Un reciente ataque de ransomware dirigido a la infraestructura bancaria en India utilizó la vulnerabilidad CVE-2024-23897 en Jenkins. Esta vulnerabilidad de Local File Inclusion (LFI) permitió a los atacantes leer código interno y obtener acceso a la shell segura al leer claves privadas debido al puerto 22 abierto. Se sospecha que el acceso inicial fue vendido por un actor de amenazas, facilitando la explotación por el grupo RansomEXX.
Recomendaciones:
- Parchear Jenkins: Aplicar actualizaciones de seguridad inmediatamente para mitigar vulnerabilidades conocidas.
- Restricciones de Acceso: Asegurar que puertos críticos como el 22 estén protegidos con medidas de seguridad adicionales.
- Monitoreo y Respuesta: Implementar sistemas de monitoreo para detectar accesos no autorizados y responder rápidamente.
Este incidente destaca la importancia de proteger los sistemas críticos contra vulnerabilidades conocidas y de monitorizar constantemente los accesos a la red para prevenir posibles ataques.
Para más detalles, puedes visitar el artículo original en CloudSEK.

Rodrigo Zamora Nelson desarrolla su trabajo en torno a la ciberseguridad, la seguridad de la información y la gestión de riesgos tecnológicos. Su enfoque combina análisis técnico, visión de gobierno y comprensión del impacto que los incidentes de seguridad pueden generar en la operación, continuidad y reputación de una empresa.
Sus principales áreas de interés incluyen la respuesta estratégica a incidentes, la evaluación de controles de seguridad, el análisis de amenazas, la auditoría de seguridad, la continuidad operacional y la definición de lineamientos para fortalecer capacidades defensivas en entornos corporativos.
También participa en programas de formación profesional vinculados a ciberseguridad, ciberdefensa y respuesta a incidentes, aportando a la transferencia de conocimiento técnico y estratégico hacia profesionales del área.
