Seguridad

Citrix advierte sobre fallo grave en NetScaler que está siendo explotado: CVE-2025-6543 con puntuación CVSS de 9.2

Publicado

el

Descubrimiento de vulnerabilidad crítica en sistemas NetScaler

La compañía Citrix ha emitido una alerta informando sobre la existencia de un defecto de seguridad grave en sus equipos NetScaler, el cual ya está siendo aprovechado por ciberdelincuentes para realizar ataques. La falla, catalogada bajo el identificador CVE-2025-6543, impacta tanto en las plataformas NetScaler ADC como NetScaler Gateway, herramientas esenciales para el acceso remoto empresarial y la protección perimetral de redes.

Detalles técnicos y consecuencias del fallo

Según el comunicado oficial de Citrix, se han detectado explotaciones activas de esta vulnerabilidad en escenarios reales. El problema, con una calificación CVSS de 9.2, permite a los atacantes enviar solicitudes remotas no autenticadas, provocando fallos en el dispositivo y su indisponibilidad operativa. “En particular, se trata de una interrupción completa que puede paralizar el funcionamiento de la infraestructura de la empresa.”

Versiones afectadas y configuraciones vulnerables

El defecto afecta específicamente a las siguientes versiones de los productos:

  • NetScaler ADC y Gateway 14.1 anteriores a la versión 14.1-47.46
  • NetScaler ADC y Gateway 13.1 anteriores a la versión 13.1-59.19
  • NetScaler ADC 13.1-FIPS y NDcPP anteriores a la versión 13.1-37.236-FIPS y NDcPP

Solo resultan afectados los dispositivos configurados como puertas de enlace, incluyendo servidores VPN, proxies de aplicaciones ICA, soluciones de acceso VPN sin cliente (CVPN), proxies de escritorio remoto y servidores de autenticación virtual (AAA).

Medidas correctivas y recomendaciones

La empresa ha liberado parches específicos para resolver el CVE-2025-6543, conocido internamente como CTX694788. Están disponibles actualizaciones para todas las versiones impactadas de NetScaler. La compañía insta firmemente a los administradores de sistemas a aplicar estos parches de inmediato y revisar cuidadosamente las configuraciones de los dispositivos afectados.

Anuncio

Simultaneidad con otra vulnerabilidad crítica

Este descubrimiento ocurre al mismo tiempo que otro problema de seguridad en productos Citrix, apodado informalmente como CitrixBleed 2 y registrado como CVE-2025-5777. Esta falla permite a los atacantes apropiarse de sesiones activas mediante la extracción de tokens de autenticación desde la memoria del dispositivo. Esta misma técnica fue empleada en 2023 con la vulnerabilidad CitrixBleed, utilizada para atacar al sector público y grandes corporaciones, incluyendo casos donde se logró el acceso interno a redes empresariales.

Acción inmediata requerida por los equipos de TI

Los especialistas en seguridad recalcan que ambos problemas representan una amenaza crítica que requiere intervención urgente por parte de los departamentos de tecnología. “Además de instalar parches, se recomienda supervisar activamente el comportamiento de los dispositivos de red, controlar las sesiones de usuario activas y aplicar políticas de acceso.”

Por el momento, Citrix no ha facilitado información adicional sobre los métodos específicos utilizados para explotar el CVE-2025-6543.

Anuncio

Economía

Desmantelan red de corrupción en BBVA Perú que generó pérdidas por más de 180 millones de soles

Publicado

el

La justicia peruana ha iniciado el desmantelamiento de una organización criminal acusada de cometer uno de los fraudes bancarios más significativos en los últimos tiempos. Un tribunal local emitió órdenes de detención contra diez individuos presuntamente involucrados en un esquema que operaba dentro del Banco BBVA Perú, utilizando documentos falsos y compañías pantalla para obtener créditos fraudulentos.

Estructura del esquema delictivo

Según las investigaciones fiscales, la red delictiva empleó mecanismos formales del sistema financiero para obtener financiamientos que nunca serían reembolsados. La metodología incluía:

  • Solicitud de créditos, leasing o factoring por parte de empresas ante el BBVA
  • Aprobación de dichos financiamientos por empleados del banco, a pesar de que las empresas carecían de garantías reales o solvencia comprobable
  • Desvío de los fondos hacia compañías relacionadas o retiro en efectivo después de la aprobación
  • Incumplimiento de obligaciones financieras y falta de entrega de bienes reales por parte de las empresas beneficiadas

La investigación reveló el uso de documentación falsificada, empresas inactivas reactivadas previo a las solicitudes de crédito, y conexiones familiares o laborales entre solicitantes, proveedores y personal del banco.

Identidad de los implicados

Entre los detenidos figuran tres exejecutivos del BBVA Perú que trabajaban en el área de banca corporativa. Estos funcionarios habrían facilitado internamente los productos financieros a las empresas involucradas. También fueron arrestados empresarios y representantes legales de firmas que recibieron financiamientos irregulares.

Algunos de los nombres mencionados en la investigación son:

Anuncio
  • Marco Gaitán Chunga
  • Christian Bobadilla Ortega
  • Diego Araujo Ugarte

Estas personas, según la Fiscalía, desempeñaron roles claves en la aprobación de créditos fraudulentos.

Empresas involucradas

Las compañías utilizadas para este esquema incluyen:

  • Frío Superfish SAC
  • Servicios Generales San José SAC
  • Fomenta Pesquera SAC
  • Tecnología de Alimentos San Luis SAC
  • Morro Sama Inversiones EIRL
  • Distribuidora Steel Wire SAC
  • Corporación Triple AAA SAC
  • Grupo Alifer SAC
  • Planos Ingeniería Construcción SAC
  • Negociaciones Mar del Plata SAC

Se ha identificado que en varios casos existían vínculos entre los representantes de estas empresas, lo que refuerza la teoría de una organización coordinada.

