Connect with us

Ciencia y tecnología

El FBI advierte sobre una falla de MFA utilizada por piratas informáticos estatales para movimientos laterales

Published

on

El FBI advierte sobre una falla de MFA utilizada por piratas informáticos estatales para movimientos laterales

El FBI dice que los piratas informáticos respaldados por el estado ruso obtuvieron acceso a la nube de una organización no gubernamental (ONG) después de inscribir su propio dispositivo en el Duo MFA de la organización luego de la explotación de protocolos de seguridad de autenticación multifactor (MFA) predeterminados mal configurados.

Para ingresar a la red, utilizaron credenciales comprometidas en un ataque de adivinación de contraseñas de fuerza bruta para obtener acceso a una cuenta no registrada e inactiva, aún no desactivada en el Directorio Activo de la organización.

«Debido a que los ajustes de configuración predeterminados de Duo permiten volver a inscribir un nuevo dispositivo para cuentas inactivas, los actores pudieron inscribir un nuevo dispositivo para esa cuenta, completar los requisitos de autenticación y obtener acceso a la red de la víctima», dijeron las agencias federales. Explicar.

«Se canceló la inscripción de la cuenta de la víctima en Duo debido a un largo período de inactividad, pero no se deshabilitó en Active Directory».

El siguiente paso fue deshabilitar el servicio MFA al redirigir todas las llamadas Duo MFA a localhost en lugar del servidor Duo después de modificar un archivo de controlador de dominio.

Esto les permitió autenticarse en la red privada virtual (VPN) de la ONG como usuarios no administradores, conectarse a los controladores de dominio de Windows a través del Protocolo de escritorio remoto (RDP) y obtener credenciales para otras cuentas de dominio.

Con la ayuda de estas cuentas comprometidas y sin la aplicación de MFA, los actores de amenazas respaldados por Rusia podrían moverse lateralmente y acceder al almacenamiento en la nube y cuentas de correo electrónico y filtrar datos.

READ  Gran Turismo 7 puede hacer que el DualSense vuele, y es increíble

El FBI y CISA instaron hoy a todas las organizaciones en un aviso conjunto de seguridad cibernética a implementar las siguientes mitigaciones:

  • Aplique la autenticación MFA y revise las políticas de configuración para protegerse contra escenarios fallidos de inicio de sesión y reinscripción.
  • Asegúrese de que las cuentas inactivas se deshabiliten constantemente en los sistemas Active Directory y MFA.
  • Corregir todos los sistemas. Priorizar parches para vulnerabilidades conocidas explotadas.

“Cada organización debe hacer cumplir MFA para todos los empleados y clientes, y cada usuario debe inscribirse en MFA cuando esté disponible”, agregó CISA.

«Las organizaciones que implementan MFA deben revisar las configuraciones predeterminadas y modificarlas según sea necesario, para reducir la probabilidad de que un adversario sofisticado pueda eludir este control».

Las dos agencias federales compartieron información adicional sobre tácticas, técnicas y procedimientos (TTP), indicadores de compromiso (IOC) y recomendaciones para protegerse contra esta actividad maliciosa. en el consejo conjunto.

Los avisos conjuntos anteriores también advirtieron que los piratas informáticos rusos apuntan y comprometen Contratistas de defensa de EE. UU. apoyar el Ejército de los EE. UU., la Fuerza Aérea de los EE. UU., la Marina de los EE. UU., la Fuerza Espacial de los EE. UU. y los programas de inteligencia y DoD.

Grupos de hackers rusos, incluidos APT29, APT28y el El equipo del gusano de arenatambién se dirigieron a organizaciones de Sectores de infraestructura crítica de EE. UU..

En julio de 2021, el gobierno de EE. UU. también anunció una recompensa de hasta $ 10 millones para obtener información sobre la actividad maliciosa coordinada de los piratas informáticos que se dirigen a las redes de infraestructura crítica.

READ  La biblioteca de sonidos oficial de Pokémon Diamante y Perla estará cerrada la próxima semana

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Los renders del Sony Xperia 1 VI muestran una pantalla rediseñada y más

Published

on

Los renders del Sony Xperia 1 VI muestran una pantalla rediseñada y más

Mientras esperamos información oficial, se han filtrado versiones de los próximos Sony Xperia 1 VI y Xperia 10 VI, que muestran algunos cambios y modificaciones menores de diseño en comparación con la fórmula anterior.

En años anteriores, Sony ha fabricado algunos de los teléfonos Android más subestimados. Debido a ciclos de lanzamiento extraños y un ciclo de lanzamiento silencioso, Sony no ha logrado capturar la imaginación de todos, excepto de los entusiastas más apasionados de Android.

Si bien no estamos seguros de lo que nos depara el futuro, la próxima generación se ha revelado casi por completo gracias a los renderizados de alta resolución de títulos de Android. Una treintena de imágenes nos dan una idea más que clara de cómo será el teléfono. Asociado con otra fuga de Usuario de MSPowerTambién sabemos qué tendrá el Xperia 1 VI bajo el capó, incluidas algunas mejoras en el sistema de cámara.

