Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Sam Altman trae al Reino Unido una startup de verificación de identificación que hará pasar los ojos del mundo

El espacio de axioma se está preparando para su cuarta misión a la ISS

Cómo ver la nota clave WWDC 2025 de Apple

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Un golpe de conexión por ciberataque. Actor del Estado Nacional Sospechoso de violación de objetivos
Identidad

Un golpe de conexión por ciberataque. Actor del Estado Nacional Sospechoso de violación de objetivos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 30, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

30 de mayo de 2025Ravi LakshmananVulnerabilidad/violaciones de datos

Connectwise investiga las violaciones de la pantalla

Connectwise, desarrollador de acceso remoto y software de soporte ScreenConnect, reveló que fue víctima de un ciberataque quien dijo que probablemente fue llevado a cabo por los actores de amenazas de estado-nación.

«Connectwise aprendió recientemente actividades sospechosas dentro de nuestro entorno que creemos que están vinculados a los sofisticados actores del estado-nación que han influido en un número muy pequeño de clientes de pantalla de pantalla», dijo la compañía en una breve recomendación el 28 de mayo de 2025.

La compañía dijo que había implementado los servicios de Google Mandiant para realizar investigaciones forenses sobre incidentes y notificado a todos los clientes afectados. El incidente fue reportado por primera vez por el CRN.

Sin embargo, no revelaron el número exacto de clientes afectados por el hack, la identidad de los actores de amenaza cuando sucedió o detrás de él.

Vale la pena señalar que la compañía reparó CVE-2025-3935 (puntaje CVSS: 8.1) a fines de abril de 2025, una vulnerabilidad sofisticada en la pantalla Connect Versión 25.2.3 que podría explotarse previamente para observar ataques de inyección de código utilizando las claves de la máquina ASP.NET publicadas.

Ciberseguridad

Este problema se abordó en ScreenConnect versión 25.2.4. Dicho esto, actualmente no está claro si los ataques cibernéticos se vinculan con la explotación de vulnerabilidad.

Connectwise dijo que ha implementado medidas de monitoreo y endurecimiento mejoradas en todo el medio ambiente para evitar que tales ataques ocurran nuevamente en el futuro.

«No hemos observado más actividad sospechosa en nuestros casos de clientes», dijo, y agregó que estamos monitoreando de cerca la situación.

A principios de 2024, los defectos de seguridad en el software de captura de pantalla de Connectwise (CVE-2024-1708 y CVE-2024-1709) proporcionaron varias cargas útiles maliciosas por parte de los actores de amenazas, tanto el delito cibernético como los estados-nación, incluidos los de China, Corea del Norte y Rusia.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMeta destruye la influencia del OPS dirigido a Rumania, Azerbaiyán y Taiwán.
Next Article Los mariscos japoneses regresarán a China después de las aguas residuales de Fukushima | Noticias de Fukushima
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Las nuevas operaciones de malware de la cadena de suministro alcanzan los ecosistemas de NPM y PYPI, apuntando a millones de personas en todo el mundo

junio 8, 2025

Las extensiones de navegador malicioso infectarán a 722 usuarios en América Latina desde principios de 2025

junio 8, 2025

La nueva campaña Atomic MacOS Stealer se dirige a los usuarios de Apple al explotar ClickFix

junio 6, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Sam Altman trae al Reino Unido una startup de verificación de identificación que hará pasar los ojos del mundo

El espacio de axioma se está preparando para su cuarta misión a la ISS

Cómo ver la nota clave WWDC 2025 de Apple

En WWDC 25, la IA debe compensar con los desarrolladores después de la escasez de IA y las demandas

Publicaciones de tendencia

«Lo vemos casi en todas partes» – ¿Covid está de regreso?

junio 6, 2025

George P. Johnson fortalece la alineación global con los nombramientos de liderazgo estratégico

junio 6, 2025

Las 5 principales historias de la semana de la semana

junio 6, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Las 10 principales nuevas empresas y noticias de financiación tecnológica para los extremos semanales el 6 de junio de 2025

El Auge de las Salidas a Bolsa Cripto Comienza: Gracias a la Espectacular OPI de Circle

Pedido OpenAI para mantener todos los registros de chatgpt, incluidos chats temporales eliminados, solicitudes de API

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.