La organización Onapsis en conjunto con SAP, presentó un reporte para un periodo de tiempo comprendido entre junio de 2020 a marzo de 2021 con información sobre los intentos de explotación dirigidos a sistemas SAP que no tienen actualizaciones aplicadas principalmente, las agencias Cybersecurity and Infrastructure Security Agency (CISA) y la Germany’s Federal Office for Information Security (BSI) han emitido alertas sobre estas vulnerabilidades.
Se recomienda a los clientes que utilicen entornos SAP que tomen medidas para la mitigación de los riesgos, sobre las vulnerabilidades de la plataforma que han sido documentadas con sus códigos de registro, en las bases de datos de vulnerabilidad según el estudio:
- CVE-2020-6287 – vulnerabilidad de preautenticacion explotable de forma remota.
- CVE-2020-6207 – vulnerabilidad de preautenticacion, que conduciría a la explotación de sistemas sin parches de seguridad.
- CVE-2018-2380 – permite a los atacantes escalar privilegios y ejecutar comandos del sistema operativo después de la explotación.
- CVE-2016-95 – los atacantes pueden desencadenar estados de denegación de servicio (DoS) y obtener acceso a información privilegiada o confidencial.
Según la alerta emitida por CISA las organizaciones que estén siendo afectadas por estos ataques puede experimentar situaciones como:
- Robo de datos sensibles
- Fraude financiero
- Interrupción de los procesos empresariales de misión crítica
- Implementación de Ransomware
- Cese de todas las operaciones
Se recomienda a los clientes que utilicen SAP en sus operaciones, tomen medidas para mitigar los riesgos en seguridad de la información, siguiendo lineamientos como:
- Realizar inmediatamente una evaluación de compromiso en aplicaciones SAP que todavía están expuestas a las vulnerabilidades o que no se han protegido rápidamente tras la publicación de las revisiones de seguridad de SAP relevantes, priorizando los sistemas SAP orientados a Internet
- Evaluar los entornos SAP buscando la existencia de usuarios de alto privilegio mal configurados y/o no autorizados
- Si los entornos SAP evaluados están expuestos actualmente y las actualizaciones no se pueden aplicar de manera oportuna, se deben implementar controles compensadores, así como supervisar la actividad en SAP para detectar cualquier actividad inusual la cual podría ser una amenaza potencial hasta que se implementen las actualizaciones correspondientes.
Fuentes:
1.SERGIU GATLAN, 2021, Ongoing attacks are targeting unsecured mission-critical SAP apps, 06/04/2021, disponible en: Ongoing attacks are targeting unsecured mission-critical SAP apps (bleepingcomputer.com)
2.Charlie Osborne , 2021, SAP issues advisory on the exploit of old vulnerabilities to target enterprise applications 06/04/2021, disponible en: SAP issues advisory on the exploit of old vulnerabilities to target enterprise applications | ZDNet
3.Cybersecurity and Infrastructure Security Agency, 2021, Malicious Cyber Activity Targeting Critical SAP Applications, 06/04/2021, Disponible en: Malicious Cyber Activity Targeting Critical SAP Applications | CISA
4.Onapsis, 2021, ACTIVE CYBERATTACKS ON MISSION-CRITICAL SAP APPLICATIONS, 06/04/2021, Disponible en: Active Cyberattacks on Mission-Critical SAP Applications | Onapsis
Alivio Procesal por Emergencia Nacional: Suspensión de Términos Administrativos y Flexibilización de Facturación Electrónica
El terremoto de magnitud 7,4 ocurrido el pasado lunes 10 de agosto de 2026 (con epicentro en San José del Palmar, Chocó) y sus continuas réplicas han ocasionado severos daños estructurales e interrupciones operativas [...]
¿Ejerció el derecho de retracto? Ahora existe un plazo claro para que le devuelvan su dinero.
Cuando un consumidor decide ejercer el derecho de retracto, recuperar el dinero pagado no debería convertirse en un proceso incierto. Precisamente sobre este punto, la Corte Constitucional aclaró que el plazo máximo de quince [...]
Alivio Fiscal por Emergencia Nacional: Proyecto de Decreto propone el Aplazamiento de Vencimientos para Personas Naturales y Agentes de Retención
El lunes 10 de agosto de 2026, a las 7:34 a. m., un fuerte sismo de magnitud 7,4 con epicentro en San José del Palmar (Chocó) afectó severamente el centro y occidente del país. [...]
DIAN confirma el Régimen de Retención en la Fuente para Directivos y Talento Extranjero No Residente
Las estructuras de gobierno corporativo de las empresas nacionales y de las organizaciones familiares exigen, con frecuencia, la vinculación laboral de trabajadores no residentes en el país o la atracción de altos directivos y [...]
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la duda
¿Qué valor debe reportar una empresa por sus acciones? La DIAN despejó la dudaLa Dirección de Impuestos y Aduanas Nacionales (DIAN) emitió el Concepto 004512 de 2025, en el que aclaró cuál es el [...]
¿Recibió un correo de la Superintendencia de Transporte? Antes de actuar, verifique su situación
¿Le genera confusión la comunicación recibida de la Superintendencia de Transporte – Registro de sujetos vigilados?La Superintendencia de Transporte remitió un correo electrónico a diversas sociedades en el que informó que, con fundamento en [...]






Deja tu comentario