Sony ha planeado un evento de lanzamiento para el 17 de mayo, en el que se espera que involucre la próxima generación de teléfonos inteligentes Xperia. Antes de esto, no habíamos visto mucha información sobre cómo se vería el Xperia 1 VI, pero estos últimos renders muestran que Sony podría deshacerse de la destacada relación de aspecto 21:9 de la próxima serie de teléfonos insignia.

Las especificaciones propuestas, junto con los renders, sugieren que este es el primer año desde el resurgimiento que veremos una relación de aspecto 19.5:9 más comúnmente utilizada en el Sony Xperia 1 VI. Si bien siempre ha sido agradable ver un enfoque diferente al teléfono inteligente «tradicional», esto debería significar que el teléfono Xperia de próxima generación es más fácil de usar. Afortunadamente, Sony utiliza una pantalla plana razonable, pero con un frente y un mentón pequeños, así como biseles laterales mínimos. Tendría una potencia nominal de 120 Hz y también sería 1,5 veces más brillante que el Xperia 1V.

READ  Las APU Strix Point Ryzen de próxima generación de AMD cuentan con núcleos de procesador híbrido Zen 5 y Zen 4 de 3 nm

Otros detalles descubiertos por los renders incluyen el regreso del conector para auriculares de 3,5 mm y lo que parece ser una ranura para una tarjeta microSD. Estas dos opciones de hardware han desaparecido lentamente de todos los teléfonos Android, excepto de unos pocos. Sigue siendo bueno que volvamos a tener una opción con estos en 2024.

Esta filtración también muestra tres posibles opciones de color. Si bien podría haber más, las versiones del Xperia 1 VI muestran un modelo beige, verde oscuro y gris. No está claro si habrá otros modelos en la línea, pero esto coincide con las opciones de color anteriores de generaciones anteriores.

La marca Zeiss T* aparece a lo largo de la cámara, que se beneficiaría de otra actualización este año. Según las especificaciones filtradas, el sistema de cámara consistirá en un sensor CMOS «Exmor T para dispositivos móviles» para la lente gran angular de 24 mm, que se combinará con una lente ultra gran angular de 16 mm y un teleobjetivo con un rango de zoom efectivo. de 85 a 170 mm. Aquí es donde se encuentran las mayores mejoras: se dice que el Xperia 1 VI es capaz de realizar un zoom de 7x.

Otro punto notable es el proyecto de fusión de la aplicación de cámara de Sony. En los dispositivos Xperia actuales, tienes Photograph Pro, Videography Pro y Cinema Pro. El fabricante de equipos japonés debería consolidar todas estas funciones en una única aplicación con el lanzamiento del Xperia 1 VI. Otras especificaciones clave incluyen el procesador Qualcomm Snapdragon 8 Gen 3 y una batería interna de 5000 mAh.

READ  Microsoft está abriendo su emoji 3D para permitir que los creadores los remezclen y personalicen

Otros renders también muestran el Xperia 10 VI de gama media, que probablemente ofrecerá una experiencia simplificada pero una sensación similar a la del Xperia 1 VI. También abandonó el tamaño de pantalla 21:9 y contará con biseles más grandes.

Obtenga más información sobre Sony:

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

AT&T anuncia un recargo mensual de $7 por velocidades 5G 'Turbo'

Published

on

AT&T anuncia un recargo mensual de $7 por velocidades 5G 'Turbo'

Imágenes falsas | Bloomberg

AT&T ahora cobra a los clientes móviles $7 más por mes por velocidades de datos inalámbricas más rápidas. AT&T dice que el complemento Turbo, disponible desde hoyestá «diseñado para admitir aplicaciones móviles de alto rendimiento, como juegos, transmisión de video social y videoconferencias en vivo, con datos optimizados cuando los clientes están en movimiento».

Si bien Turbo «mejora todos los datos de banda ancha y hotspot en la conexión de un usuario», AT&T dijo que la diferencia será más notable para ciertos tipos de aplicaciones. Por ejemplo, las aplicaciones de juegos que usan Turbo experimentarán «menos congelaciones o tartamudeos y menor latencia», dijo AT&T.

La tarifa de $7 se aplica a cada línea. Agregar Turbo a varias líneas en la misma cuenta requiere pagar tarifas adicionales por cada línea. AT&T dijo que Turbo permite a los usuarios «optimizar las asignaciones de datos de banda ancha (premium) y hotspot de su plan» y ofrece un mejor rendimiento de datos «incluso durante las horas pico de la red».

Turbo solo está disponible para teléfonos 5G en ciertos planes «ilimitados». AT&T señala que «Turbo no proporciona datos adicionales» y que «si excede sus asignaciones existentes, se aplica su administración de red normal».

