Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Beyondtrust La violación del día cero expone a 17 clientes de SaaS a través de la tecla API comprometida
  • Tecnología

Beyondtrust La violación del día cero expone a 17 clientes de SaaS a través de la tecla API comprometida

teknomers 1 de Şubat de 2025 (Last updated: 1 de Şubat de 2025) 2 minutes read
Beyondtrust La violación del día cero expone a 17 clientes


01 de febrero de 2025Ravie LakshmananVulnerabilidad / día cero

Beyondtrust ha revelado que completó una investigación sobre un reciente incidente de ciberseguridad que se dirigió a algunas de las instancias de SaaS de soporte remoto de la compañía al hacer uso de una clave API comprometida.

La compañía dijo que la violación involucró a 17 clientes de soporte remoto SaaS y que la clave API se utilizó para permitir el acceso no autorizado al restablecer las contraseñas de la aplicación local. La violación se marcó por primera vez el 5 de diciembre de 2024.

“La investigación determinó que se utilizó una vulnerabilidad de día cero de una aplicación de terceros para obtener acceso a un activo en línea en una cuenta de AWS Beyondtrust”, la compañía dicho esta semana.

“El acceso a ese activo luego le permitió al actor de amenaza obtener una clave de API de infraestructura que luego podría aprovecharse contra una cuenta de AWS separada que operaba infraestructura de soporte remoto”.

Ciberseguridad

La compañía de gestión de acceso estadounidense no nombró la aplicación que se exploró para obtener la clave API, pero dijo que la investigación descubrió dos separados en sus propios productos (CVE-2024-12356 y CVE-2024-12686).

Desde entonces, Beyondtrust ha revocado la clave API comprometida y suspendido todas las instancias de clientes afectadas conocidas, al tiempo que les proporciona instancias alternativas de soporte remoto SaaS.

Vale la pena señalar que la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó tanto CVE-2024-12356 como CVE-2024-12686 a su catálogo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotación activa en la naturaleza. Los detalles exactos de la actividad maliciosa se desconocen actualmente.

El desarrollo se produce cuando el Departamento del Tesoro de los Estados Unidos dijo que era una de las partes afectadas. No se evalúan otras agencias federales por haber sido afectadas.

Los ataques se han atribuido a un grupo de piratería vinculado a China denominado Typhoon de Silk (anteriormente Hafnium), con la agencia imponiendo sanciones contra un actor cibernético con sede en Shanghai llamado Yin Kecheng por su presunta participación en la incumplimiento de la red de oficinas departamentales del Tesoro.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mi opinión: ¿qué tal la exención salarial, Sr. Kimmich?
Next: Africa Cup 2025 – por primera vez en Navidad

Related Stories

El nuevo submarino nuclear de ataque francés De Grasse está
  • Tecnología

El nuevo submarino nuclear de ataque francés De Grasse está finalmente listo para zarpar.

teknomers 27 de Haziran de 2026
Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo
  • Tecnología

Oferta de Rebajas: el Galaxy Book4 de Samsung por debajo de 600€ en Boulanger con 16 Go RAM

teknomers 27 de Haziran de 2026
Xiaomi Smart Tag: prueba del rastreador de objetos a 15
  • Tecnología

Xiaomi Smart Tag: prueba del rastreador de objetos a 15 €

teknomers 27 de Haziran de 2026

You May Have Missed

  • Deporte

Saracens: El comportamiento de Totoa Auvaa en el incidente del club nocturno criticado por su compañero Jamie George

teknomers 27 de Haziran de 2026
  • General

:dinosaur: ¿T. Rex o una ardilla? Un extraño descubrimiento de dinosaurio desafía lo que sabemos sobre los depredadores antiguos.

teknomers 27 de Haziran de 2026
  • Finanzas

De L’Occitane a la Maison de la pistache… Olivier Baussan, en nombre de la Provence

teknomers 27 de Haziran de 2026
Copa del Mundo: reserva tus noches... Los días y horarios
  • Deporte

Copa del Mundo: reserva tus noches… Los días y horarios de los partidos de los Bleus hasta una posible final.

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.