Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Beyondtrust La violación del día cero expone a 17 clientes de SaaS a través de la tecla API comprometida
  • Tecnología

Beyondtrust La violación del día cero expone a 17 clientes de SaaS a través de la tecla API comprometida

teknomers 1 de Şubat de 2025 (Last updated: 1 de Şubat de 2025) 2 minutes read
Beyondtrust La violación del día cero expone a 17 clientes


01 de febrero de 2025Ravie LakshmananVulnerabilidad / día cero

Beyondtrust ha revelado que completó una investigación sobre un reciente incidente de ciberseguridad que se dirigió a algunas de las instancias de SaaS de soporte remoto de la compañía al hacer uso de una clave API comprometida.

La compañía dijo que la violación involucró a 17 clientes de soporte remoto SaaS y que la clave API se utilizó para permitir el acceso no autorizado al restablecer las contraseñas de la aplicación local. La violación se marcó por primera vez el 5 de diciembre de 2024.

“La investigación determinó que se utilizó una vulnerabilidad de día cero de una aplicación de terceros para obtener acceso a un activo en línea en una cuenta de AWS Beyondtrust”, la compañía dicho esta semana.

“El acceso a ese activo luego le permitió al actor de amenaza obtener una clave de API de infraestructura que luego podría aprovecharse contra una cuenta de AWS separada que operaba infraestructura de soporte remoto”.

Ciberseguridad

La compañía de gestión de acceso estadounidense no nombró la aplicación que se exploró para obtener la clave API, pero dijo que la investigación descubrió dos separados en sus propios productos (CVE-2024-12356 y CVE-2024-12686).

Desde entonces, Beyondtrust ha revocado la clave API comprometida y suspendido todas las instancias de clientes afectadas conocidas, al tiempo que les proporciona instancias alternativas de soporte remoto SaaS.

Vale la pena señalar que la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) agregó tanto CVE-2024-12356 como CVE-2024-12686 a su catálogo de vulnerabilidades explotadas (KEV) conocidas, citando evidencia de explotación activa en la naturaleza. Los detalles exactos de la actividad maliciosa se desconocen actualmente.

El desarrollo se produce cuando el Departamento del Tesoro de los Estados Unidos dijo que era una de las partes afectadas. No se evalúan otras agencias federales por haber sido afectadas.

Los ataques se han atribuido a un grupo de piratería vinculado a China denominado Typhoon de Silk (anteriormente Hafnium), con la agencia imponiendo sanciones contra un actor cibernético con sede en Shanghai llamado Yin Kecheng por su presunta participación en la incumplimiento de la red de oficinas departamentales del Tesoro.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Mi opinión: ¿qué tal la exención salarial, Sr. Kimmich?
Next: Africa Cup 2025 – por primera vez en Navidad

Related Stories

Xiaomi Smart Tag: prueba del rastreador de objetos a 15
  • Tecnología

Xiaomi Smart Tag: prueba del rastreador de objetos a 15 €

teknomers 27 de Haziran de 2026
Prime Day: última oportunidad para conseguir el cargador Anker 735
  • Tecnología

Prime Day: última oportunidad para conseguir el cargador Anker 735 Nano II 65W a 17,99€

teknomers 27 de Haziran de 2026
La vuelta de Trump sobre la regulación de la IA:
  • Tecnología

La vuelta de Trump sobre la regulación de la IA: OpenAI retrasa GPT-5.6 a solicitud de la Casa Blanca

teknomers 27 de Haziran de 2026

You May Have Missed

  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo No 20.

teknomers 27 de Haziran de 2026
  • Cultura

« Se refresca… »: en plena canícula, ¡iceberg flotan en el muelle comercial de Le Havre!

teknomers 27 de Haziran de 2026
Xiaomi Smart Tag: prueba del rastreador de objetos a 15
  • Tecnología

Xiaomi Smart Tag: prueba del rastreador de objetos a 15 €

teknomers 27 de Haziran de 2026
Excesos de honorarios: una tendencia que también afecta a las
  • salud

Excesos de honorarios: una tendencia que también afecta a las mutuas

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.