Actores de amenaza aprovechan vulnerabilidad de día cero para implementar un backdoor
- Publicado: 20/01/2023
- Importancia: Media
- Recursos afectados
-
Se ha identificado una nueva campaña donde explotan una vulnerabilidad de día cero en dispositivos Fortinet, donde implementan un backdoor denominado BOLDMOVE para la captura de data sensible y la ejecución de comando arbitrario en el sistema informático objetivo.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas