Nuevo capítulo de la newsletter semanal sobre ciberseguridad, centrada en las últimas noticias que afectan directamente a usuarios, autónomos, pymes y grandes empresas.

Emotet

Autoridades policiales y judiciales de todo el planeta han desmantelado esta semana «el malware más peligroso del mundo», según sus propias palabras: Emotet. Esta es una de las redes de bots más importantes de la última década y sus efectos son de sobra conocido en países de prácticamente todos los continentes.

En una acción coordinada a nivel internacional, los investigadores de cuerpos policiales y judiciales de países como Alemania, Estados Unidos, Reino Unido, Francia, Países Bajos, Lituania, Canadá y Ucrania han logrado tomar el control de la infraestructura que controlaba la red. Todo ello bajo la coordinación de Europol y Eurojust, el órgano europeo de coordinación judicial entre países.

Más información: https://pabloygl.es/3t3wMDd

Las 7 de la Semana
Newsletter de negocios digitales, tecnología y seguridad

Imagínate recibir de manera totalmente gratuita este tipo de historias directamente en tu correo.

Te envío cada lunes a las 7am un email con toda la actualidad sobre tecnología, seguridad y negocios digitales.


XSS en Cloudflare

Cloudflare, el conocido servicio WAF (Web Application Firewall) utilizado por más de 25 millones de sitios web (entre ellos, mi web), seguía siendo vulnerable, hasta hace unos días, a un ataque Cross-Site Scripting (XSS) utilizando un tag de SVG.

Agregando caracteres codificados y ceros a la izquierda hace que el payload evada las protecciones de Cloudflare, y entonces ya la tenemos liada.

Más información: https://pabloygl.es/3t1UIqu

Gestor de paquetes NPM

NPM (siglas de ‘Node Package Manager’) es el nombre del repositorio y gestor de paquetes de NodeJS, un popular entorno de ejecución de JavaScript, que los desarrolladores vienen usando desde hace años para compartir herramientas, administrar dependencias y, en general, publicar proyectos JavaScript de código abierto.

Ahora, la integridad de NPM se ha visto comprometida por un malware infiltrado en el repositorio: se han detectado varios paquetes de software infectados con el malware CursedGrabber. Concretamente, los paquetes afectados son an0n-chat-lib, discord-fix y sonatype, todos ellos publicados por el usuario «scp173-deleted«.

Más información: https://pabloygl.es/3t8cXdN

SUDO pwned

El equipo de investigación de seguridad de Qualys ha descubierto una vulnerabilidad crítica en Sudo que data de hace casi 10 años. El bug bautizado como «Baron Samedit» puede ser explotado por cualquier usuario local y afecta una buena parte del ecosistema de distribuciones Linux.

El fallo en cuestión puede ser explotado para ganar privilegios de root, incluso si el usuario no está listado en el archivo sudoers, es decir, el archivo que controla quién, cuáles, con que privilegios y en que máquinas se pueden ejecutar comandos y si se necesitan contraseñas.

Más información: https://pabloygl.es/39osAWP

Vulnerabilidades humanas

En julio de 2020, la plataforma de comercio online Shopify, informó sobre un incidente en el que dos de sus empleados de soporte técnico participaron en un plan para obtener registros de transacciones de clientes de ciertos comerciantes.

Esos empleados fueron despedidos inmediatamente y se lanzó una investigación en la que se involucraron a las autoridades, FBI incluido. Sin embargo, no fue hasta finales del año en cuestión que Spotify informó al portal español Platanomelón que ellos habían sido una de las víctimas del incidente.

Más información: https://pabloygl.es/39tqpRX