{"id":1232536,"date":"2024-06-11T07:15:59","date_gmt":"2024-06-11T07:15:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/snowflake-breach-expone-los-datos-de-165-clientes-en-una-campana-de-extorsion-en-curso\/"},"modified":"2024-06-11T07:16:04","modified_gmt":"2024-06-11T07:16:04","slug":"snowflake-breach-expone-los-datos-de-165-clientes-en-una-campana-de-extorsion-en-curso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/snowflake-breach-expone-los-datos-de-165-clientes-en-una-campana-de-extorsion-en-curso\/","title":{"rendered":"Snowflake Breach expone los datos de 165 clientes en una campa\u00f1a de extorsi\u00f3n en curso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Robo de datos\/seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se dice que hasta 165 clientes de Snowflake han visto su informaci\u00f3n potencialmente expuesta como parte de una campa\u00f1a en curso dise\u00f1ada para facilitar el robo de datos y la extorsi\u00f3n, lo que indica que la operaci\u00f3n tiene implicaciones m\u00e1s amplias de lo que se pensaba anteriormente.<\/p>\n<p>Mandiant, propiedad de Google, que est\u00e1 ayudando a la plataforma de almacenamiento de datos en la nube en sus esfuerzos de respuesta a incidentes, est\u00e1 rastreando el grupo de actividad a\u00fan sin clasificar bajo el nombre <strong>UNC5537<\/strong>describi\u00e9ndolo como un actor de amenazas con motivaci\u00f3n financiera.<\/p>\n<p>&#8220;UNC5537 est\u00e1 comprometiendo sistem\u00e1ticamente las instancias de los clientes de Snowflake utilizando credenciales de clientes robadas, anunciando la venta de datos de las v\u00edctimas en foros de cibercrimen e intentando extorsionar a muchas de las v\u00edctimas&#8221;, la firma de inteligencia de amenazas <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/unc5537-snowflake-data-theft-extortion\/\" target=\"_blank\">dicho<\/a> los lunes.<\/p>\n<p>&#8220;UNC5537 se ha dirigido a cientos de organizaciones en todo el mundo y con frecuencia extorsiona a las v\u00edctimas para obtener ganancias financieras. UNC5537 opera bajo varios alias en canales de Telegram y foros de cibercrimen&#8221;.<\/p>\n<p>Hay evidencia que sugiere que el grupo de hackers est\u00e1 formado por miembros con sede en Am\u00e9rica del Norte.  Tambi\u00e9n se cree que colabora con al menos un partido adicional con sede en Turqu\u00eda.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718090157_926_Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esta es la primera vez que se divulga oficialmente el n\u00famero de clientes afectados.  Anteriormente, Snowflake hab\u00eda se\u00f1alado que un &#8220;n\u00famero limitado&#8221; de sus clientes se vieron afectados por el incidente.  La empresa tiene m\u00e1s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.snowflake.com\/en\/company\/overview\/about-snowflake\/\" target=\"_blank\">9.820 clientes globales<\/a>.<\/p>\n<p>La campa\u00f1a, como lo describi\u00f3 anteriormente Snowflake, surge de credenciales de clientes comprometidas compradas en foros de cibercrimen u obtenidas a trav\u00e9s de malware de robo de informaci\u00f3n como Lumma, MetaStealer, Raccoon, RedLine, RisePro y Vidar.  Se cree que comenz\u00f3 el 14 de abril de 2024.<\/p>\n<p>En varios casos, las infecciones de malware de ladrones se han detectado en sistemas de contratistas que tambi\u00e9n se usaban para actividades personales, como juegos y descarga de software pirateado, el \u00faltimo de los cuales ha sido un conducto probado para distribuir ladrones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718090158_563_Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718090158_563_Snowflake-Breach-expone-los-datos-de-165-clientes-en-una.png\" alt=\"Copo de nieve\" border=\"0\" data-original-height=\"552\" data-original-width=\"728\" title=\"Copo de nieve\"\/><\/a><\/div>\n<p>Se ha descubierto que el acceso no autorizado a las instancias de los clientes allana el camino para una utilidad de reconocimiento denominada FROSTBITE (tambi\u00e9n conocida como &#8220;rapeflake&#8221;) que se utiliza para ejecutar consultas SQL y recopilar informaci\u00f3n sobre los usuarios, roles actuales, IP actuales, ID de sesi\u00f3n y nombres de organizaciones. .<\/p>\n<p>Mandiant dijo que no ha podido obtener una muestra completa de FROSTBITE, y la compa\u00f1\u00eda tambi\u00e9n destac\u00f3 el uso por parte del actor de amenazas de una utilidad leg\u00edtima llamada <a rel=\"nofollow noopener\" href=\"https:\/\/dbeaver.com\/dbeaver-ultimate\/\" target=\"_blank\">DBeaver \u00faltimo<\/a> para conectar y ejecutar consultas SQL en instancias de Snowflake.  