{"id":23827,"date":"2022-01-31T16:57:57","date_gmt":"2022-01-31T22:57:57","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23827"},"modified":"2022-01-31T16:57:57","modified_gmt":"2022-01-31T22:57:57","slug":"la-explotacion-de-log4shell-continua-detectados-mas-de-30000-escaneos-en-enero","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/la-explotacion-de-log4shell-continua-detectados-mas-de-30000-escaneos-en-enero\/23827\/","title":{"rendered":"La explotaci\u00f3n de Log4Shell contin\u00faa: detectados m\u00e1s de 30,000 escaneos en enero"},"content":{"rendered":"<p>Descubierta en diciembre de 2021, Log4Shell se hizo r\u00e1pidamente famosa como la vulnerabilidad del a\u00f1o. Aunque la Fundaci\u00f3n Apache public\u00f3 un parche poco despu\u00e9s de su descubrimiento, esta vulnerabilidad sigue siendo una enorme amenaza para usuarios y organizaciones. De hecho, durante las tres primeras semanas de enero, los productos de Kaspersky bloquearon 30,562 intentos de ataque a nivel global mediante exploits dirigidos a la vulnerabilidad Log4Shell. De esos intentos de infecci\u00f3n, el 24% se registr\u00f3 en Am\u00e9rica latina con Brasil, Venezuela, M\u00e9xico y Colombia figurando en el Top 20 de los pa\u00edses m\u00e1s afectados.<\/p>\n<p>Log4Shell \u00a0o <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2021-44228<\/a> es una vulnerabilidad de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/remote-code-execution-rce\/\" target=\"_blank\" rel=\"noopener\">Ejecuci\u00f3n Remota de C\u00f3digo<\/a> (RCE), lo que significa que si se explota en un servidor vulnerable los atacantes obtienen la capacidad de ejecutar c\u00f3digo arbitrario y potencialmente tomar el control total del sistema. Esta CVE ha sido calificada de criticidad m\u00e1xima.<\/p>\n<p>La vulnerabilidad es extremadamente atractiva para los ciberdelincuentes porque les permite obtener el control total del sistema de la v\u00edctima y es f\u00e1cil de explotar.<\/p>\n<p>Desde que se inform\u00f3 por primera vez, los productos de Kaspersky han detectado y evitado 154,098 intentos de escanear y atacar dispositivos a trav\u00e9s de la vulnerabilidad Log4Shell. La mayor\u00eda de los sistemas atacados se encontraban en Rusia (13%), Brasil (8,97%) y Estados Unidos (7,36%). Venezuela (4.50%), M\u00e9xico (3.50%) y Colombia (2.15%) tambi\u00e9n figuran entre los pa\u00edses m\u00e1s atacados, ocupando el cuarto, noveno y d\u00e9cimo-tercer puesto, respectivamente, a escala mundial.<\/p>\n<p>Aunque la Fundaci\u00f3n Apache ya ha publicado un parche para esta CVE, lo cierto es que los proveedores tardan semanas o meses en actualizar su software. Como es l\u00f3gico, los expertos de Kaspersky han observado que los atacantes malintencionados siguen realizando escaneos generalizados para explotar Log4Shell. Durante las tres primeras semanas de enero, los productos de Kaspersky han bloqueado 30,562 intentos de ataque a los usuarios mediante la vulnerabilidad Log4Shell. Adem\u00e1s, casi el 40% de estos intentos se detectaron en los primeros cinco d\u00edas del mes, del 1 al 5 de enero.<\/p>\n<p>\u201cV<em>emos muchos menos escaneos e intentos de ataques utilizando Log4Shell de los que hubo en las primeras semanas tras su descubrimiento. Aun as\u00ed, los intentos de explotar esta vulnerabilidad han llegado para quedarse. Como muestra nuestra telemetr\u00eda, los ciberdelincuentes contin\u00faan con sus actividades de escaneo masivo e intentan aprovechar el c\u00f3digo explotable. Esta vulnerabilidad est\u00e1 siendo explotada tanto por actores de amenazas avanzadas que apuntan a organizaciones espec\u00edficas como por oportunistas que simplemente buscan cualquier sistema vulnerable para atacar. Instamos a todos los que a\u00fan no lo hayan hecho a que parcheen y utilicen una soluci\u00f3n de seguridad s\u00f3lida para mantenerse protegidos<\/em>\u201c, comenta <strong>Evgeny Lopatin, experto en seguridad de Kaspersky<\/strong>.<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p><em><img decoding=\"async\" class=\"alignnone wp-image-23828 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/01\/31164628\/Capture.jpg\" alt=\"\" width=\"498\" height=\"247\">\u00a0<\/em><em>N\u00famero de escaneos de la vulnerabilidad Log4Shell, del 1 al 20 de enero de 2022<\/em><\/p>\n<p>Los productos de Kaspersky protegen contra los ataques que aprovechan las vulnerabilidades, incluyendo el uso como prueba de concepto con los siguientes nombres:<\/p>\n<ul>\n<li>UMIDS: Intrusion.Generic.CVE-2021-44228.<\/li>\n<li>PDM: Exploit.Win32. Generic<\/li>\n<\/ul>\n<p>Para protegerse de esta nueva vulnerabilidad, los expertos de Kaspersky recomiendan:<\/p>\n<ul>\n<li>Instalar la versi\u00f3n m\u00e1s reciente de la librer\u00eda. Puede descargarla en la <a href=\"https:\/\/logging.apache.org\/log4j\/2.x\/download.html\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e1gina del proyecto<\/a>. En el caso de utilizar la librer\u00eda en un producto de terceros, es necesario controlar e instalar las actualizaciones oportunas de un proveedor de software.<\/li>\n<li>Siga las directrices del proyecto Apache Log4j <a href=\"https:\/\/logging.apache.org\/log4j\/2.x\/security.html\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/logging.apache.org\/log4j\/2.x\/security.html<\/a><\/li>\n<li>Se recomienda a las empresas utilizar una soluci\u00f3n de seguridad que ofrezca componentes de prevenci\u00f3n de exploits, vulnerabilidad y gesti\u00f3n de parches, como Kaspersky Endpoint Security for Business. Nuestro componente de <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/wiki-section\/products\/exploit-prevention\" target=\"_blank\" rel=\"noopener nofollow\">prevenci\u00f3n autom\u00e1tica de exploits<\/a> supervisa las acciones sospechosas de las aplicaciones y bloquea la ejecuci\u00f3n de archivos maliciosos.<\/li>\n<li>Utilice soluciones como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a> y el servicio <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Kaspersky Managed Detection and Response<\/a>, que ayudan a identificar y detener el ataque en etapas tempranas, antes de que los atacantes alcancen su objetivo.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am\u00e9rica Latina recibi\u00f3 24% de los intentos de ataque de esta vulnerabilidad, con Brasil, Venezuela, M\u00e9xico y Colombia entre los 20 pa\u00edses a nivel global m\u00e1s afectados<\/p>\n","protected":false},"author":2526,"featured_media":23831,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5,6],"tags":[593,94,5650,818,1333,410],"class_list":{"0":"post-23827","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-ciberseguridad","11":"tag-latinoamerica","12":"tag-log4shell","13":"tag-parche","14":"tag-sistemas","15":"tag-vulnerabilidad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/la-explotacion-de-log4shell-continua-detectados-mas-de-30000-escaneos-en-enero\/23827\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/vulnerabilidad\/","name":"vulnerabilidad"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23827","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23827"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23827\/revisions"}],"predecessor-version":[{"id":23835,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23827\/revisions\/23835"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23831"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23827"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23827"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23827"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}