Hackers explotan vulnerabilidades antiguas en ServiceNow

Ciberdelincuentes aprovechan fallos no parcheados en ServiceNow, con el 70% de ataques dirigidos a Israel. GreyNoise alerta sobre explotación masiva de bases de datos sensibles.
TechCrunch
Edificio de oficinas con ventanas grandes y un letrero visible.
Vista de un edificio de oficinas con diseño contemporáneo y árboles en su entorno inmediato.

Hackers explotan vulnerabilidades antiguas en sistemas ServiceNow

70% de los ataques recientes se dirigieron a sistemas en Israel. Ciberdelincuentes aprovechan tres fallos de seguridad no parcheados, revelados en 2024, para acceder a bases de datos sensibles. GreyNoise alertó del repunte de actividad maliciosa esta semana.

«Resurgimiento notable» de ataques a plataformas vulnerables

La startup de inteligencia GreyNoise detectó intentos de explotación masiva de tres vulnerabilidades en ServiceNow (CVE-2024-4879, CVE-2024-5178 y CVE-2024-5217). «Pueden combinarse para obtener acceso completo a la base de datos», advirtió. Los fallos fueron parcheados en mayo de 2024, pero muchos sistemas siguen sin actualizarse.

Objetivos principales y datos comprometidos

Según GreyNoise, Israel concentra el 70% de los ataques, seguido de Alemania, Japón y Lituania. ServiceNow aloja información sensible como datos personales de empleados y registros de RRHH. Pese a ello, la empresa asegura que no hay evidencias de impactos a clientes.

Antecedentes de explotación global

En 2024, Resecurity ya alertó de intentos contra empresas energéticas, agencias gubernamentales y desarrolladores de software. Imperva documentó después 6.000 intentos de ataque, especialmente en servicios financieros.

Un problema con casi un año de historia

Las vulnerabilidades fueron descubiertas por Assetnote en mayo de 2024 y parcheadas ese mismo día por ServiceNow. Sin embargo, su divulgación pública en julio facilitó su explotación persistente.

Vigilancia reforzada en sectores críticos

El resurgimiento de estos ataques subraya el riesgo de no actualizar sistemas, pese a los parches disponibles. Afecta principalmente a organizaciones que gestionan datos confidenciales, aunque ServiceNow insiste en que no se han reportado brechas exitosas.

TSE envía papeletas al exterior para elecciones del 17 de agosto

El Tribunal Supremo Electoral completó la impresión y envío de 35.253 papeletas a 22 países para las elecciones del
Dos policías y un funcionario revisan el material electoral que llegó al centro de logística de La Paz. Información de autor no disponible / Unitel Digital

Productores bolivianos exigen exportación irrestricta y seguridad jurídica

Fegasacruz y candidatos al Senado debatieron medidas para el sector agropecuario, incluyendo exportación irrestricta, seguridad jurídica y reactivación económica.
Imagen sin título Información de autor no disponible / Unitel Digital

Defensoría detecta fallos en subsidios alimentarios para gestantes

La Defensoría del Pueblo alerta sobre la reducción de productos esenciales como leche fortificada y la sustitución por alimentos
Paquete del subsidio entregado por el Sedem a madres bolivianas. SEDEM / ERBOL

Choque frontal en ruta a Sorata deja dos muertos y un herido

Dos personas fallecieron y una resultó herida en un choque frontal entre una vagoneta y una volqueta cerca de
La volqueta quedó encunetada tras el impacto Heidy Tarqui / UNITEL

Ataque premeditado de adolescente en colegio de Warnes

Una adolescente confesó haber planificado el apuñalamiento de una compañera en un colegio de Warnes, dejando a la víctima
Imagen sin título Información de autor no disponible / Información de la fuente de la imagen no disponible

Editorial 3600 en la FIL La Paz 2025: nuevas voces literarias

Editorial 3600 presenta 12 actividades con autores emergentes en la FIL La Paz 2025, destacando obras que exploran temas
Portada del libro ‘Eso que miramos los bobos’ de Santiago Espinoza RAMONA / Información de la fuente de la imagen no disponible

Libro une a Mistral y Zamudio en la FIL de La Paz

Antología que reúne obras de Gabriela Mistral y Adela Zamudio se presenta en la Feria Internacional del Libro de
Portada del libro ‘Voces poéticas de Chile y Bolivia: Gabriela Mistral y Adela Zamudio’. CORTESÍA / Información de la fuente de la imagen no disponible

Incendio en Tarija arrasa más de 1.500 hectáreas en la serranía de Sama

Un incendio provocado por acción humana ha destruido más de 1.500 hectáreas en la serranía de Sama, Tarija, poniendo
Incendio en la serranía de Sama, Tarija Información de autor no disponible / CORREO DEL SUR

Trío Apolo estrena «Luz del Alba» en homenaje al Bicentenario

El concierto «Luz del Alba» del Trío Apolo fusiona orquestas clásicas y vientos nativos en el Teatro Achá, como
Imagen sin título Información de autor no disponible / Información de la fuente de la imagen no disponible

Bolivia celebra su Bicentenario con actos en los nueve departamentos

El país conmemora 200 años de independencia con ceremonias sincronizadas en los nueve departamentos, lideradas por el presidente Luis
Celebración del Bicentenario en Bolivia ABI / ANF

Investigan biocidio por gato muerto en encomienda Cochabamba-Oruro

Un gato fue hallado muerto en un paquete enviado en bus. POCOMA y Zoonosis investigan el caso como posible
El animalito fue encontrado sin signos vitales dentro del paquete Edwin Chura - UNITEL / UNITEL

Retos de estudiantes sin antecedentes universitarios en educación superior

Jóvenes de familias no académicas enfrentan barreras económicas y emocionales para ingresar a la universidad, con solo 27% de
En la Universidad Goethe de Frankfurt: De cada 100 hijos de no académicos, solo 27 comienzan estudios universitarios. Aaron Leithäuser / FAZ+