Connect with us

Negocios

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

Published

on

CISA emite una directiva de emergencia a las agencias federales sobre las hazañas de día cero de Ivanti

20 de enero de 2024EscribiendoSeguridad de red/Inteligencia sobre amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó el viernes un directiva de emergencia instando a las agencias del Poder Ejecutivo Civil Federal (FCEB) a implementar medidas de mitigación contra dos vulnerabilidades de día cero explotadas activamente en los productos Ivanti Connect Secure (ICS) e Ivanti Policy Secure (IPS).

Este desarrollo se produjo después de que las vulnerabilidades (una omisión de autenticación (CVE-2023-46805) y un error de inyección de código (CVE-2024-21887)) fueran ampliamente explotadas por varios actores maliciosos. Las vulnerabilidades permiten que un actor malintencionado cree consultas maliciosas y ejecute comandos arbitrarios en el sistema.

Sociedad Americana Reconocido En un aviso, fue testigo de un “fuerte aumento en la actividad de los actores de amenazas” a partir del 11 de enero de 2024, después de que las deficiencias se revelaran públicamente.

ciberseguridad

«La explotación exitosa de las vulnerabilidades en estos productos afectados permite que un actor malicioso se mueva lateralmente, realice una filtración de datos y establezca un acceso persistente al sistema, lo que resulta en un compromiso total de los sistemas de información de destino», dijo la agencia. dicho.

Ivanti, que se espera que lance una actualización para corregir las fallas la próxima semana, ha puesto a disposición una solución temporal a través de un archivo XML que se puede importar a los productos afectados para realizar los cambios de configuración necesarios.

CISA insta a las organizaciones que ejecutan ICS a aplicar mitigaciones y ejecutar una herramienta de verificación de integridad externa para identificar signos de compromiso y, si corresponde, desconectarlos de las redes y restablecer el dispositivo, luego importar el archivo XML.

READ  ¿Estás aburrido de tus muebles? IKEA se los compra

Además, las entidades de la FCEB están exhortado para revocar y volver a emitir todos los certificados almacenados, restablecer la contraseña de habilitación del administrador, almacenar claves API y restablecer las contraseñas de cualquier usuario local definido en la puerta de enlace.

Las empresas de ciberseguridad Volexity y Mandiant han observado ataques que explotan fallas para implementar shells web y puertas traseras pasivas para el acceso persistente a dispositivos comprometidos. Se estima que hasta la fecha hasta 2.100 dispositivos en todo el mundo se han visto comprometidos.

ciberseguridad

La primera ola de ataques identificada en diciembre de 2023 se atribuyó a un grupo de estado-nación chino rastreado como UTA0178. Mandiant monitorea esta actividad bajo el nombre UNC5221, aunque no se ha vinculado a ningún grupo o país específico.

La firma de inteligencia de amenazas GreyNoise también lo dijo observado las vulnerabilidades se están explotando para eliminar puertas traseras persistentes y mineros de criptomonedas XMRig, lo que indica una explotación oportunista por parte de malos actores para obtener ganancias financieras.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo Y LinkedIn para leer más contenido exclusivo que publicamos.

Experiencia en periódicos nacionales y periódicos medianos, prensa local, periódicos estudiantiles, revistas especializadas, sitios web y blogs.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente

Published

on

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente

realmente apoyo
periodismo independiente

Nuestra misión es proporcionar informes imparciales y basados ​​en hechos que responsabilicen a los gobiernos y revelen la verdad.

Ya sean $5 o $50, cada contribución cuenta.

Apóyenos para ofrecer un periodismo sin agenda.

La hija de Elon Musk, Vivian Jenna Wilson, pintó un retrato mordaz de su padre en una entrevista el jueves, describiendo al multimillonario como un padre cruel y ausente, que la acosaba porque parecía gay y femenina, y luego mintió sobre su atención médica como parte de su reciente giro. hacia los ataques a las personas transgénero.

Musk, durante una entrevista reciente con el psicólogo y comentarista conservador Jordan Peterson, malinterpretado como Wilson, usó su nombre fallecido y describir su declaración como transgénero fue “asesinada por el virus de la mente despierta”.

Esos comentarios inspiraron a Wilson, ahora estudiante universitaria de idiomas de 20 años, a ofrecer su primera entrevista pública. en NBC News.

