{"id":1223970,"date":"2024-03-09T07:04:33","date_gmt":"2024-03-09T07:04:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-confirma-que-piratas-informaticos-rusos-robaron-el-codigo-fuente-y-algunos-secretos-de-los-clientes\/"},"modified":"2024-03-09T07:04:37","modified_gmt":"2024-03-09T07:04:37","slug":"microsoft-confirma-que-piratas-informaticos-rusos-robaron-el-codigo-fuente-y-algunos-secretos-de-los-clientes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-confirma-que-piratas-informaticos-rusos-robaron-el-codigo-fuente-y-algunos-secretos-de-los-clientes\/","title":{"rendered":"Microsoft confirma que piratas inform\u00e1ticos rusos robaron el c\u00f3digo fuente y algunos secretos de los clientes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Microsoft-confirma-que-piratas-informaticos-rusos-robaron-el-codigo-fuente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft revel\u00f3 el viernes que el actor de amenazas respaldado por el Kremlin conocido como <strong>Ventisca de medianoche<\/strong> (tambi\u00e9n conocido como APT29 o Cozy Bear) logr\u00f3 obtener acceso a algunos de sus repositorios de c\u00f3digo fuente y sistemas internos luego de un hack que sali\u00f3 a la luz en enero de 2024.<\/p>\n<p>&#8220;En las \u00faltimas semanas, hemos visto evidencia de que Midnight Blizzard est\u00e1 utilizando informaci\u00f3n inicialmente extra\u00edda de nuestros sistemas de correo electr\u00f3nico corporativo para obtener, o intentar obtener, acceso no autorizado&#8221;, dijo el gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2024\/03\/update-on-microsoft-actions-following-attack-by-nation-state-actor-midnight-blizzard\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esto ha incluido el acceso a algunos de los repositorios de c\u00f3digo fuente y sistemas internos de la compa\u00f1\u00eda. Hasta la fecha no hemos encontrado evidencia de que los sistemas de cara al cliente alojados en Microsoft hayan sido comprometidos&#8221;.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Redmond, que contin\u00faa investigando el alcance de la violaci\u00f3n, dijo que el actor de amenazas patrocinado por el estado ruso est\u00e1 intentando aprovechar los diferentes tipos de secretos que encontr\u00f3, incluidos aquellos que se compartieron entre los clientes y Microsoft por correo electr\u00f3nico.<\/p>\n<p>Sin embargo, no revel\u00f3 cu\u00e1les eran estos secretos ni la escala del compromiso, aunque dijo que se hab\u00eda comunicado directamente con los clientes afectados.  No est\u00e1 claro a qu\u00e9 c\u00f3digo fuente se accedi\u00f3.<\/p>\n<p>Afirmando que tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.sec.gov\/Archives\/edgar\/data\/789019\/000119312524062997\/d808756d8ka.htm\" target=\"_blank\">aument\u00f3 sus inversiones en seguridad<\/a>Microsoft se\u00f1al\u00f3 adem\u00e1s que el adversario increment\u00f3 sus ataques de pulverizaci\u00f3n de contrase\u00f1as hasta 10 veces en febrero, en comparaci\u00f3n con el &#8220;volumen ya grande&#8221; observado en enero.<\/p>\n<p>&#8220;El ataque en curso de Midnight Blizzard se caracteriza por un compromiso sostenido y significativo de los recursos, la coordinaci\u00f3n y el enfoque del actor de la amenaza&#8221;, dijo.<\/p>\n<p>&#8220;Puede estar utilizando la informaci\u00f3n que ha obtenido para acumular una imagen de las \u00e1reas que atacar y mejorar su capacidad para hacerlo. Esto refleja lo que se ha convertido en un panorama de amenazas globales sin precedentes, especialmente en t\u00e9rminos de ataques sofisticados a Estados-naci\u00f3n&#8221;.<\/p>\n<p>Se dice que la infracci\u00f3n de Microsoft tuvo lugar en noviembre de 2023, y Midnight Blizzard emple\u00f3 un ataque de pulverizaci\u00f3n de contrase\u00f1as para infiltrarse con \u00e9xito en una cuenta de inquilino de prueba heredada que no era de producci\u00f3n y que no ten\u00eda habilitada la autenticaci\u00f3n multifactor (MFA).<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El gigante tecnol\u00f3gico, a finales de enero, revel\u00f3 que APT29 se hab\u00eda dirigido a otras organizaciones aprovechando un conjunto diverso de m\u00e9todos de acceso inicial que iban desde credenciales robadas hasta ataques a la cadena de suministro.<\/p>\n<p>Midnight Blizzard se considera parte del Servicio de Inteligencia Exterior de Rusia (SVR).  Activo desde al menos 2008, el actor de amenazas es uno de los grupos de pirater\u00eda m\u00e1s prol\u00edficos y sofisticados, comprometiendo objetivos de alto perfil como SolarWinds.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/microsoft-confirms-russian-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de marzo de 2024\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/Inteligencia sobre amenazas Microsoft revel\u00f3 el viernes que el actor de<\/p>\n","protected":false},"author":1,"featured_media":1223971,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,19,4661,5601,706,4664,4459,4662,4793,6214,4668,201033,36,7983,4654,201031,4659,4653,4655,6213,7527,690,6628,4666,4665,201032,4660],"class_list":["post-1223970","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algunos","tag-ataques-ciberneticos","tag-clientes","tag-codigo","tag-como-hackear","tag-confirma","tag-filtracion-de-datos","tag-fuente","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-robaron","tag-rusos","tag-secretos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1223970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1223970"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1223970\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1223971"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1223970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1223970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1223970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}