Millones de dispositivos están expuestos a posibles ataques que explotan las vulnerabilidades utilizadas en las herramientas que los actores de amenazas robaron recientemente de FireEye, informó el martes el proveedor de soluciones de seguridad y cumplimiento Qualys.

Qualys dijo que identificó más de 7.5 millones de instancias relacionadas con vulnerabilidades asociadas con las herramientas FireEye robadas y las versiones comprometidas del producto SolarWinds Orion. Las instancias vulnerables se descubrieron en casi 5,3 millones de activos únicos que pertenecen a los más de 15.000 clientes de Qualys.

Como señaló FireEye cuando anunció que los actores de amenazas violaron sus sistemas y robaron algunas de sus herramientas de evaluación del Equipo Rojo , estas herramientas no explotan vulnerabilidades de día cero, lo que significa que hay parches y mitigaciones disponibles para cada uno de los agujeros de seguridad. Ahora depende de las organizaciones afectadas asegurarse de que se hayan parcheado las vulnerabilidades.

Las herramientas de FireEye robadas aprovechan 16 vulnerabilidades conocidas que afectan a productos de Pulse Secure, Microsoft, Fortinet, Atlassian, Citrix, Zoho y Adobe.

Sin embargo, Qualys señaló que una gran mayoría de las instancias vulnerables (99,84%) están expuestas a ataques debido a ocho fallas críticas y de alta gravedad que afectan a los productos de Microsoft. Parchar estos problemas puede reducir significativamente la superficie de ataque.

La empresa de orquestación de corrección de vulnerabilidades Vulcan Cyber ​​también ha compartido un breve análisis de las vulnerabilidades de la herramienta FireEye. Tanto Qualys como Vulcan Cyber han puesto a disposición herramientas gratuitas y otros recursos que pueden ayudar a las organizaciones a abordar los agujeros de seguridad.

FireEye anunció el 8 de diciembre que un actor de amenazas altamente sofisticado, que algunos creen que está vinculado a Rusia, había violado su red corporativa y robó algunas de sus herramientas de piratería Red Team.

Unos días después, resultó que el ataque a FireEye estaba relacionado con una importante campaña de ciberespionaje dirigida al proveedor de soluciones de gestión y monitoreo de TI con sede en Texas SolarWinds y sus clientes. SolarWinds tiene 300.000 clientes en todo el mundo, incluidas muchas empresas de alto perfil y organizaciones gubernamentales.

Actualizaciones continuas: todo lo que necesita saber sobre el ataque SolarWinds

La compañía dice que hasta 18,000 pueden haberse visto afectados ya que los atacantes aparentemente solo apuntaron a los clientes de la plataforma de monitoreo Orion, al entregar actualizaciones troyanizadas para este producto.

Varias empresas importantes han confirmado que se han visto afectadas, pero afirman que el impacto ha sido limitado. Es posible que las organizaciones del gobierno de EE. UU. Se hayan visto más afectadas .

Fuentes: securityweek