“Creo que pensó que no iba a decir nada y lo dejaría pasar sin ser atacada”, dijo. “Lo cual no voy a hacer, porque si mientes sobre mí, descaradamente, ante una audiencia de millones, no voy a dejar pasar eso. »

La joven de 20 años acusó a Musk de estar en gran medida ausente de su vida a pesar de compartir la custodia de su hijo, y de acosarla por ser gay y exhibir rasgos femeninos, incluso supuestamente instándola a bajar la voz cuando era una niña pequeña.

La hija transgénero de Elon Musk acusa al multimillonario de mentir sobre la atención médica y ser un padre ausente
La hija de Elon Musk lo criticó por supuestamente mentir acerca de haber sido «engañada» para que aprobara su atención médica de afirmación de género. (AP)

“Yo estaba en cuarto grado. Hicimos un viaje por carretera que no sabía que en realidad era un anuncio de uno de los autos, no recuerdo cuál, y él me gritaba todo el tiempo porque mi voz era demasiado aguda”, dijo Wilson. “Fue cruel. »

READ  Coronavirus: España es el quinto país desarrollado y el décimo del planeta que más PIB per cápita ha perdido en la pandemia

Wilson, la fille d'Elon Musk et de sa première femme, l'auteur Justine Musk, a particulièrement critiqué l'affirmation du milliardaire dans l'interview de Peterson selon laquelle il avait été « trompé » pour approuver des soins médicaux affirmant le genre los jóvenes.

«No fue engañado de ninguna manera», dijo Wilson, describiendo la decisión de Musk de dar el consentimiento de los padres a la atención que terminó incluyendo bloqueadores de la pubertad y terapia de reemplazo hormonal. Dijo que su padre leyó los documentos médicos sobre la atención varias veces.

«Salvan vidas. No nos equivoquemos”, dijo durante la entrevista de NBC. “Claramente me permitieron prosperar. »

En 2022, Wilson presentó una petición para cambiar su nombre en California y declaró en documentos judiciales que no «desea estar relacionada con mi padre biológico de ninguna manera».

En los últimos años, Musk ha intensificado sus críticas a las personas transgénero y a las leyes diseñadas para protegerlas.

Este mes, Musk anunció que trasladaría SpaceX a Texas debido a una prohibición de California que prohíbe a las escuelas revelar las identidades de niños transgénero a sus padres.

El independiente contactó a Musk para hacer comentarios.

Continue Reading

Negocios

Retrasos y cancelaciones de vuelos de Delta desencadenan una investigación del Departamento de Transporte: NPR

Published

on

Retrasos y cancelaciones de vuelos de Delta desencadenan una investigación del Departamento de Transporte: NPR

Los reguladores de las aerolíneas estadounidenses abrieron una investigación sobre Delta Air Lines, que todavía estaba luchando por restablecer sus operaciones el martes, más de cuatro días después de que una actualización de software defectuosa causó estragos tecnológicos en todo el mundo e interrumpió el tráfico aéreo global. Aquí, un avión de Delta Air Lines sale por la puerta el 12 de julio de 2021 en el Aeropuerto Internacional Logan de Boston.

Michael Dwyer/AP


ocultar título

alternar título

Michael Dwyer/AP

Queridos viajeros, tengan paciencia. El caos aún reina en Delta Air Lines mientras la aerolínea ingresa a su quinto día de cancelaciones y retrasos de vuelos luego de la interrupción global del software del viernes.

Mientras la aerolínea con sede en Atlanta todavía intenta restablecer sus operaciones en orden, el Departamento de Transporte de EE. UU. ha abierto una investigación sobre las recientes interrupciones en los vuelos, citando «el gran volumen de quejas de los consumidores» que el departamento ha recibido contra Delta.

«Le hemos dejado claro a Delta que debe cuidar de sus pasajeros y cumplir con sus compromisos de servicio al cliente», dijo el martes el secretario de Transporte, Pete Buttigieg, en un comunicado.

«No sólo es lo correcto, es la ley, y nuestro departamento utilizará toda su autoridad de investigación y aplicación de la ley para garantizar que se respeten los derechos de los pasajeros de Delta», añadió.

Hasta el martes por la tarde, Delta había cancelado más de 400 vuelos y retrasado unos 860 vuelos durante el día, según el sitio web de seguimiento de vuelos. Vuelo informado.

READ  Coronavirus: España es el quinto país desarrollado y el décimo del planeta que más PIB per cápita ha perdido en la pandemia

En una declaración a NPR, Delta Air Lines reconoció que el Departamento de Transporte había sido informado de la investigación y dijo que estaba «cooperando plenamente» con el departamento.

