Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • JumpCloud culpa al actor del ‘estado-nación sofisticado’ por la violación de la seguridad
  • Tecnología

JumpCloud culpa al actor del ‘estado-nación sofisticado’ por la violación de la seguridad

teknomers 18 de Temmuz de 2023 (Last updated: 18 de Temmuz de 2023) 3 minutes read
JumpCloud culpa al actor del 'estado-nación sofisticado' por la violación


18 de julio de 2023THNSeguridad de datos / Ataque cibernético

Un poco más de una semana después de que JumpCloud restableciera las claves API de los clientes afectados por un incidente de seguridad, la compañía dijo que la intrusión fue obra de un actor sofisticado del estado-nación.

El adversario “obtuvo acceso no autorizado a nuestros sistemas para apuntar a un conjunto pequeño y específico de nuestros clientes”, Bob Phan, director de seguridad de la información (CISO) de JumpCloud, dicho en un informe post-mortem. “El vector de ataque utilizado por el actor de amenazas ha sido mitigado”.

La firma estadounidense de software empresarial dijo que identificó una actividad anómala el 27 de junio de 2023 en un sistema de orquestación interno, que se remonta a una campaña de phishing lanzada por el atacante el 22 de junio.

Si bien JumpCloud dijo que tomó medidas de seguridad para proteger su red mediante la rotación de credenciales y la reconstrucción de sus sistemas, no fue hasta el 5 de julio cuando detectó “actividad inusual” en el marco de comandos para un pequeño grupo de clientes, lo que provocó una rotación forzada de todas las claves API de administración. No se reveló el número de clientes afectados.

Un análisis más detallado de la infracción, según la divulgación de la empresa, descubrió el vector de ataque, que describió como una “inyección de datos en el marco de comandos”. También dijo que los ataques fueron muy específicos.

JumpCloud, sin embargo, no explicó cómo el ataque de phishing que detectó en junio está conectado con la inyección de datos. Actualmente no está claro si los correos electrónicos de phishing llevaron al despliegue de malware que facilitó el ataque.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

Indicadores adicionales de compromiso (IoC) asociados con el ataque espectáculos que el adversario aprovechó dominios llamados nomadpkg[.]com y nomadpkgs[.]com, una posible referencia a la Orquestador de carga de trabajo basado en Go Se utiliza para implementar y administrar contenedores.

“Estos son adversarios sofisticados y persistentes con capacidades avanzadas”, dijo Phan. JumpCloud aún tiene que revelar el nombre y los orígenes del grupo supuestamente responsable del incidente.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los artículos para el hogar en oferta de aniversario de Nordstrom le darán una ventaja en la decoración de otoño
Next: La gente está revelando el secreto más profundo y oscuro que nunca le han dicho a nadie: "Han pasado ocho años y nadie lo sabe"

Related Stories

Rockstar Games revela mucha información sobre GTA 6 hoy, con
  • Tecnología

Rockstar Games revela mucha información sobre GTA 6 hoy, con las preventas, una Edición Ultimate y bonificaciones

teknomers 24 de Haziran de 2026
Los certificados Secure Boot 2023 finalmente llegan a más PCs
  • Tecnología

Los certificados Secure Boot 2023 finalmente llegan a más PCs con Windows 11

teknomers 24 de Haziran de 2026
Panne XXL en Alemania: cuando un error de GSM detiene
  • Tecnología

Panne XXL en Alemania: cuando un error de GSM detiene todos los trenes de un país

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Hábitos con el teléfono móvil: La psicología dice que las personas que siempre mantienen sus teléfonos en silencio no están ignorando a los demás: ¿Qué puede revelar este comportamiento?

teknomers 24 de Haziran de 2026
Copa del Mundo: desplazamientos, recuperación... ¿Por qué terminar primeros de
  • Deporte

Copa del Mundo: desplazamientos, recuperación… ¿Por qué terminar primeros de su grupo no es trivial para los Bleus?

teknomers 24 de Haziran de 2026
  • Cultura

Ola de calor en París: varias fechas del espectáculo de Panayotis Pascot suspendidas debido a las altas temperaturas.

teknomers 24 de Haziran de 2026
Rockstar Games revela mucha información sobre GTA 6 hoy, con
  • Tecnología

Rockstar Games revela mucha información sobre GTA 6 hoy, con las preventas, una Edición Ultimate y bonificaciones

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.