4IIA21-00043-01 CSIRT alerta de ataques de fuerza bruta contra SMTP

CSIRT de Gobierno ha identificado una serie de ataques de fuerza bruta que intentan vulnerar la autenticación del protocolo para transferencia simple de correos (SMTP) para suplantar a los remitentes originales.

4IIA21-00043-01.png

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) ha identificado una serie de intentos de acceso a servidores de correos del sector público y privado. Estos ataques de fuerza bruta intentan vulnerar la autenticación del protocolo para transferencia simple de correos (SMTP) para suplantar a los remitentes originales para depositar correos electrónicos con contenido o enlaces maliciosos en las bandejas de entrada de sus potenciales víctimas.

Indicadores de compromiso

IP Etiqueta de sistema autónomo
1 31.130.184.64 Blue Diamond Network Co., Ltd.
2 87.246.7.245 SS-Net
3 31.130.184.132 Blue Diamond Network Co., Ltd.
4 87.246.7.228 SS-Net
5 5.188.206.102 Krez 999 Eood
6 5.188.206.154 Krez 999 Eood
7 5.188.206.156 Krez 999 Eood
8 5.188.206.101 Krez 999 Eood
9 5.188.206.100 Krez 999 Eood
10 5.188.206.158 Krez 999 Eood
11 5.188.206.155 Krez 999 Eood
12 5.188.206.99 Krez 999 Eood
13 5.188.206.157 Krez 999 Eood
14 5.188.206.98 Krez 999 Eood
15 5.188.206.157 Krez 999 Eood
16 5.188.206.98 Krez 999 Eood

Recomendaciones

  • Evaluar el bloqueo preventivo de los indicadores de compromisos.
  • Utilizar los registros SPF, DKIM y DMARC
  • Revisar o configurar correctamente los filtros de AntiSpam
  • Revisar los controles de seguridad de los AntiSpam y SandBoxing.
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
  • No abrir correos ni mensajes de dudosa procedencia.
  • Desconfiar de los enlaces y archivos en los mensajes o correo.
  • Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
  • Realizar concientización permanente para los usuarios sobre este tipo de amenazas.

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 4IIV21-00043-01.