Hackers rusos sacan partido de un fallo en Exim

29/05/2020

diarioabierto.es. La Agencia de Seguridad Nacional de EEUU (NSA) atribuye los ataques a Sandworm Team, que forma parte del Centro Principal para Tecnologías Especiales, una unidad perteneciente al Departamento Central de Inteligencia (GRU) del Kremlin.

La Agencia de Seguridad Nacional de Estados Unidos (NSA) urge a los usuarios del correo electrónico Exim, utilizado de serie en los sistemas Unix y Linux, a que actualicen su ‘software’ para protegerse de una vulnerabilidad explotada activamente por ‘hackers’ rusos desde agosto de 2019.

Exim es una herramienta gratuita desarrollada por la Universidad de Cambridge (Reino Unido) que actualmente se distribuye de serie en la mayoría de las implementaciones de sistemas de código abierto Unix, entre ellos Linux. Este ‘software’ ofrece funciones de correo como detección de correo basura y de virus, entre otros.

La NSA avisa de una vulnerabilidad en Exim, CVE-2019-10149, «que permite que un atacante remoto ejecute comandos y el código que desee», como recoge la agencia en un comunicado.

Este fallo de seguridad se ha utilizado en ciberataques desde agosto de 2019, y los criminales han explotado Exim para añadir usuarios con privilegios, deshabilitar las herramientas de seguridad y ejecutar ‘scripts’ adicionales, lo que supone «el acceso soñado de cualquier atacante», según la NSA.

El ataque es obra de un grupo militar de ‘hackers’ de Rusia conocido como Sandworm Team, que forma parte del Centro Principal para Tecnologías Especiales (GTsST), una unidad perteneciente al Departamento Central de Inteligencia (GRU) del Kremlin, según la NSA. Este grupo fue responsable también del ‘ransomware’ Petya en 2017.

La vulnerabilidad de Exim fue solucionada en un parche distribuido el año pasado. Sin embargo, los ‘hackers’ han seguido atacando a los usuarios de la herramienta de correo electrónico que utilizan versiones antiguas. La NSA lo ha definido como una «amenaza aún activa».

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.