Contáctanos
+(562) 2486 3850
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado una serie de intentos de acceso a servidores de correos del sector público y privado. Estos ataques de fuerza bruta intentan vulnerar la autenticación del protocolo para transferencia simple de correos (SMTP) para suplantar a los remitentes originales para depositar correos con contenido o enlaces maliciosos en las bandejas de entrada de sus potenciales víctimas.
Indicadores de compromiso
Ip detectadas y activas
IP | Etiqueta de sistema autónomo | País |
5.188.206.234 | Krez 999 Eood | BG |
45.142.120.180 | Uninet S.A. de C.V. | IR |
87.246.7.243 | Internet Hosting LTD | BG |
78.128.113.130 | Miti 2000 EOOD | BG |
141.98.80.133 | NForce Entertainment BV | NL |
185.24.233.33 | Sternforth Ltd. | IE |
Ip reportadas en informes anteriores y que aún se encuentran activas hasta la fecha de este reporte:
87.246.7.226 |
87.246.7.242 |
212.70.149.85 |
212.70.149.54 |
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 4IIAV21-00030-01