Entradas

Mostrando las entradas con la etiqueta CVE-2024-45519

Desarrollador de LockBit, Rostislav Panev, acusado por miles de millones en daños globales causados por ransomware

Imagen
21 de diciembre de 2024, por Ravie Lakshmanan Un ciudadano ruso e israelí, Rostislav Panev , de 51 años, ha sido acusado en Estados Unidos por presuntamente ser el desarrollador del ransomware como servicio (RaaS) LockBit , que operó desde su creación alrededor de 2019 hasta al menos febrero de 2024. Panev fue arrestado en Israel en agosto y actualmente espera su extradición, según el Departamento de Justicia de los EE. UU. (DoJ). Las investigaciones revelaron transferencias de fondos a una billetera de criptomonedas vinculada a Panev, indicando que habría ganado aproximadamente $230,000 USD entre junio de 2022 y febrero de 2024. "Durante años, Rostislav Panev creó y mantuvo las armas digitales que permitieron a sus cómplices de LockBit causar estragos y miles de millones de dólares en daños en todo el mundo," declaró Philip R. Sellinger , Fiscal Federal de los EE. UU. LockBit: Un gigante del ransomware LockBit, una de las bandas de ransomware más prolíficas, sufrió la inca...

Atacantes explotan vulnerabilidad crítica de Zimbra

Imagen
Cuando tienen éxito, los ataques instalan una puerta trasera. Hacer que funcione de manera confiable es otra cuestión. Investigadores advierten que los atacantes están explotando activamente una vulnerabilidad crítica en los servidores de correo vendidos por Zimbra para ejecutar comandos maliciosos de forma remota que instalan una puerta trasera. La vulnerabilidad, identificada como CVE-2024-45519 , reside en el servidor de correo y colaboración de Zimbra, utilizado por organizaciones medianas y grandes. Cuando un administrador cambia manualmente la configuración predeterminada para habilitar el servicio postjournal , los atacantes pueden ejecutar comandos enviando correos electrónicos maliciosamente formados a una dirección alojada en el servidor. Zimbra ha lanzado recientemente un parche para esta vulnerabilidad . Todos los usuarios de Zimbra deben instalarlo o, como mínimo, asegurarse de que postjournal  esté deshabilitado. Fácil, sí, pero ¿confiable? El martes, el investigador ...