La compañía de ciberseguridad taiwanesa TeamT5 ha confirmado la existencia de una vulnerabilidad en su software Threat Sonar, diseñado para frenar ataques de ransomware.

El fallo, identificado como CVE‑2024‑7694 y añadido recientemente a la lista CISA KEV, fue solucionado en agosto de 2024, pero las investigaciones revelan que ya había sido usado en ataques dirigidos contra algunos clientes de la firma antes de ser solventado. 

Este tipo de ataques no es casual: los expertos señalan que grupos de ciberespionaje chinos, conocidos por los nombres Slime57 y Slime62, podrían estar detrás de estas intrusiones, lo que indica que se trató de operaciones «coordinadas y específicas», más que de ataques aleatorios.

TeamT5 ha señalado a SecurityWeek que los incidentes que explotaban la falla solo afectaron a algunos de sus clientes. Además, estos fueron notificados en ese momento y se les brindó asistencia con la aplicación de parches y medidas de mitigación. 

También comenta en una publicación en su blog que ayudó a todos sus clientes a actualizar el software y confía en que ningún usuario esté ejecutando actualmente una versión vulnerable del mismo. 

Chinos que ocultaban su identidad

La empresa de ciberseguridad también ha indicado que los actores de amenazas invirtieron recursos significativos en encontrar una vulnerabilidad en su producto. 

“El actor utilizó cientos de direcciones IP, en su mayoría dispositivos comprometidos en Taiwán, para ocultar su verdadera identidad”, ha añadido un portavoz de TeamT5.