{"id":14076,"date":"2024-07-10T09:42:40","date_gmt":"2024-07-10T14:42:40","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14076"},"modified":"2024-07-10T09:42:48","modified_gmt":"2024-07-10T14:42:48","slug":"kaspersky-identifica-riesgos-de-seguridad-significativos-en-modems-cinterion","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-identifica-riesgos-de-seguridad-significativos-en-modems-cinterion\/","title":{"rendered":"Kaspersky identifica riesgos de seguridad significativos en m\u00f3dems Cinterion"},"content":{"rendered":"\n<p class=\"\">Utilizados en millones de dispositivos y sistemas, las vulnerabilidades detectadas representan peligros sustanciales para los sectores industrial, sanitario, automotriz, financiero y de telecomunicaciones.<\/p>\n\n\n\n<p class=\"\">Junio de 2024<\/p>\n\n\n\n<p class=\"\">El Equipo de respuesta a emergencias cibern\u00e9ticas de sistemas de control industrial (ICS CERT) de Kasperskyidentific\u00f3 vulnerabilidades de seguridad cr\u00edticas en m\u00f3dems m\u00f3viles Cinterion, desplegados ampliamente en millones de dispositivos y en la infraestructura de conectividad global. Estas vulnerabilidades incluyen defectos cr\u00edticos que permiten la ejecuci\u00f3n remota de c\u00f3digo y la escalada de privilegios no autorizados, representando riesgos sustanciales para las redes de comunicaci\u00f3n integrales y dispositivos IoT fundamentales para los sectores industrial, sanitario, automotriz, financiero y de telecomunicaciones.&nbsp;<\/p>\n\n\n\n<p class=\"\">Entre las vulnerabilidades detectadas, la m\u00e1s alarmante es CVE-2023-47610, una vulnerabilidad de desbordamiento del <em>heap<\/em> en los gestores de mensajes SUPL del m\u00f3dem. Este fallo permite a los atacantes ejecutar c\u00f3digo arbitrario de manera remota a trav\u00e9s de SMS, otorg\u00e1ndoles acceso sin precedentes al sistema operativo del m\u00f3dem. Este acceso tambi\u00e9n facilita la manipulaci\u00f3n de la RAM y la memoria flash, aumentando la posibilidad de tomar el control absoluto de las funcionalidades del m\u00f3dem, todo ello sin autenticaci\u00f3n o acceso f\u00edsico al dispositivo.<\/p>\n\n\n\n<p class=\"\">Asimismo, otras investigaciones ponen de manifiesto importantes errores de seguridad en el uso de MIDlets, aplicaciones basadas en Java que se ejecutaban en los m\u00f3dems. Los atacantes pod\u00edan comprometer la integridad de estas aplicaciones eludiendo las comprobaciones de firma digital, lo que permit\u00eda la ejecuci\u00f3n no autorizada de c\u00f3digo con privilegios elevados. Este fallo plantea riesgos significativos no s\u00f3lo para la confidencialidad e integridad de los datos, sino que tambi\u00e9n aumenta la amenaza para la seguridad de la red en general y la integridad del dispositivo.<\/p>\n\n\n\n<p class=\"\"><em>\u201cLas vulnerabilidades que hemos encontrado, junto con la implementaci\u00f3n generalizada de estos dispositivos en diversos sectores, hacen posible de que se produzcan amplias interrupciones a escala mundial, desde impactos econ\u00f3micos y operativos hasta problemas de seguridad. Dado que los m\u00f3dems suelen estar integrados en un estilo matryoshka dentro de otras soluciones, con productos de un proveedor apilados sobre los de otro, elaborar una lista de productos finales afectados es todo un reto. Los proveedores afectados deben realizar grandes esfuerzos para gestionar los riesgos, y a menudo la mitigaci\u00f3n s\u00f3lo es factible por parte de los operadores de telecomunicaciones. Esperamos que nuestro an\u00e1lisis detallado ayude a las partes interesadas a implementar medidas de seguridad urgentes y establecer un punto de referencia para futuras investigaciones sobre ciberseguridad\u201d<\/em>, afirma <strong>Evgeny Goncharov, responsable de Kaspersky ICS CERT.<\/strong><\/p>\n\n\n\n<p class=\"\">Para contrarrestar la amenaza que supone la vulnerabilidad CVE-2023-47610, Kaspersky recomienda la \u00fanica soluci\u00f3n fiable: desactivar las funciones de mensajer\u00eda SMS no esenciales y emplear APN privadas con una configuraci\u00f3n de seguridad estricta. En cuanto a las otras vulnerabilidades de zero-day registradas bajo CVE-2023-47611 a CVE-2023-47616, la compa\u00f1\u00eda aconseja aplicar una verificaci\u00f3n rigurosa de firmas digitales para los MIDlets, controlar el acceso f\u00edsico a los dispositivos y llevar a cabo auditor\u00edas y actualizaciones de seguridad regulares.