Esta VPN tiene problemas: atacada por hackers y problemas para sus usuarios

Un grupo de hackers que podrían trabajar para el Gobierno chino ha aprovechado dos vulnerabilidades graves en los dispositivos VPN de Ivanti para infectar redes de todo el mundo. Estas vulnerabilidades permitirían a los atacantes saltarse la verificación en dos pasos y ejecutar código malicioso en los sistemas que usan Ivanti Connect Secure, una VPN muy popular.

NordVPN DESCARGAR

Según la empresa de seguridad Censys, al menos 492 dispositivos VPN de Ivanti estarían infectados, de un total de 26.000 que están conectados a Internet. La compañía afirma que más de una cuarta parte de los dispositivos comprometidos se encuentran en los Estados Unidos.

Ivanti todavía no ha publicado parches para solucionar estas vulnerabilidades, que se conocen como CVE-2023-46805 y CVE-2024-21887. La empresa ha publicado una guía de mitigación y recuperación que recomienda seguir a los usuarios afectados. La Agencia de Seguridad Cibernética e Infraestructura de los Estados Unidos ha emitido una directiva que obliga a todas las agencias gubernamentales civiles a tomar medidas correctivas para prevenir la explotación de estas vulnerabilidades.

NordVPN DESCARGAR

Gracias a estas vulnerabilidades, los hackers podrían robar datos, modificar archivos, descargar archivos remotos y crear túneles inversos desde los dispositivos VPN, según detalla Censys. También podrían capturar las credenciales de los usuarios que se conecten a la VPN.

Author: Pedro Domínguez

{ "de-DE": "", "en-US": "Publicist and audiovisual producer in love with social networks. I spend more time thinking about which videogames I will play than playing them.", "es-ES": "Publicista y productor audiovisual enamorado de las redes sociales. Paso más tiempo pensando a qué videojuegos voy a jugar que jugándolos.", "fr-FR": "Publicitaire et producteur audiovisuel passionné par les réseaux sociaux. Je passe plus de temps à penser aux jeux vidéo auxquels je jouerai qu'à y jouer.", "it-IT": "", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "", "social": { "email": "", "facebook": "", "twitter": "", "linkedin": "" } }