Medidas judiciales aplicadas

El magistrado Danny Arturo Sánchez Uchuypoma ordenó:

  • Detención preliminar por 7 días para los 10 involucrados
  • Allanamiento de domicilios y oficinas
  • Incautación de equipos informáticos, documentos y bienes
  • Levantamiento del secreto en comunicaciones y cuentas bancarias de los sospechosos

Estas acciones se llevaron a cabo durante la primera quincena de junio con apoyo de la Policía Nacional y la fiscalía.

Posibles extensiones del caso

Aunque inicialmente se han detenido a diez personas, otras cinco individuos permanecen bajo investigación. Además, al menos 18 empresas han sido señaladas en el expediente.

Una figura destacada en las investigaciones es Martín de Jesús Montoya Marcilla, empresario relacionado con el caso Sada Goray por presuntos sobornos. Sus compañías, Almacenes Mayoristas SAC y MJC Group SAC, también aparecen en este nuevo escándalo financiero. Montoya falleció el 17 de junio, días antes de que se emitiera la orden de detención.

Anuncio
Continuar Leyendo

Seguridad

Ataque armado en lavadero de autos en Comas deja un fallecido venezolano

Publicado

el

Violento tiroteo en centro automotriz

Un episodio de violencia sacudió el establecimiento Transformers ubicado en el distrito de Comas, donde un ciudadano venezolano perdió la vida tras recibir múltiples impactos de bala. El hecho tuvo lugar en la cuadra 61 de la Avenida Universitaria, durante un operativo de sicarios que irrumpieron en el lugar.

Según testimonios y registros de vigilancia, tres motocicletas con dos ocupantes cada una llegaron al sitio comercial. Los atacantes, con cascos que ocultaban sus rostros, descargaron armas de alto poder contra un vehículo específico, provocando al menos treinta detonaciones. La zona comercial se convirtió en escenario de pánico, con empleados y clientes buscando refugio entre los automóviles estacionados.

Reacción y captura de sospechosos

“El que repela el ataque es una persona que está a cargo de la seguridad del carwash”, declaró el coronel PNP Ramiro Trauco Muñoz. Esta intervención generó la huida de los agresores, quienes intentaron escapar por la entrada principal del establecimiento.

Las autoridades activaron un operativo inmediato que permitió la detención de dos presuntos responsables en el óvalo Izaguirre. Los arrestados, identificados como Josué Jordan y Marcelo Pablo, portaban armamento que previamente había sido reportado como robado por un oficial retirado. Entre los elementos decomisados se encontraban dispositivos móviles y efectivo en efectivo.

Anuncio

Investigaciones y contexto criminal

El coronel Trauco detalló que “Estos sujetos en una moto lineal color azul empiezan a darse a la fuga con dirección a la Panamericana, siguiendo con la persecución le damos el alcance en el óvalo Izaguirre, en donde al reducirlos se les encuentra un arma de fuego, No se descarta que hayan participado en los últimos hechos de sangre”. Las características de las motocicletas utilizadas coincidirían con otros eventos violentos recientes.

Las investigaciones preliminares apuntan a un crimen planificado, ya que la víctima presentaba antecedentes por narcotráfico y delitos patrimoniales. Según la Policía Nacional, estas circunstancias refuerzan la teoría de un ajuste de cuentas organizado. La zona permanece bajo vigilancia reforzada mientras se desarrollan las pesquisas.

Continuar Leyendo

Seguridad

Tres responsables de secuestro en Toluca reciben sentencia de 65 años de cárcel

Publicado

el

Juez impone severa sanción por secuestro frustrado

Un tribunal emitió sentencia condenatoria contra tres individuos identificados como Martín, Jovani y Michel por su implicación en un caso de secuestro en Toluca. La autoridad judicial dictó una pena de 65 años de prisión, acompañada de una multa por 597,135 pesos y 46,800 pesos destinados a reparación del daño material, junto con la suspensión de derechos civiles y políticos.

El Agente del Ministerio Público de la Fiscalía General de Justicia del Estado de México (FGJEM) presentó evidencias que resultaron fundamentales para obtener el fallo condenatorio. La investigación estableció que el hecho delictivo ocurrió el 29 de junio del año anterior cuando la víctima circulaba en su vehículo particular.

Acción rápida evita tragedia mayor

Según datos proporcionados por la fiscalía local, la afectada detectó que era perseguida por un automóvil tipo Xtrail y realizó inmediatamente una llamada al número de emergencias 911. Los secuestradores lograron interceptarla en la colonia Santa Ana Tlapaltitlán, donde la sometieron y la introdujeron contra su voluntad en la camioneta, informándole que se trataba de un secuestro y exigiendo el contacto de sus familiares para obtener rescate.

Ante la alerta generada por la llamada de auxilio, agentes de la Secretaría de Seguridad estatal (SSEM) llegaron rápidamente al sitio y mediante operativo especial lograron rescatar a la mujer y detener a los tres presuntos responsables. Los elementos de seguridad trasladaron a los detenidos ante el Agente del Ministerio Público para iniciar el proceso legal correspondiente.

Anuncio

Proceso legal concluye con sentencia ejemplar

Tras las investigaciones y procedimientos judiciales, las autoridades ingresaron a los condenados al Centro Penitenciario y de Reinserción Social de Santiaguito en Almoloya de Juárez. La sentencia representa una muestra de la aplicación rigurosa de justicia en casos de privación ilegal de la libertad, destacando la coordinación entre instituciones para garantizar la seguridad ciudadana.

Continuar Leyendo

Populares

Anuncio