{"id":1022478,"date":"2023-10-30T16:00:05","date_gmt":"2023-10-30T16:00:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/exposicion-de-datos-de-servicenow-una-llamada-de-atencion-para-las-empresas\/"},"modified":"2023-10-30T16:00:09","modified_gmt":"2023-10-30T16:00:09","slug":"exposicion-de-datos-de-servicenow-una-llamada-de-atencion-para-las-empresas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/exposicion-de-datos-de-servicenow-una-llamada-de-atencion-para-las-empresas\/","title":{"rendered":"Exposici\u00f3n de datos de ServiceNow: una llamada de atenci\u00f3n para las empresas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad SaaS \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Exposicion-de-datos-de-ServiceNow-una-llamada-de-atencion-para.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>A principios de esta semana, ServiceNow <a rel=\"nofollow noopener\" href=\"https:\/\/support.servicenow.com\/kb?id=kb_article_view&amp;sysparm_article=KB1553688\" target=\"_blank\">anunciado en su sitio de soporte<\/a> que las configuraciones incorrectas dentro de la plataforma podr\u00edan resultar en un &#8220;acceso no intencionado&#8221; a datos confidenciales.  Para las organizaciones que utilizan ServiceNow, esta exposici\u00f3n a la seguridad es una preocupaci\u00f3n cr\u00edtica que podr\u00eda haber resultado en una fuga importante de datos corporativos confidenciales. <a rel=\"nofollow noopener\" href=\"https:\/\/www.theregister.com\/2023\/10\/26\/servicenow_data_exposure_flaw\/\" target=\"_blank\">Desde entonces, ServiceNow ha tomado medidas para solucionar este problema.<\/a>. <\/p>\n<p>Este art\u00edculo analiza completamente el problema, explica por qu\u00e9 esta configuraci\u00f3n incorrecta de la aplicaci\u00f3n cr\u00edtica podr\u00eda haber tenido consecuencias graves para las empresas y las medidas correctivas que las empresas tomar\u00edan, si no fuera por la soluci\u00f3n de ServiceNow.  (Aunque se recomienda volver a verificar que la soluci\u00f3n haya cerrado la exposici\u00f3n de la organizaci\u00f3n).<\/p>\n<h2 style=\"text-align: left;\">En una palabra<\/h2>\n<p>ServiceNow es una plataforma basada en la nube que se utiliza para automatizar la gesti\u00f3n de servicios de TI, la gesti\u00f3n de operaciones de TI y la gesti\u00f3n empresarial de TI para el servicio al cliente, as\u00ed como recursos humanos, operaciones de seguridad y una amplia variedad de dominios adicionales.  Esta aplicaci\u00f3n SaaS se considera una de las principales aplicaciones cr\u00edticas para el negocio debido a su naturaleza infraestructural, extensibilidad como plataforma de desarrollo y acceso a datos confidenciales y propietarios en toda la organizaci\u00f3n.<\/p>\n<p>Simple List es un widget de interfaz que extrae datos almacenados en tablas y los utiliza en paneles. <strong>La configuraci\u00f3n predeterminada de Lista simple permite que usuarios no autenticados accedan de forma remota a los datos de las tablas.<\/strong> Estas tablas incluyen datos confidenciales, incluido contenido de tickets de TI, bases de conocimiento clasificadas internas, detalles de los empleados y m\u00e1s.<\/p>\n<p>En realidad, estas configuraciones err\u00f3neas han existido desde la introducci\u00f3n de las Listas de control de acceso en 2015. Hasta la fecha, no se han reportado incidentes como resultado.  Sin embargo, teniendo en cuenta la reciente publicaci\u00f3n de la investigaci\u00f3n sobre fuga de datos, dejarla sin resolver podr\u00eda haber expuesto a las empresas m\u00e1s que nunca.<\/p>\n<p>Esta exposici\u00f3n fue el resultado de una sola configuraci\u00f3n predeterminada, y hay cientos de configuraciones que cubren control de acceso, fuga de datos, protecci\u00f3n contra malware y m\u00e1s que deben protegerse y mantenerse.  Para las organizaciones que utilizan una SSPM (soluci\u00f3n SaaS de gesti\u00f3n de la postura de seguridad), como Adaptive Shield, pueden identificar m\u00e1s f\u00e1cilmente configuraciones err\u00f3neas riesgosas y ver si cumplen o no (consulte la imagen 1 a continuaci\u00f3n). <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/adaptive-shield-platform?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_servicenowexposure_1\" target=\"_blank\">Obtenga m\u00e1s informaci\u00f3n sobre c\u00f3mo SSPM protege las aplicaciones cr\u00edticas en su pila SaaS<\/a><\/p>\n<h2 style=\"text-align: left;\">Dentro de las configuraciones err\u00f3neas de ServiceNow<\/h2>\n<p>Es importante reiterar que este problema no fue causado por una vulnerabilidad en el c\u00f3digo de ServiceNow sino por una configuraci\u00f3n que existe dentro de la plataforma.<\/p>\n<p>Este problema surge de los controles de seguridad en un widget de Lista de control de acceso (ACL) de ServiceNow llamado Lista simple, que coloca los registros en tablas f\u00e1cilmente legibles.  Estas tablas organizan informaci\u00f3n de m\u00faltiples fuentes y tienen configuraciones con una configuraci\u00f3n predeterminada de Acceso p\u00fablico. <\/p>\n<p>Debido a que estas tablas son el n\u00facleo de ServiceNow, el problema no estaba contenido en una \u00fanica configuraci\u00f3n que pudiera solucionarse.  Era necesario corregirlo en varias ubicaciones dentro de la aplicaci\u00f3n en combinaci\u00f3n con el uso del widget de interfaz de usuario y en todos los inquilinos.  