«En AT&T Unlimited Extra EL después de 75 GB, AT&T puede reducir temporalmente la velocidad de datos si la red está ocupada», dice la compañía. «En cada plan elegible, una vez que excede su asignación de punto de acceso, la velocidad de su punto de acceso se reduce a un máximo de 128 Kbps».

READ  Las conversaciones y llamadas cifradas de extremo a extremo de Messenger están disponibles para todos

Es posible que las personas que pagan más por Turbo quieran revisar su configuración de video. De forma predeterminada, AT&T limita la transmisión de video a calidad de DVD, pero los clientes pueden habilitar vídeo de alta definición a costa de utilizar más datos.

Calidad de servicio

A artículo de The Mobile Report dijo que AT&T diferenciaría entre los usuarios que pagan por Turbo y los que no. Identificadores de clase de QoSO QCI. «Se nos dice que básicamente todos los planes elegibles ahora se trasladan al QCI 8 y tienen el privilegio de comprar su camino de regreso al QCI 7», afirma el artículo. QCI 6 estaría reservado para profesionales de seguridad pública en el servicio FirstNet creado por AT&T bajo un contrato gubernamental.

AT&T confirmó a Ars hoy que Turbo «está asignado a un QCI al que se asignó previamente parte de nuestro tráfico de consumidores». Pero AT&T dijo que ha «modificado y aumentado significativamente los recursos de red y la ponderación relativa del tráfico de AT&T Turbo, creando un nivel de rendimiento más alto que el que jamás hemos brindado a los consumidores».

AT&T también dijo que los QCI «son simplemente un número asignado a una clase de servicio» y que «el procesamiento y rendimiento del tráfico en una clase particular se ve afectado por una serie de variables que pueden ajustarse para ofrecer diferentes experiencias». AT&T dijo que el verano pasado «simplificó y agilizó la forma en que nuestros planes se asignan a los niveles de QCI» y que «estos cambios han ayudado a optimizar el rendimiento de la red para toda nuestra base de clientes».

READ  La biblioteca de sonidos oficial de Pokémon Diamante y Perla estará cerrada la próxima semana

A la versión actual de Turbo podrían seguirle otros extras pagos que mejoren el rendimiento, como AT&T lo llamó el «primer paso en la modernización y preparación de nuestra red móvil para futuros casos de uso innovadores… Las aplicaciones sensibles a la latencia seguirán necesitando redes más mejoradas». . tecnologías para funcionar de manera óptima, por lo que planeamos continuar progresando y evolucionando AT&T Turbo. »

Continue Reading

Ciencia y tecnología

Qué esperar del Apple Watch Ultra 3 este año

Published

on

Qué esperar del Apple Watch Ultra 3 este año

Hemos escuchado muchos rumores sobre un «Apple Watch X», que sería un Apple Watch completamente rediseñado para celebrar el décimo aniversario del producto. Sin embargo, no se ha dicho mucho sobre qué esperar del Apple Watch Ultra de próxima generación, así que sigue leyendo mientras profundizamos en los detalles.

Rumores sobre el Apple Watch Ultra 3

La primera Reloj Apple Ultra se introdujo en 2022 como una opción más sólida para personas que realizan actividades extremas, como montañismo o buceo. Con su diseño más resistente, el Apple Watch Ultra puede soportar los entornos más hostiles. Destaca también por su tamaño de 49 milímetros y su mayor vida útil que otros Apple Watch.

A pesar de su diseño radicalmente diferente a todo lo que Apple ha presentado antes, el Apple Watch Ultra se actualizó para su segunda generación en 2023. Sin embargo, la segunda versión solo presenta algunas mejoras menores, como un chip ligeramente más rápido, una pantalla más brillante y una pantalla mejorada. mostrar. tecnología de banda ultraancha.

Por este motivo, algunas personas se preguntaban si Apple volvería a actualizar su Watch Ultra este año, o si la compañía optaría por un ciclo de actualización de dos años, similar al de Apple. Apple Watch SE. Para nuestra sorpresa, parece que un Apple Watch Ultra 3 está en camino, pero no será emocionante.

Según el analista Ming-Chi Kuo (vía MacRumors), Apple planea actualizar el Apple Watch Ultra con una nueva versión a finales de este año. Sin embargo, Kuo también afirma que el Ultra 3 «casi no tendrá» nuevas características en comparación con la generación actual. El analista no especificó exactamente qué esperar de la nueva versión.

READ  Tim Cook adelanta el próximo gran accesorio para iPad para el evento Let Loose
Reloj Apple Ultra

Los rumores del Apple Watch X (o Serie 10) sugieren que contará con un sensor de presión arterial y también podrá detectar la apnea del sueño. De ser cierto, también podemos esperar estas nuevas funciones en el Apple Watch Ultra 3.

¿Y tu? ¿Qué esperas del Apple Watch Ultra 3? Háganos saber en la sección de comentarios.

Leer también

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending