{"id":1187711,"date":"2024-02-16T08:56:41","date_gmt":"2024-02-16T08:56:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/red-del-gobierno-estatal-de-ee-uu-violada-a-traves-de-la-cuenta-de-un-ex-empleado\/"},"modified":"2024-02-16T08:56:45","modified_gmt":"2024-02-16T08:56:45","slug":"red-del-gobierno-estatal-de-ee-uu-violada-a-traves-de-la-cuenta-de-un-ex-empleado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/red-del-gobierno-estatal-de-ee-uu-violada-a-traves-de-la-cuenta-de-un-ex-empleado\/","title":{"rendered":"Red del gobierno estatal de EE. UU. violada a trav\u00e9s de la cuenta de un ex empleado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Violaci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha revelado que el entorno de red de una organizaci\u00f3n gubernamental estatal an\u00f3nima se vio comprometido a trav\u00e9s de una cuenta de administrador que pertenec\u00eda a un ex empleado.<\/p>\n<p>&#8220;Esto permiti\u00f3 al actor de amenazas autenticarse exitosamente en un punto de acceso interno de red privada virtual (VPN)&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/15\/cisa-and-ms-isac-release-advisory-compromised-account-used-access-state-government-organization\" target=\"_blank\">dicho<\/a> en un aviso conjunto publicado el jueves junto con el Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n Multiestatal (MS-ISAC).<\/p>\n<p>&#8220;El actor de amenazas conectado con el [virtual machine] a trav\u00e9s de la VPN de la v\u00edctima con la intenci\u00f3n de mezclarse con el tr\u00e1fico leg\u00edtimo para evadir la detecci\u00f3n&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se sospecha que el actor de amenazas obtuvo las credenciales luego de una violaci\u00f3n de datos separada debido al hecho de que las credenciales aparecieron en canales disponibles p\u00fablicamente que conten\u00edan informaci\u00f3n de cuenta filtrada.<\/p>\n<p>La cuenta de administrador, que ten\u00eda acceso a un servidor SharePoint virtualizado, tambi\u00e9n permiti\u00f3 a los atacantes acceder a otro conjunto de credenciales almacenadas en el servidor, que ten\u00eda privilegios administrativos tanto para la red local como para Azure Active Directory (ahora llamado Microsoft Entra ID). ).<\/p>\n<p>Esto hizo posible adem\u00e1s explorar el entorno local de la v\u00edctima y ejecutar varias consultas de protocolo ligero de acceso a directorios (LDAP) contra un controlador de dominio.  Actualmente se desconocen los atacantes detr\u00e1s de la actividad maliciosa.<\/p>\n<p>Una investigaci\u00f3n m\u00e1s profunda sobre el incidente no ha revelado evidencia de que el adversario se haya movido lateralmente del entorno local a la infraestructura de la nube de Azure.<\/p>\n<p>Los atacantes finalmente accedieron a la informaci\u00f3n del host y del usuario y publicaron la informaci\u00f3n en la web oscura para obtener una posible ganancia financiera, se\u00f1al\u00f3 el bolet\u00edn, lo que llev\u00f3 a la organizaci\u00f3n a restablecer las contrase\u00f1as de todos los usuarios, deshabilitar la cuenta de administrador y eliminar los privilegios elevados para la segunda cuenta. .<\/p>\n<p>Vale la pena se\u00f1alar que ninguna de las dos cuentas ten\u00eda habilitada la autenticaci\u00f3n multifactor (MFA), lo que subraya la necesidad de proteger cuentas privilegiadas que otorguen acceso a sistemas cr\u00edticos.  Tambi\u00e9n se recomienda implementar el principio de privilegio m\u00ednimo y crear cuentas de administrador independientes para segmentar el acceso a entornos locales y de nube.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707935543_510_La-herramienta-comando-no-encontrado-de-Ubuntu-podria-enganar-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo es una se\u00f1al de que los actores de amenazas aprovechan cuentas v\u00e1lidas, incluidas aquellas que pertenecen a ex empleados que no han sido eliminadas adecuadamente de Active Directory (AD), para obtener acceso no autorizado a las organizaciones.<\/p>\n<p>&#8220;Las cuentas, el software y los servicios innecesarios en la red crean vectores adicionales para que un actor de amenazas se comprometa&#8221;, dijeron las agencias.<\/p>\n<p>&#8220;De forma predeterminada, en Azure AD todos los usuarios pueden registrarse y administrar todos los aspectos de las aplicaciones que crean. Estas configuraciones predeterminadas pueden permitir que un actor de amenazas acceda a informaci\u00f3n confidencial y se mueva lateralmente en la red. Adem\u00e1s, los usuarios que crean una Azure AD se convierten autom\u00e1ticamente en el administrador global de ese inquilino. Esto podr\u00eda permitir que un actor de amenazas escale privilegios para ejecutar acciones maliciosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/us-state-government-network-breached.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de febrero de 2024\ue804Sala de redacci\u00f3nCiberseguridad \/ Violaci\u00f3n de datos La Agencia de Seguridad de Infraestructura y<\/p>\n","protected":false},"author":1,"featured_media":1187712,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2351,38,7332,1850,4662,111,4668,201033,4654,201031,4659,4653,4655,2770,4666,4665,201032,116,20715,4660],"class_list":["post-1187711","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cuenta","tag-del","tag-empleado","tag-estatal","tag-filtracion-de-datos","tag-gobierno","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-red","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-traves","tag-violada","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1187711","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1187711"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1187711\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1187712"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1187711"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1187711"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1187711"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}