Fallos PHP-CGI usats en atacs a tecnologia i comerç al Japó

Actors d’amenaces desconeguts han dirigit una campanya maliciosa contra organitzacions al Japó des de gener de 2025, explotant la vulnerabilitat CVE-2024-4577 en PHP-CGI per executar codi de forma remota a Windows i obtenir accés inicial.

viernes, 7 de marzo de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Empresa-Software-Apps

Actors d’amenaces d’origen desconegut han estat atribuïts a una campanya maliciosa que ha estat atacant principalment organitzacions al Japó des de gener de 2025.

L’atacant ha explotat la vulnerabilitat CVE-2024-4577, una fallada d’execució remota de codi (RCE) en la implementació PHP-CGI de PHP a Windows, per obtenir accés inicial a les màquines víctimes, segons l’investigador de Cisco Talos Chetan Raghuprasad.

Aquest tipus d’atacs ressalta la importància de mantenir actualitzats els sistemes i adoptar mesures de seguretat adequades per prevenir accessos no autoritzats.

A Q2BSTUDIO, empresa especialitzada en desenvolupament i serveis tecnològics, comprenem els desafiaments que afronten les organitzacions davant aquestes amenaces. Per això, oferim solucions avançades per enfortir la seguretat informàtica i garantir la protecció dels sistemes crítics dels nostres clients. El nostre equip d’experts treballa contínuament en la implementació d’estratègies de ciberseguretat dissenyades per mitigar riscos i respondre eficaçment davant possibles incidents.

El panorama de ciberseguretat evoluciona constantment, per la qual cosa és fonamental adoptar un enfocament proactiu per protegir la infraestructura tecnològica davant vulnerabilitats emergents.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.