Según BleepingComputer, actores de amenazas están explotando una vulnerabilidad crítica y otra de severidad media aún sin parchar en la plataforma de gestión de copias de seguridad AhsayCBS. Estas fallas son utilizadas para desplegar webshells y minadores de criptomonedas en sistemas comprometidos.
El ataque aprovecha la falta de actualizaciones de seguridad en AhsayCBS, exponiendo a las organizaciones que utilizan esta solución de respaldo a riesgos significativos. Se recomienda a los usuarios aplicar parches de seguridad de inmediato y revisar sus sistemas para detectar signos de compromiso o actividad no autorizada.
BleepingComputer. (2026, octubre 10). Vulnerabilidades sin parche en AhsayCBS permiten desplegar webshells y minadores. https://www.bleepingcomputer.com/news/security/unpatched-ahsaycbs-flaws-exploited-to-deploy-webshells-mine-crypto/
Ver fuente original →