viernes, mayo 16, 2025
  • Login
  • Register
Sirloin Roastbrief
  • Trending
  • Categorías

    Creatividad

    Campañas publicitarias, arte, creatividad y diseño para apasionados.

    Advertising industry

    Descubre, explora y experimenta el último contenido de la industria creativa publicitaria.

    Future & innovation

    Explora el futuro de la publicidad y de la creatividad. Descubre la innovación de la industria.

    Digital transformation

    Publicidad, marketing digital e innovación. Entérate del impacto de la tecnología en la industria.

    Media & Entertainment

    Música, Social Media, Video, Gaming & Metaverse. Todo lo que consume tiempo en pantalla.

    Marketing & Data

    Análisis y datos. Descubre los últimos datos, investigaciones y tendencias de la industria.

    Pura proteÍna publicitaria

    • Creatividad
    • Industria Publicitaria
    • Investigación y Data
  • Podcasts

    El brief: Podcast

    Escucha a destacadas figuras de la industria publicitaria de habla hispana

    Creativas Latam: Podcast

    Mujeres latinoamericanas que están dejando su huella en las industrias creativas.

    Entrevistas

    Entrevistamos a expertos de la industria para conocer sus procesos creativos.

    Pura proteÍna publicitaria

    • El Brief Podcast
    • Creativas Latam
  • Connect
    • Suscríbete
    • Escribe con nosotros
    • Anúnciate en Roastbrief
No Result
View All Result
Sirloin Roastbrief
  • Trending
  • Categorías

    Creatividad

    Campañas publicitarias, arte, creatividad y diseño para apasionados.

    Advertising industry

    Descubre, explora y experimenta el último contenido de la industria creativa publicitaria.

    Future & innovation

    Explora el futuro de la publicidad y de la creatividad. Descubre la innovación de la industria.

    Digital transformation

    Publicidad, marketing digital e innovación. Entérate del impacto de la tecnología en la industria.

    Media & Entertainment

    Música, Social Media, Video, Gaming & Metaverse. Todo lo que consume tiempo en pantalla.

    Marketing & Data

    Análisis y datos. Descubre los últimos datos, investigaciones y tendencias de la industria.

    Pura proteÍna publicitaria

    • Creatividad
    • Industria Publicitaria
    • Investigación y Data
  • Podcasts

    El brief: Podcast

    Escucha a destacadas figuras de la industria publicitaria de habla hispana

    Creativas Latam: Podcast

    Mujeres latinoamericanas que están dejando su huella en las industrias creativas.

    Entrevistas

    Entrevistamos a expertos de la industria para conocer sus procesos creativos.

    Pura proteÍna publicitaria

    • El Brief Podcast
    • Creativas Latam
  • Connect
    • Suscríbete
    • Escribe con nosotros
    • Anúnciate en Roastbrief
No Result
View All Result
Sirloin Roastbrief
No Result
View All Result

Cibercriminales explotan vulnerabilidad en sitios WordPress

Más de 20 mil sitios fueron afectados en el último semestre por plugins maliciosos que distribuyen malware, con oleadas de detecciones observadas en la telemetría ESET.

Roastbrief by Roastbrief
20 de agosto de 2024
in Investigación y Data
Reading Time: 5 mins read
A A
Share on FacebookShare on LinkedIn

Ciudad de México, Agosto 2024.­– ESET, compañía líder en detección proactiva de amenazas, advierte que cibercriminales están atacando a miles de sitios web de WordPress aprovechando vulnerabilidades en plugins populares como PopUp Builder, que les permite tomar el control completo de los servidores. Tal como se analiza en el último ESET Threat Report, la banda detrás de Balada Injector ha comprometido más de 20.000 sitios web en los últimos meses, distribuyendo JavaScripts maliciosos en distintas oleadas.

En el último semestre de 2023 se identificó un aumento de este tipo de ataques, y desde enero 2024, las detecciones de ESET tuvieron una subida considerable. El método de ataque es la explotación de vulnerabilidades presentes en el plugin PopUp Builder, usado para la creación de Pop ups de WordPress. La explotación de vulnerabilidades en plugins para WordPress es una de las formas de acceso inicial favoritas usadas por los atacantes detrás de Balada Injector.

WordPress es una herramienta usada por más del 43% de los sitios web para la creación de sitios web y gestión de contenidos, según un relevamiento de w3techs.com, por lo que, según ESET, se ha convertido en un blanco predilecto de distintos actores de amenazas.

Los operadores detrás de Balada Injector son conocidos por explotar vulnerabilidades de los complementos para WordPress, y tiene la habilidad de instalar múltiples mecanismos de persistencia. Ján Adámek, ingeniero sénior de detección de ESET, advierte que los scripts de Balada Injector pueden tomar el control completo del servidor web, por lo que una vez detectados es importante eliminar el complemento malicioso y actualizar todo complemento asociado a WordPress.

Por la habilidad que tiene para instalar mecanismos de persistencia, desde ESET recomiendan comprobar si existen cuentas de administrador maliciosas y archivos apócrifos en el servidor web. Cambiar las credenciales de acceso es una forma de prevenir cualquier intrusión no deseada.

