Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los actores de amenazas están explotando activamente una vulnerabilidad crítica en ConnectWise ScreenConnect que permite transferir o ejecutar archivos mediante sesiones de acceso remoto sin la autorización adecuada. CISA incluyó la vulnerabilidad en su catálogo de vulnerabilidades explotadas, mientras que más de 1.000 versiones expuestas y sin actualizar siguen disponibles en Internet, según Shadowserver.
Los atacantes intentan explotar una cadena de dos vulnerabilidades críticas en MikroTik RouterOS para eludir la autenticación SSH y obtener después privilegios administrativos completos, mientras se advierte de ataques activos contra dispositivos expuestos en Internet. MikroTik publicó actualizaciones de seguridad, mientras que CERT Polska recomendó aislar los dispositivos cuya integridad se sospeche comprometida y reconstruirlos a partir de una configuración fiable.