{"id":13834,"date":"2023-09-26T11:57:09","date_gmt":"2023-09-26T10:57:09","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13834"},"modified":"2023-09-26T11:57:09","modified_gmt":"2023-09-26T10:57:09","slug":"bitdefender-advierte-sobre-ciberataques-al-sector-hotelero","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13834","title":{"rendered":"Bitdefender advierte sobre ciberataques al sector hotelero"},"content":{"rendered":"<p><strong>Bitdefender, compa\u00f1\u00eda l\u00edder mundial en ciberseguridad, acaba de publicar una nueva investigaci\u00f3n sobre una campa\u00f1a cibercriminal activa dirigida al sector hotelero, que utiliza un motor de reservas vulnerable llamado IRM-NG desarrollado por Resort Data Processing (RDP) con el fin de robar tarjetas de cr\u00e9dito, contrase\u00f1as e informaci\u00f3n personal<\/strong><\/p>\n<p>El ataque consta de m\u00faltiples m\u00f3dulos maliciosos dise\u00f1ados para integrarse con el software leg\u00edtimo y operar de manera extremadamente sigilosa. Adem\u00e1s, el malware personalizado y otras herramientas descubiertas demuestran el gran conocimiento de los atacantes sobre el funcionamiento interno de IRM-NG, lo que indica que probablemente no se trate de la primera operaci\u00f3n que lanzan contra este software.<br \/>\nLos actores de amenazas est\u00e1n utilizando vulnerabilidades en el motor de reservas IRM-NG en combinaci\u00f3n con puertas traseras y t\u00e9cnicas para comprometer la validaci\u00f3n de contrase\u00f1as en el lado del cliente (no en los servidores RDP). El algoritmo de validaci\u00f3n de la contrase\u00f1a se encuentra en la Biblioteca de v\u00ednculos din\u00e1micos (DLL) y es d\u00e9bil. Si se invierte la DLL, los atacantes pueden generar la contrase\u00f1a diaria y autenticarse con \u00e9xito en cualquier resort\/hotel, adem\u00e1s de poner en marcha otras funciones de la aplicaci\u00f3n, incluida la gesti\u00f3n de contenidos y depuraci\u00f3n (lo que permite leer los registros).<br \/>\nBitdefender insta a las organizaciones del sector hotelero, especialmente aquellas que utilizan el motor de reservas IRM-NG, a estar en alerta m\u00e1xima y aplicar los IOC (indicadores de compromiso). La defensa contra ataques modernos (como este) debe incorporar una arquitectura de defensa en profundidad e incluir prevenci\u00f3n, detecci\u00f3n y respuesta a amenazas a trav\u00e9s de soluciones como XDR\/EDR o servicios de seguridad gestionada como MDR.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Florin Talpes, cofundador y CEO de Bitdefender \/ imagen cortes\u00eda de Bitdefender<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bitdefender, compa\u00f1\u00eda l\u00edder mundial en ciberseguridad, acaba de publicar una nueva investigaci\u00f3n sobre una campa\u00f1a cibercriminal activa dirigida al sector hotelero, que utiliza un motor de reservas vulnerable llamado IRM-NG desarrollado por Resort Data Processing (RDP) con el fin de robar tarjetas de cr\u00e9dito, contrase\u00f1as e informaci\u00f3n personal El ataque consta de m\u00faltiples m\u00f3dulos maliciosos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13834\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abBitdefender advierte sobre ciberataques al sector hotelero\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13835,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13834"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13834"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13834\/revisions"}],"predecessor-version":[{"id":13836,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13834\/revisions\/13836"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13835"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}