Categoría: Mundo

Mundo

  • Cloudflare anuncia una autoridad de certificación pública para TLS poscuántico

    Cloudflare anuncia una autoridad de certificación pública para TLS poscuántico

    Cloudflare ha anunciado planes para operar una autoridad de certificación pública capaz de emitir certificados digitales tanto convencionales como poscuánticos. La empresa afirma que el servicio está destinado a ayudar a los operadores de sitios web a preparar la infraestructura de clave pública para futuras amenazas criptográficas sin esperar a un proyecto de migración independiente.

    El programa se centra en la capa de certificados

    El TLS poscuántico requiere algo más que cambiar el intercambio de claves utilizado durante una conexión. Las firmas de certificados, los flujos de trabajo de emisión, el software de validación y los módulos de seguridad de hardware también necesitan algoritmos compatibles y controles operativos. Cloudflare afirmó que su autoridad será compatible con certificados basados en estándares a medida que maduren los requisitos de los navegadores y del ecosistema.

    La empresa ya utiliza acuerdos de claves poscuánticos en partes de su red, pero una autoridad de certificación pública introduce una función de confianza diferente. La emisión de certificados requiere validación de identidad auditada, protección de claves, servicios de revocación, registros públicos y aceptación en los programas raíz de los navegadores.

    El despliegue debe seguir el grado de preparación del ecosistema

    Las organizaciones deberían inventariar la vigencia de los certificados, las dependencias de automatización, los dispositivos de inspección TLS y los clientes integrados antes de adoptar nuevos esquemas de firma. Las claves y firmas de mayor tamaño pueden afectar a los dispositivos con recursos limitados y a las rutas de red. Las pruebas híbridas y los planes de reversión siguen siendo esenciales mientras evolucionan los estándares y la compatibilidad de los clientes. SectechMedia realiza un seguimiento de los controles relacionados en su cobertura de ciberseguridad.

    Fuentes

  • OpenSSL corrige un fallo DTLS de gravedad alta que puede exponer la memoria del servidor

    OpenSSL corrige un fallo DTLS de gravedad alta que puede exponer la memoria del servidor

    El proyecto OpenSSL ha corregido una vulnerabilidad de gravedad alta en su implementación de Datagram Transport Layer Security que puede revelar partes de la memoria del servidor. CVE-2026-84782 afecta a las aplicaciones que utilizan la funcionalidad de escucha de DTLS y puede exponer datos antes de que se haya autenticado a un par.

    Una cookie no válida podía provocar una respuesta sobredimensionada

    Según el aviso del proyecto, un servidor que procesara un ClientHello malformado con una cookie no válida podía calcular incorrectamente la longitud de su HelloVerifyRequest. El mensaje resultante podía incluir memoria del montón no inicializada y transmitirla sin cifrado. OpenSSL afirmó que el problema afecta principalmente a servidores DTLS basados en BIO_s_datagram y DTLSv1_listen.

    El proyecto publicó versiones corregidas en las ramas compatibles, incluidas OpenSSL 3.0.22, 3.3.7, 3.4.5, 3.5.5 y 3.6.1. Los avisos de las distribuciones Ubuntu y Debian proporcionan orientación en el nivel de los paquetes para los sistemas afectados.

    Los operadores necesitan un inventario en el nivel de las aplicaciones

    Los equipos deberían identificar los servicios que realmente utilizan funciones de escucha de servidores DTLS, sin suponer que todos los paquetes OpenSSL instalados presentan la misma exposición. Se debería dar prioridad a las puertas de enlace orientadas a internet, los sistemas de comunicaciones y los servicios integrados. Tras la actualización, los operadores deberían reiniciar los procesos dependientes y verificar la versión de la biblioteca cargada. SectechMedia realiza un seguimiento de los riesgos relacionados en su cobertura de ciberseguridad.

