{"id":1829,"date":"2026-07-29T16:15:47","date_gmt":"2026-07-29T16:15:47","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/huntress-advierte-sobre-un-ataque-que-afecto-a-30-clientes-de-sonicwall-en-2-dias\/"},"modified":"2026-07-29T16:15:47","modified_gmt":"2026-07-29T16:15:47","slug":"huntress-advierte-sobre-un-ataque-que-afecto-a-30-clientes-de-sonicwall-en-2-dias","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/29\/huntress-advierte-sobre-un-ataque-que-afecto-a-30-clientes-de-sonicwall-en-2-dias\/","title":{"rendered":"Huntress advierte sobre un ataque que afect\u00f3 a 30 clientes de SonicWall en 2 d\u00edas"},"content":{"rendered":"<div>\n<p>Los investigadores de Huntress detectaron una serie activa y continua de ataques dirigidos a cuentas de firewall y VPN de SonicWall, que comprometieron a 30 organizaciones en menos de dos d\u00edas, dijo la compa\u00f1\u00eda en un <a href=\"https:\/\/www.huntress.com\/blog\/sonicwall-credential-stuffing-campaign\">aviso de amenaza<\/a> Martes.<\/p>\n<p>La campa\u00f1a de relleno de credenciales comenz\u00f3 el s\u00e1bado y creci\u00f3 r\u00e1pidamente, comprometiendo finalmente 92 cuentas de usuarios \u00fanicas durante las siguientes 41 horas, seg\u00fan Huntress. Los investigadores dijeron que los ataques fueron amplios y oportunistas y afectaron a varios dispositivos SonicWall, en lugar de apuntar a tipos espec\u00edficos de organizaciones.<\/p>\n<p>SonicWall no ha publicado un aviso de seguridad sobre la actividad maliciosa al momento de esta edici\u00f3n. Un portavoz dijo a CyberScoop que la compa\u00f1\u00eda todav\u00eda est\u00e1 investigando y espera tener m\u00e1s informaci\u00f3n pronto.<\/p>\n<p>Los ataques terminaron \u2013al menos por ahora\u2013 tan abruptamente como comenzaron. El \u00faltimo compromiso se produjo el lunes, seg\u00fan Michael Tigges, analista principal de respuesta t\u00e1ctica de Huntress.<\/p>\n<p>\u00abEsto se ajusta a las tendencias de la campa\u00f1a\u00bb, dijo. \u201cSe producir\u00e1 una ola de compromisos, seguidos de silencio hasta que el adversario rote la infraestructura\u201d.<\/p>\n<p>Los atacantes, que no han sido identificados, tambi\u00e9n se han abstenido de iniciar cualquier actividad posterior al compromiso, lo que indica que las intrusiones podr\u00edan estar preposicion\u00e1ndose para futuros ataques. <\/p>\n<p>\u00abCon el acceso a la red local, el cielo es esencialmente el l\u00edmite para la mayor\u00eda de las redes que no cuentan con controles de topolog\u00eda adecuados\u00bb, dijo Tigges.<\/p>\n<p>Las observaciones de Huntress se limitan a la telemetr\u00eda que recopila de sus clientes, lo que significa que todas las v\u00edctimas identificadas eran clientes de Huntress que usaban dispositivos SonicWall, por lo que la cantidad de organizaciones afectadas podr\u00eda ser mayor. <\/p>\n<p>Los investigadores no han identificado la causa ra\u00edz de los ataques y se\u00f1alaron que comienzan con inicios de sesi\u00f3n autorizados. Los atacantes est\u00e1n validando credenciales en portales de acceso remoto para comprometer tantas cuentas vulnerables como sea posible, dijo el proveedor de ciberseguridad y firma de inteligencia de amenazas. <\/p>\n<p>\u00abEsto podr\u00eda ser una agregaci\u00f3n de registros de malware ladr\u00f3n, archivos de configuraci\u00f3n de SonicWall previamente comprometidos o un compromiso hist\u00f3rico de CVE que result\u00f3 en m\u00e1s credenciales de las que el adversario pod\u00eda usar en ese momento\u00bb, dijo Tigges. <\/p>\n<p>En 2025, un actor de amenazas no revelado patrocinado por el estado invadi\u00f3 el entorno de nube de SonicWalls y rob\u00f3 las configuraciones de firewall de cada cliente. <\/p>\n<p>Los clientes de SonicWall tambi\u00e9n se han visto afectados por una avalancha de d\u00edas cero explotados activamente, incluido un par de d\u00edas cero que fueron explotados durante tres semanas antes de que el proveedor revelara y reparara los defectos a principios de este mes, y defectos previamente revelados en dispositivos SonicWall durante a\u00f1os. <\/p>\n<p>Se han a\u00f1adido a la lista de CISA diecisiete defectos que afectan a los productos del proveedor. <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A839\">cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> desde finales de 2021. Se sabe que diez de esos defectos se utilizan en campa\u00f1as de ransomware, seg\u00fan CISA, incluida una ola de alrededor de 40 ataques de ransomware Akira entre mediados de julio y principios de agosto de 2025.<\/p>\n<p>\u00abLos dispositivos perimetrales son una de las interfaces m\u00e1s atacadas y comprenden m\u00e1s del 70% de las intrusiones activas clasificadas por Huntress, incluida la abrumadora mayor\u00eda de las implementaciones de ransomware\u00bb, dijo Tigges. \u00abLas organizaciones que no dedican mucho tiempo a dise\u00f1ar soluciones de acceso remoto seguro y redes que sean resistentes al compromiso de los dispositivos de borde probablemente seguir\u00e1n sintiendo el desgaste en los pr\u00f3ximos meses y a\u00f1os\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1rea incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de Huntress detectaron una serie activa y continua de ataques dirigidos a cuentas de firewall y VPN de SonicWall, que comprometieron a 30 organizaciones en menos de dos d\u00edas, dijo la compa\u00f1\u00eda en un aviso de amenaza Martes. La campa\u00f1a de relleno de credenciales comenz\u00f3 el s\u00e1bado y creci\u00f3 r\u00e1pidamente, comprometiendo finalmente 92 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[51,2530,181,759,717,4146,54,3783],"class_list":["post-1829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-advierte","tag-afecto","tag-ataque","tag-clientes","tag-dias","tag-huntress","tag-sobre","tag-sonicwall"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1829"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/71"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}