El mito de la vulnerabilidad que ha costado millones
Los equipos de seguridad empresarial enfrentan un desafío crítico de priorización en lugar de una sobrecarga de vulnerabilidades, ya que solo cinco a diez vulnerabilidades de tipo 'fuego' suelen impulsar la mayoría de las brechas. La postura más defensible para un CISO es demostrar que todos los riesgos de alto impacto conocidos fueron remediados antes de que ocurriera un incidente, incluso si la explotación específica era novedosa. Este enfoque cambia la narrativa del fracaso a la debida diligencia, asegurando que las pérdidas financieras derivadas de eventos tan raros estén cubiertas por seguros. Las organizaciones deben dejar de perseguir cada fallo y, en su lugar, centrarse en eliminar el pequeño conjunto de vulnerabilidades que causan daños reales.
La botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso
La botnet Tengu, una amenaza derivada de Mirai, explota de manera única los watchdogs de hardware de Linux para forzar el reinicio de los dispositivos cuando los defensores terminan su proceso principal, permitiendo que los mecanismos de persistencia secundarios vuelvan a lanzar el malware. Nozomi Networks Labs identificó esta capacidad de autodefensa junto con el soporte de 25 métodos DDoS, el proxy SOCKS5 y cargas útiles multiarquitectura dirigidas a sistemas i386, amd64, MIPS, ARM, PowerPC y m68k. El análisis revela que el malware entra en las redes mediante fuerza bruta de credenciales Telnet y mantiene la persistencia mediante firmware actualizado y scripts del sistema modificados. No se identificaron conteos de infección específicos ni víctimas, pero el informe insta a la eliminación inmediata de los servicios Telnet expuestos a Internet y al reemplazo de las credenciales predeterminadas para mitigar la amenaza.