Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • JumpCloud culpa al actor del ‘estado-nación sofisticado’ por la violación de la seguridad
  • Tecnología

JumpCloud culpa al actor del ‘estado-nación sofisticado’ por la violación de la seguridad

teknomers 18 de Temmuz de 2023 (Last updated: 18 de Temmuz de 2023) 3 minutes read
JumpCloud culpa al actor del 'estado-nación sofisticado' por la violación


18 de julio de 2023THNSeguridad de datos / Ataque cibernético

Un poco más de una semana después de que JumpCloud restableciera las claves API de los clientes afectados por un incidente de seguridad, la compañía dijo que la intrusión fue obra de un actor sofisticado del estado-nación.

El adversario “obtuvo acceso no autorizado a nuestros sistemas para apuntar a un conjunto pequeño y específico de nuestros clientes”, Bob Phan, director de seguridad de la información (CISO) de JumpCloud, dicho en un informe post-mortem. “El vector de ataque utilizado por el actor de amenazas ha sido mitigado”.

La firma estadounidense de software empresarial dijo que identificó una actividad anómala el 27 de junio de 2023 en un sistema de orquestación interno, que se remonta a una campaña de phishing lanzada por el atacante el 22 de junio.

Si bien JumpCloud dijo que tomó medidas de seguridad para proteger su red mediante la rotación de credenciales y la reconstrucción de sus sistemas, no fue hasta el 5 de julio cuando detectó “actividad inusual” en el marco de comandos para un pequeño grupo de clientes, lo que provocó una rotación forzada de todas las claves API de administración. No se reveló el número de clientes afectados.

Un análisis más detallado de la infracción, según la divulgación de la empresa, descubrió el vector de ataque, que describió como una “inyección de datos en el marco de comandos”. También dijo que los ataques fueron muy específicos.

JumpCloud, sin embargo, no explicó cómo el ataque de phishing que detectó en junio está conectado con la inyección de datos. Actualmente no está claro si los correos electrónicos de phishing llevaron al despliegue de malware que facilitó el ataque.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

Indicadores adicionales de compromiso (IoC) asociados con el ataque espectáculos que el adversario aprovechó dominios llamados nomadpkg[.]com y nomadpkgs[.]com, una posible referencia a la Orquestador de carga de trabajo basado en Go Se utiliza para implementar y administrar contenedores.

“Estos son adversarios sofisticados y persistentes con capacidades avanzadas”, dijo Phan. JumpCloud aún tiene que revelar el nombre y los orígenes del grupo supuestamente responsable del incidente.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los artículos para el hogar en oferta de aniversario de Nordstrom le darán una ventaja en la decoración de otoño
Next: La gente está revelando el secreto más profundo y oscuro que nunca le han dicho a nadie: "Han pasado ocho años y nadie lo sabe"

Related Stories

El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026
Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta
  • Tecnología

Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta

teknomers 24 de Haziran de 2026
Airseekers Tron SE en promoción: la compra más acertada del
  • Tecnología

Airseekers Tron SE en promoción: la compra más acertada del verano para jardines de hasta 1 500 m²

teknomers 24 de Haziran de 2026

You May Have Missed

Villefranche se convierte oficialmente en "Ciudad Embajadora de la Donación
  • salud

Villefranche se convierte oficialmente en “Ciudad Embajadora de la Donación de Órganos”

teknomers 24 de Haziran de 2026
Un gran asteroide pasará cerca de la Tierra el sábado
  • Entretenimiento

Un gran asteroide pasará cerca de la Tierra el sábado 27 de junio

teknomers 24 de Haziran de 2026
  • General

La psicología de rechazar invitaciones: La psicología dice que las personas que rechazan invitaciones con más frecuencia a medida que envejecen no necesariamente se están volviendo antipáticas: Aquí está la razón por la cual podrían volverse más selectivas

teknomers 24 de Haziran de 2026
  • Deporte

La historia de Gales y los Barbarians continuará con un doble enfrentamiento en Twickenham

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.