<\/p>\n\n\n\n<p class=\"\">En respuesta a estos descubrimientos, todos los hallazgos se compartieron de manera proactiva con el fabricante antes de la divulgaci\u00f3n p\u00fablica. Los m\u00f3dems Cinterion, originalmente desarrollados por Gemalto, son componentes fundamentales en las comunicaciones machine-to-machine (M2M) e IoT, apoyando una amplia gama de aplicaciones, desde la automatizaci\u00f3n industrial y la telem\u00e1tica de veh\u00edculos hasta la medici\u00f3n inteligente y monitorizaci\u00f3n sanitaria. <strong>Gemalto<\/strong>, el desarrollador inicial, fue posteriormente adquirido por Thales. En 2023, Telit adquiri\u00f3 el negocio de productos celulares IoT de Thales, incluidos los m\u00f3dems Cinterion.<\/p>\n\n\n\n<p class=\"\">Para proteger los sistemas conectados con dispositivos IoT, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Proporciona al equipo de seguridad responsable de proteger sistemas cr\u00edticos con inteligencia de amenazas actualizada el servicio <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/apt-intelligence-reporting\">Threat Intelligence Reporting<\/a> que ofrece informaci\u00f3n sobre amenazas actuales y vectores de ataque, as\u00ed como los elementos m\u00e1s vulnerables y c\u00f3mo mitigarlos.<\/li>\n\n\n\n<li class=\"\"><strong>Utiliza una soluci\u00f3n de seguridad de <em>endpoint<\/em> fiable.<\/strong> Un componente espec\u00edfico de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint\">Kaspersky Endpoint Security for Business<\/a> puede detectar anomal\u00edas en el comportamiento de los archivos y revelar actividad de malware sin archivos.<\/li>\n\n\n\n<li class=\"\"><strong>Protege los <em>endpoints<\/em> industriales y corporativos<\/strong>. La soluci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/industrial-cybersecurity\">Kaspersky Industrial CyberSecurity<\/a> incluye protecci\u00f3n dedicada para <em>endpoints<\/em> y monitorizaci\u00f3n de la red para revelar cualquier actividad sospechosa y potencialmente maliciosa en la red industrial.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Para revelar desviaciones<\/strong> en el proceso de fabricaci\u00f3n causadas por un accidente, factor humano o un ciberataque, as\u00ed como prevenir interrupciones, <a href=\"https:\/\/mlad.kaspersky.com\/\">Kaspersky Machine Learning for Anomaly Detection<\/a> puede ayudarte.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Considera las soluciones <a href=\"https:\/\/os.kaspersky.es\/technologies\/kaspersky-security-system\/\">Cyber Immune<\/a> para crear una <strong>protecci\u00f3n innata contra los ciberataques<\/strong>.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Instala una soluci\u00f3n de seguridad que proteja los dispositivos de diferentes vectores de ataque,<\/strong> como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/embedded-systems\">Kaspersky Embedded Systems Security.<\/a> Si el dispositivo tiene especificaciones de sistema extremadamente bajas, la soluci\u00f3n de Kaspersky todav\u00eda lo proteger\u00eda igualmente con Default Deny.<\/li>\n<\/ul>\n\n\n\n<p class=\"\"><strong>Acerca<\/strong> <strong>de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 220.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizados en millones de dispositivos y sistemas, las vulnerabilidades detectadas representan peligros sustanciales para los sectores industrial, sanitario, automotriz, financiero y de telecomunicaciones. Junio de 2024 El Equipo de respuesta a emergencias cibern\u00e9ticas de sistemas de control industrial (ICS CERT) de Kasperskyidentific\u00f3 vulnerabilidades de seguridad cr\u00edticas en m\u00f3dems m\u00f3viles Cinterion, desplegados ampliamente en millones de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14078,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14076","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/07\/Kaspersky_Security-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14076"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14076\/revisions"}],"predecessor-version":[{"id":14079,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14076\/revisions\/14079"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14078"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}