividad puede limitarse a los firewalls de pared sónicos en la serie TZ y NSA con SSL VPN habilitado, y hay evidencia que sugiere que existen fallas sospechosas antes de las versiones de firmware 7.2.0-7015.

«La velocidad y el éxito de estos ataques sugieren fuertemente que las vulnerabilidades de día cero se están explotando en la naturaleza, incluso en entornos con MFA habilitados», dijo la compañía de seguridad cibernética. «Esta es una amenaza importante y continua».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos mejores diseñadores fueron prohibidos por el regate. Ahora está construyendo su propio competidor.
Next Article Avances en óxido de grafeno para envases de alimentos sin PFAS
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google demanda a piratas informáticos con sede en China detrás de la plataforma de phishing Lighthouse de mil millones de dólares

noviembre 12, 2025

Amazon descubre una falla de día cero en ataques que explotan Cisco ISE y Citrix NetScaler

noviembre 12, 2025

(Seminario web) Descubra cómo los equipos de seguridad líderes utilizan DASR para reducir la exposición de la superficie de ataque

noviembre 12, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

“Chad: The Brainrot IDE” es un nuevo producto respaldado por Y Combinator que es tan salvaje que la gente pensó que era falso.

Lo que las startups quieren de OpenAI

Por qué los investigadores están desarrollando robots que parecen murciélagos y actúan como ellos

Actualmente, los centros de datos atraen más inversiones que encontrar nuevas fuentes de suministro de petróleo.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.