Si utilizas PaperCut NG o MF, la última semana de agosto demostró cómo es la respuesta ante vulnerabilidades cuando la IA acelera el descubrimiento de las mismas.
El 27 de agosto, un aviso urgente de PaperCut informó que los atacantes ya estaban explotando los servidores. No había CVE, ni exploit, ni parche. El primer parche de emergencia llegó un día después y fue eludido ese mismo día. El tercero apareció el 1 de septiembre. Fueron seis días sin un parche eficaz ni un exploit para realizar pruebas, mientras los atacantes ya estaban explotando la vulnerabilidad en entornos reales.
Y la ventana de tiempo se está cerrando. El año pasado, el promedio entre la divulgación y la explotación era de 21,5 días; ahora se mide en horas. PaperCut no es una excepción; es el modelo a seguir.
A continuación, se describe un día en la vida de un equipo de seguridad a través de un CVE hipotético.
El CVE es ficticio, pero el día no: es lo que vivieron los clientes de PaperCut en agosto. Analicémoslo hora a hora...
Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...
Leer artículo →Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...
Leer artículo →Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas despreven...
Leer artículo →