Para complicar a\u00fan m\u00e1s el problema, cambiar una \u00fanica configuraci\u00f3n podr\u00eda interrumpir los flujos de trabajo existentes conectados a las tablas de Lista simple, causando una grave interrupci\u00f3n de los procesos existentes.<\/p>\n<h2 style=\"text-align: left;\">Pasos de remediaci\u00f3n<\/h2>\n<p>Publicado por ServiceNow en su art\u00edculo de la base de conocimientos: <a rel=\"nofollow noopener\" href=\"https:\/\/support.servicenow.com\/kb?id=kb_article_view&amp;sysparm_article=KB1553688\" target=\"_blank\">Informaci\u00f3n general |  Posible configuraci\u00f3n incorrecta del widget de lista p\u00fablica<\/a>la evaluaci\u00f3n de la exposici\u00f3n y las medidas correctivas incluyen:<\/p>\n<ul>\n<li>Revise las listas de control de acceso (ACL) que est\u00e9n completamente vac\u00edas o, alternativamente, contengan la funci\u00f3n &#8220;P\u00fablica&#8221;<\/li>\n<li>Revise los widgets p\u00fablicos y establezca el indicador &#8220;P\u00fablico&#8221; en falso cuando no est\u00e9 alineado con sus casos de uso.<\/li>\n<li>Considere el uso de medidas de control de acceso m\u00e1s estrictas mediante controles integrados ofrecidos por ServiceNow, como el control de acceso a direcciones IP o la autenticaci\u00f3n adaptativa.<\/li>\n<li>Considere instalar ServiceNow <em>Complemento de roles expl\u00edcitos<\/em>.  ServiceNow afirma que el complemento impide que los usuarios externos accedan a datos internos y las instancias que usan este complemento no se ven afectadas por este problema (el complemento garantiza que cada ACL declare al menos un requisito de funci\u00f3n)<\/li>\n<\/ul>\n<p>Estos pasos de reparaci\u00f3n recomendados a\u00fan se pueden utilizar para organizaciones que est\u00e1n expuestas (incluso despu\u00e9s de la soluci\u00f3n), ya que vale la pena verificarlas dos veces para garantizar la m\u00e1xima seguridad en toda la organizaci\u00f3n.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/top-apps\/servicenow-security-use-cases?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_servicenowexposure_2\" target=\"_blank\">Obtenga m\u00e1s informaci\u00f3n sobre c\u00f3mo automatizar su seguridad de ServiceNow<\/a><\/p>\n<h2 style=\"text-align: left;\">Automatice la prevenci\u00f3n de fuga de datos para ServiceNow<\/h2>\n<p>Las organizaciones que utilizan una soluci\u00f3n SaaS Security Posture Management (SSPM), como Adaptive Shield, pueden obtener visibilidad de las configuraciones de ServiceNow y de cualquier otra aplicaci\u00f3n SaaS y solucionar cualquier problema de configuraci\u00f3n. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Exposicion-de-datos-de-ServiceNow-una-llamada-de-atencion-para.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Exposicion-de-datos-de-ServiceNow-una-llamada-de-atencion-para.png\" alt=\"Exposici\u00f3n de datos de ServiceNow\" border=\"0\" data-original-height=\"614\" data-original-width=\"728\" title=\"Exposici\u00f3n de datos de ServiceNow\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Imagen 1: Panel de control de Adaptive Shield con el marco de cumplimiento: ServiceNow KB1553688: configuraci\u00f3n incorrecta del widget de lista p\u00fablica<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Los SSPM alertan a los equipos de seguridad cuando hay configuraciones de alto riesgo, lo que les permite ajustar sus configuraciones y evitar cualquier tipo de fuga de datos.  De esta manera, las empresas obtienen una mejor comprensi\u00f3n de la superficie de ataque, el nivel de riesgo y la postura de seguridad de su empresa con un SSPM. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=thehackernews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_servicenowexposure_3\" target=\"_blank\">Haga clic aqu\u00ed para solicitar una demostraci\u00f3n y obtener una evaluaci\u00f3n de la exposici\u00f3n de cualquier aplicaci\u00f3n.<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Exposicion-de-datos-de-ServiceNow-una-llamada-de-atencion-para.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias de los piratas inform\u00e1ticos\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/servicenow-data-exposure-wake-up-call.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de octubre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad SaaS \/ Seguridad de datos A principios de<\/p>\n","protected":false},"author":1,"featured_media":1022479,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,812,4664,1755,3581,1398,4662,4668,246,201033,935,4654,201031,4659,4653,4655,18,4666,4665,174977,201032,158,4660],"class_list":["post-1022478","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atencion","tag-como-hackear","tag-datos","tag-empresas","tag-exposicion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-llamada","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicenow","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1022478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1022478"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1022478\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1022479"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1022478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1022478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1022478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}