Algunos indicadores de compromiso en WordPress a los que se debe prestar atención son:

  • El sitio web está en la lista negra de Google, Bing, etcétera.
  • El host deshabilita el sitio.
  • La web es marcada por distribuir malware
  • Detección de comportamientos no autorizados, como usuarios nuevos desconocidos, por ejemplo.
  • El sitio se ve extraño

En caso de detectar actividad maliciosa, ESET comenta que las principales medidas a tomar son:

  • Controlar los accesos y revocar aquellos que son dudosos
  • Documentar toda actividad sospechosa para tener un reporte de incidente
  • Escanear el sitio y su entorno
  • Una vez que se logra determinar que el sitio está limpio de la amenaza, cambiar las contraseñas y credenciales de acceso, recordando utilizar contraseñas robustas

“Como insistimos desde ESET mantener los sistemas y aplicaciones actualizadas es una manera contar con los parches y mejoras en seguridad que ofrece cada desarrollador. El software actualizado asegura el abordaje de problemas de seguridad que puedan descubrirse. En el caso de WordPress asegúrate de tener la última versión, que es la serie 6.6 y es la versión más segura de usar ya que se mantiene actualizada activamente”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/seguridad-digital/cibercriminales-explotan-vulnerabilidades-plugins-wordpress/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
Acerca de ESET                   
ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.

Tags: comunicaciónData
Share60Share11Send
Previous Post

Hisense une fuerzas con Black Myth: Wukong para elevar la experiencia de juego

Next Post

El club de fútbol Juventus anuncia a Fortinet como su socio oficial de ciberseguridad

Esto también te puede interesar

20 años de mapeo de valor de marca: la clasificación Kantar BrandZ 2025 revela las marcas más valiosas del mundo
Investigación y Data

20 años de mapeo de valor de marca: la clasificación Kantar BrandZ 2025 revela las marcas más valiosas del mundo

16 de mayo de 2025
Mercado Pago es la única empresa latinoamericana en el ranking global de marcas financieras más valiosas de Kantar BrandZ 2025
Marcas

Mercado Pago es la única empresa latinoamericana en el ranking global de marcas financieras más valiosas de Kantar BrandZ 2025

16 de mayo de 2025
Mercado Pago impulsa su estrategia con los teens: la campaña desarrollada junto a Kidscorp, en colaboración con IPG
Investigación y Data

Mercado Pago impulsa su estrategia con los teens: la campaña desarrollada junto a Kidscorp, en colaboración con IPG

15 de mayo de 2025
Volvo Fashion Week México: Cuando la moda viaja segura
Medios

Volvo Fashion Week México: Cuando la moda viaja segura

15 de mayo de 2025
Ogilvy México transforma su departamento de estrategia
Agencias

Ogilvy México transforma su departamento de estrategia

15 de mayo de 2025
Knorr y El Malilla traen el sazón para conquistar los corazones más difíciles
Campañas

Knorr y El Malilla traen el sazón para conquistar los corazones más difíciles

15 de mayo de 2025
Next Post
El club de fútbol Juventus anuncia a Fortinet como su socio oficial de ciberseguridad

El club de fútbol Juventus anuncia a Fortinet como su socio oficial de ciberseguridad

Los superhéroes de DC llegan a Moyo en una nueva colaboración

Los superhéroes de DC llegan a Moyo en una nueva colaboración

¿Un Alcalde AI? Un candidato revoluciona las elecciones en Cheyenne

¿Un Alcalde AI? Un candidato revoluciona las elecciones en Cheyenne

YouTube anuncia bloques de anuncios más largos para una experiencia sin interrupciones

YouTube anuncia bloques de anuncios más largos para una experiencia sin interrupciones

Discussion about this post

Regístrate y obtén más beneficios

Crea tu usuario en roastbrief.com.mx y obtén gratuitamente nuevos beneficios en nuestra plataforma de contenidos

  • Recibe los últimos artículos en tu correo electrónico
  • Gestiona tus artículos favoritos
  • Disfruta de contenido exclusivo para ti
Registrate ahora sin costo

Roastbrief es el principal medio digital en Latinoamérica que busca compartir conocimiento y actualizaciones acerca de la industria creativa.

Aviso de Privacidad

https://favenorte.edu.br/

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
Sign Up with Google
OR

Fill the forms below to register

*Al registrarte en nuestro sitio web estás de acuerdo con nuestra Política de Privacidad.
All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
  • Login
  • Sign Up
  • Trending
  • Categorías
    • Creatividad
    • Industria Publicitaria
    • Investigación y Data
  • Podcasts
    • El Brief Podcast
    • Creativas Latam
  • Connect
    • Suscríbete
    • Escribe con nosotros
    • Anúnciate en Roastbrief

© 2022 Roastbrief - Pura proteína publicitaria Xy Advertising.

Este sitio web utiliza cookies. Si continúas utilizando este sitio web, estás dando tu consentimiento para que se utilicen cookies. Visita nuestra Política de Privacidad.