{"id":162,"date":"2018-06-05T09:55:24","date_gmt":"2018-06-05T07:55:24","guid":{"rendered":"https:\/\/tiraquelibras.com\/blog\/?p=162"},"modified":"2019-12-26T17:00:54","modified_gmt":"2019-12-26T16:00:54","slug":"noticia-de-prueba","status":"publish","type":"post","link":"https:\/\/blog.tiraquelibras.com\/?p=162","title":{"rendered":"75% de servidores Redis est\u00e1n infectados"},"content":{"rendered":"<hr \/>\n<p>Seg\u00fan la empresa de servicios de seguridad <a href=\"https:\/\/www.imperva.com\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"external external_icon\">Imperva<\/a>, tres cuartas partes de los servidores Redis est\u00e1n infectados. \u00bfC\u00f3mo saben este dato sin excluir a los servidores sin conectividad directa a Internet? No tengo ni la m\u00e1s remota idea, pero si pensamos \u00fanicamente en los servidores con acceso directo desde una interfaz p\u00fablica queda clara la pasividad que usuarios, profesionales y empresas tienen en materia de seguridad.<\/p>\n<p>Un sistema en donde se almacenan los datos, sean del tipo que sean, se merece un m\u00ednimo esfuerzo en asegurar su integridad, confidencialidad y disponibilidad, no solo para evitar problemas legales sino para mantener los datos a salvo de posibles p\u00e9rdidas, modificaciones y fugas de informaci\u00f3n.<\/p>\n<p>Desde Imperva han hecho uso de un conjunto de honeypots publicados hacia Internet a la espera de que sean infectados para analizar los patrones de uso de los atacantes en estos sistemas. En menos de 24 horas estos servidores comenzaron a registrar los primeros ataques. Sus patrones son bastante sencillos, almacenan un conjunto de datos <em>key\/value<\/em>\u00a0en memoria y lo guarda a un fichero en el disco (<em>save<\/em> o <em>bgsave,<\/em> por ejemplo) en una localizaci\u00f3n que ser\u00e1 ejecutado en alg\u00fan momento (<em>\/etc\/crontabs<\/em>, por ejemplo).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-167 size-full\" src=\"https:\/\/blog.tiraquelibras.com\/wp-content\/uploads\/2018\/06\/redis-compare.jpg\" alt=\"\" width=\"596\" height=\"147\" \/><\/p>\n<p>Los valores incluidos en el conjunto almacenado incluyen comandos para descargar recursos externos para ser ejecutados. Tambi\u00e9n suelen utilizar esta v\u00eda para agregar contrase\u00f1as SSH y permitir el acceso a la m\u00e1quina para obtener su control.<\/p>\n<p>Existen mecanismos para bloquear el acceso a estos datos (validaci\u00f3n, encriptaci\u00f3n, control de acceso, &#8230;), pero los mayores riesgos residen en una mala arquitectura de la soluci\u00f3n y una pol\u00edtica de seguridad poco acertada o nula a la hora de desplegar el entorno.<\/p>\n<p>Haciendo unas sencillas b\u00fasquedas se pueden encontrar m\u00faltiples publicaciones para asegurar el entorno de base de datos con una serie de medidas sencillas que apenas requieren de esfuerzo por parte del administrador de la plataforma, pero que a veces se quedan en el olvido bien por falta de conocimiento o de concienciaci\u00f3n en materia de seguridad. Aunque el sentido com\u00fan es la mayor de las armas que se pueden utilizar en la lucha contra estas acciones indeseadas:<\/p>\n<ul>\n<li>No exponer tu servidor Redis a Internet, limitando su uso a comunicaciones internas y configurando el servicio en interfaces internas.<\/li>\n<li>Si es posible, aplicar autenticaci\u00f3n para el acceso a la base de datos.<\/li>\n<li>No almacenar informaci\u00f3n sensible en texto plano.<\/li>\n<\/ul>\n<p>Tener conciencia del riesgo que conlleva la fuga de informaci\u00f3n y el aseguramiento de los datos no solo nos permite entender el gasto que conlleva el obtener una certificaci\u00f3n (ISO, ENS), sino comprender los riesgos del mundo en el que nos encontramos, cada vez m\u00e1s accesible e interconectado.<\/p>\n<p>Te recomiendo leer el art\u00edculo completo pinchando\u00a0<a href=\"https:\/\/www.imperva.com\/blog\/2018\/06\/new-research-shows-75-of-open-redis-servers-infected\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"external external_icon\">aqu\u00ed<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan la empresa de servicios de seguridad Imperva, tres cuartas partes de los servidores Redis est\u00e1n infectados. \u00bfC\u00f3mo saben este dato sin excluir a los<span class=\"read-more-link\"><a class=\"read-more\" href=\"https:\/\/blog.tiraquelibras.com\/?p=162\">Read More<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":169,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,26],"tags":[],"class_list":["post-162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-noticias"],"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/posts\/162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=162"}],"version-history":[{"count":0,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/posts\/162\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=\/wp\/v2\/media\/169"}],"wp:attachment":[{"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.tiraquelibras.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}