La etapa final del ataque implica que el adversario ejecute comandos para organizar y extraer datos.<\/p>\n<p>Copo de nieve, en un <a rel=\"nofollow noopener\" href=\"https:\/\/community.snowflake.com\/s\/question\/0D5VI00000Emyl00AB\/detecting-and-preventing-unauthorized-user-access\" target=\"_blank\">aviso actualizado<\/a>, dijo que est\u00e1 trabajando estrechamente con sus clientes para reforzar sus medidas de seguridad.  Tambi\u00e9n dijo que est\u00e1 desarrollando un plan para exigirles que implementen controles de seguridad avanzados, como autenticaci\u00f3n multifactor (MFA) o pol\u00edticas de red.<\/p>\n<p>Los ataques, se\u00f1al\u00f3 Mandiant, han tenido un gran \u00e9xito debido a tres razones principales: falta de autenticaci\u00f3n multifactor (MFA), no rotaci\u00f3n peri\u00f3dica de credenciales y falta de controles para garantizar el acceso s\u00f3lo desde ubicaciones confiables.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La primera fecha de infecci\u00f3n por ladr\u00f3n de informaci\u00f3n observada asociada con una credencial aprovechada por el actor de amenazas se remonta a noviembre de 2020&#8221;, dijo Mandiant, y agreg\u00f3 que &#8220;identific\u00f3 cientos de credenciales de clientes de Snowflake expuestas a trav\u00e9s de ladrones de informaci\u00f3n desde 2020&#8221;.<\/p>\n<p>&#8220;Esta campa\u00f1a destaca las consecuencias de grandes cantidades de credenciales que circulan en el mercado de robo de informaci\u00f3n y puede ser representativa de un enfoque espec\u00edfico por parte de actores de amenazas en plataformas SaaS similares&#8221;.<\/p>\n<p>Los hallazgos sirven para subrayar la creciente demanda del mercado de ladrones de informaci\u00f3n y la amenaza generalizada que representan para las organizaciones, lo que resulta en la aparici\u00f3n regular de nuevas variantes de ladrones como <a rel=\"nofollow noopener\" href=\"https:\/\/www.seqrite.com\/blog\/unmasking-asukastealer-the-80-malware-threatening-your-digital-security\/\" target=\"_blank\">AsukaStealer<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.intego.com\/mac-security-blog\/intego-discovers-new-cuckoo-mac-malware-mimicking-homebrew\/\" target=\"_blank\">Cuco<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/iluria-stealer-a-variant-of-another-discord-stealer\/\" target=\"_blank\">Iluria<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/isc.sans.edu\/diary\/rss\/30972\" target=\"_blank\">k1w1<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/samsstealer-unveiling-the-information-stealer-targeting-windows-systems\/\" target=\"_blank\">SamsStealer<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/understanding-seidr-infostealer-malware\/\" target=\"_blank\">Seidr<\/a> que se ofrecen a la venta a otros actores criminales.<\/p>\n<p>&#8220;En febrero, Sultan, el nombre detr\u00e1s del malware Vidar, comparti\u00f3 una imagen que mostraba a los ladrones Lumma y Raccoon, juntos en combate contra soluciones antivirus&#8221;, Cyfirma <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/vidar-stealer-an-in-depth-analysis-of-an-information-stealing-malware\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis reciente.  &#8220;Esto sugiere colaboraci\u00f3n entre los actores de amenazas, ya que unen fuerzas y comparten infraestructura para lograr sus objetivos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/snowflake-breach-exposes-165-customers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de junio de 2024\ue804Sala de redacci\u00f3nRobo de datos\/seguridad en la nube Se dice que hasta 165 clientes<\/p>\n","protected":false},"author":1,"featured_media":1232537,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,44750,3372,5601,4664,6312,1755,4013,209,4662,4668,201033,36,4654,201031,4659,4653,4655,4666,4665,70765,201032,158,4660],"class_list":["post-1232536","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-breach","tag-campana","tag-clientes","tag-como-hackear","tag-curso","tag-datos","tag-expone","tag-extorsion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-snowflake","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1232536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1232536"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1232536\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1232537"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1232536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1232536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1232536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}