    Fuentes

  • Microsoft afirma que Star Blizzard utilizó invitaciones falsas a eventos para distribuir la puerta trasera CosmicPulse

    Microsoft afirma que Star Blizzard utilizó invitaciones falsas a eventos para distribuir la puerta trasera CosmicPulse

    Microsoft Threat Intelligence afirma que el actor vinculado a Rusia Star Blizzard ha perfeccionado sus operaciones de phishing y distribución de malware con una técnica que la empresa denomina RedFlick. El grupo utilizó invitaciones falsas y correspondencia posterior para convencer a objetivos seleccionados de que abrieran archivos protegidos con contraseña que, en última instancia, instalaban una puerta trasera denominada CosmicPulse.

    La campaña combinó ingeniería social con ejecución programada

    Microsoft identificó al menos 13 campañas de mayor envergadura durante 2026, además de actividades dirigidas a objetivos más específicos. Los correos electrónicos suplantaban a organizaciones y anfitriones de eventos reconocidos, mientras que cuentas comprometidas de correo web de WordPress y cPanel ayudaban a que los mensajes parecieran más creíbles. La contraseña del archivo se proporcionaba por separado, lo que animaba a los destinatarios a considerar el archivo como material protegido.

    Tras la ejecución, RedFlick utilizaba tareas programadas para establecer la persistencia e iniciar CosmicPulse. Microsoft afirmó que la actividad se centró especialmente en organizaciones y personas vinculadas con Ucrania, la investigación de políticas públicas y los asuntos internacionales.

    Los defensores deberían investigar la conversación, no solo el archivo adjunto

    Los equipos de seguridad deberían revisar conjuntamente los intercambios de varios mensajes, los archivos inusuales protegidos con contraseña y las nuevas tareas programadas. Los buzones de terceros comprometidos pueden eludir las comprobaciones simples de reputación del remitente, por lo que la telemetría de identidad y las evidencias de los terminales siguen siendo esenciales. SectechMedia realiza un seguimiento de las campañas relacionadas en su cobertura de ciberseguridad.

    Fuentes

  • ANSSI descubre contraseñas robadas y lagunas de supervisión detrás del robo de datos fiscales franceses

    ANSSI descubre contraseñas robadas y lagunas de supervisión detrás del robo de datos fiscales franceses

    La agencia nacional de ciberseguridad de Francia, ANSSI, ha publicado su investigación sobre los ciberataques que afectaron a la administración tributaria del país, la DGFiP. La agencia determinó que los atacantes utilizaron credenciales legítimas del personal y explotaron debilidades en la autenticación, la arquitectura de red y la supervisión para acceder a sistemas sensibles y extraer datos.

    Las cuentas válidas redujeron la visibilidad del atacante

    ANSSI rastreó actividad no autorizada entre mayo y agosto de 2026 en el portal tributario y en un entorno separado del registro de la propiedad. Las credenciales habían quedado expuestas tras utilizarse en dispositivos personales no gestionados, mientras que algunos portales de acceso carecían de autenticación robusta. También era posible acceder a aplicaciones sensibles a través de rutas de la red gubernamental sin una segmentación suficiente.

    El informe señala que ni la supervisión de la DGFiP ni los sensores de red de ANSSI detectaron las dos oleadas de exfiltración de datos. Uno de los portales utilizados por el atacante no estaba supervisado, ANSSI no disponía de los registros de las aplicaciones y las señales sospechosas no se correlacionaron entre los distintos sistemas.

    El control de sesiones y la telemetría de las aplicaciones son fundamentales

    El caso demuestra por qué los restablecimientos de contraseñas deben revocar las sesiones activas en todos los portales conectados. Los operadores del sector público deberían combinar una autenticación resistente al phishing, registros en el nivel de las aplicaciones, alertas sobre el volumen de datos y segmentación entre organismos. Las búsquedas retrospectivas también deberían vincular las evidencias de identidad, aplicaciones y red más allá de las fronteras administrativas. SectechMedia realiza un seguimiento de los controles relacionados en su cobertura de seguridad ciberfísica.

    Fuentes