Grupo de ransomware Cuba observado explotando un grave error de Veeam
Una vulnerabilidad en el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, según la Investigación de Amenazas de BlackBerry. Se observó que el grupo de ransomware Cuba utilizaba el primer uso reportado de un exploit para un error grave de Veeam. En una publicación de blog del 17 de agost o, la Investigación de Amenazas de BlackBerry informó que investigaron una campaña del grupo Cuba en junio que llevó a ataques a organizaciones dentro del sector de infraestructura crítica de Estados Unidos y un integrador de TI en América Latina. La vulnerabilidad de Veeam — CVE-2023-27532 — era un error de alta gravedad con un CVSS de 7.5. NIST informó que el componente de Copia de Seguridad y Replicación de Veeam permite obtener las credenciales cifradas almacenadas en la base de datos de configuración, lo que puede llevar a obtener acceso a los hosts de infraestructura de copia de seguridad. Bas...