«Seguimos completamente concentrados en restaurar nuestras operaciones después de que la actualización defectuosa de Windows del proveedor de ciberseguridad CrowdStrike dejara inoperables los sistemas de TI en todo el mundo», dijo la aerolínea en su comunicado, y agregó que los equipos están trabajando constantemente para que sus operaciones vuelvan a la normalidad.

El lunes, el director ejecutivo de Delta Air Lines, Ed Bastian dicho La aerolínea ha estado trabajando para restaurar el software que rastrea y planifica los vuelos de sus tripulaciones. Señaló, sin embargo, que pueden pasar algunos días hasta que se restablezcan completamente las operaciones de la aerolínea.

«Hemos tenido a todos en la empresa trabajando las 24 horas del día para llevar esta operación a donde debe estar», dijo Bastian en el comunicado.

En una carta pública publicada el domingo, Delta ofreció exenciones a los clientes en vuelos afectados por la interrupción, permitiéndoles cambiar su itinerario y volver a reservar sus vuelos sin costo adicional. Pero en una publicación sobre especies.

“Delta debe proporcionar reembolsos rápidos a los consumidores que opten por no volver a reservar, cambios de reserva gratuitos para aquellos que lo hagan, y reembolsos rápidos por alimentos y estadías en hoteles a los consumidores afectados por estos retrasos y cancelaciones, así como un servicio de atención al cliente adecuado”, escribió.

Millones de usuarios de Microsoft en todo el mundo quedaron desconectados luego de una actualización de software defectuosa de CrowdStrike, un grupo de ciberseguridad. CrowdStrike dijo que el problema no fue un ciberataque sino un «fallo de software». Después de identificar el problema, la empresa dicho eliminó el “archivo de canal problemático” que estaba afectando los sistemas de los clientes.

Los problemas técnicos de Delta son comparables a los de Southwest Airlines durante la temporada navideña de 2022. La aerolínea con sede en Dallas canceló miles de vuelos y dejó varados a millones de viajeros.

Como resultado del incidente, el Departamento de Transporte de Estados Unidos ordenó a Southwest pagar 140 millones de dólares en sanciones civiles, que fue, con mucho, la mayor que el DOT haya impuesto jamás a los consumidores, dijo el departamento. dicho en un comunicado de prensa anunciando la sanción.

Continue Reading

Negocios

La presentación de Tesla Robotaxi ahora está programada para el 10 de octubre, Elon Musk habla de “una cosa más”

Published

on

La presentación de Tesla Robotaxi ahora está programada para el 10 de octubre, Elon Musk habla de “una cosa más”

Tesla ha confirmado una nueva fecha para la presentación de su próximo Robotaxi, un vehículo autónomo dedicado.

El evento ahora está programado para el 10 de octubre y el CEO Elon Musk insinúa una posible «algo más» en el evento.

A principios de este mes, Bloomberg informó que Tesla estaba posponiendo hasta octubre la presentación de Robotaxi, programada para el 8 de agosto. Según el informe, este retraso tiene como objetivo darle a Tesla más tiempo para construir más prototipos.

La semana pasada, el director ejecutivo de Tesla, Elon Musk, confirmó que la presentación se había retrasado, sin confirmar el nuevo cronograma.

El director general añadió que había solicitado «un cambio de diseño importante desde el principio»:

Solicité lo que creo que es un cambio de diseño significativo en la parte frontal, y el tiempo extra nos permite mostrar algunas otras cosas.

Con la publicación de sus resultados del segundo trimestre de 2024, Musk confirmó que la nueva fecha es ahora el 10 de octubre.

El director general reiteró que el retraso se debe a ciertos cambios que solicitó, sin especificar cuáles son esos cambios.

Sin embargo, Musk dijo que el retraso también permitiría a Tesla «mostrar algunas cosas más».

Desde hace varios años, Tesla trabaja en un vehículo diseñado de la A a la Z para ser autónomo. La empresa lo llama «Robotaxi».

Musk insiste en que Tesla todavía está comprometida a entregar la capacidad de conducción autónoma prometida a los vehículos existentes entregados desde 2016 a través de una actualización de software, pero también ha decidido construir un nuevo vehículo diseñado enteramente en torno al hecho de que será sin conductor.

READ  Barclays bloquea a los clientes para que no envíen fondos a Binance - Bitcoin News

No se sabe mucho sobre el vehículo, aparte de algunos indicios de que no tendrá volante ni pedales y se parecerá a un Cybertruck en términos de diseño. Es posible que también hayamos vislumbrado el interior en un vídeo publicado por Tesla.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending